DDoS-Guard
2.1K subscribers
217 photos
4 videos
735 links
DDoS-Guard — эксперты в вопросах кибербезопасности.

Официальный телеграм-канал компании https://ddos-guard.ru/
Download Telegram
Что делать, если вам грозят DDoS-атакой и требуют выкуп?

В современном мире практически любой бизнес частично или полностью существует в онлайне. Злоумышленники тоже не стоят на месте и активно развивают киберпреступность. Они организовывают DDoS-атаки, требуют выкупы и всячески нарушают рабочий процесс, из-за чего владельцы бизнеса несут финансовые и репутационные потери.

В статье мы расскажем о том, как бороться с кибепреступностью и защитить себя от DDoS-атак: https://telegra.ph/CHto-delat-esli-vam-grozyat-DDoS-atakoj-i-trebuyut-vykup-09-06
Уже в это воскресенье, 17 сентября, пройдёт единый день голосования. Но речь пойдёт не о политике, а о том, как различные СМИ и новостные порталы подвергаются DDoS-атакам со стороны злоумышленников и конкурентов.

Любое масштабное событие или крупный инфоповод это лакомый кусочек для злоумышленников, которые преследуют различные цели. Кто-то хочет быть релевантным источником информации, пока остальные «лежат», кто-то пытается устранить политических конкурентов и всячески мешает продвижению их предвыборных кампаний, а кто-то борется с распространением неугодной для себя или заказчика DDoS-атаки информацией.

Чтобы не стать жертвой DDoS-атаки, нужно заранее подготовиться к важному событию. Для этого у нас есть специальное решение – удалённая защита сайтов. Сейчас этой услугой пользуются СМИ разных форматов: Известия, Аргументы и Факты, АИС «Подмосковье», НТВ, Московский комсомолец, Сегодня.ру и другие.

Если вы чувствуете, что ваш информационный ресурс нуждается в надёжной защите, то самое время связаться с нами для консультации или самостоятельно подключить удалённую защиту сайтов. Одно простое действие, которое избавит вас от репутационных и других убытков.
Мы расширили линейку тарифов хостинга и сделали их доступней. Теперь можно подобрать более удобное решение для вашего сайта. К тому же, стоимость некоторых тарифов снизилась.

У вас стало больше выбора. Будь то сайт-визитка или большой корпоративный сайт – к любому из них есть подходящее решение. И вне зависимости от выбранного тарифа, вы получите бесплатный Let`s Encrypt SSL- сертификат. А на тарифах Pro и Premium – Comodo PositiveSSL, а также антивирус – в подарок.

Подробнее о тарифах: https://ddos-guard.net/ru/store/hosting
Сделали подборку хороших книг для прокачки профессиональных скиллов:

1.
Гиперфокус. Как я научился делать больше, тратя меньше времени. Крис Бэйли.
Книга поможет научиться управлять вниманием, а также добиться максимальной продуктивности.

2. Управляя изменениями. Как эффективно управлять изменениями в обществе, бизнесе и личной жизни. Ицхак Адизес.
Вы узнаете о том, как сделать конфликт конструктивным, организовать командную работу, принимать качественные решения и управлять другими изменениями в разных сферах жизни.

3. Чего хочет бизнес от IT. Стратегия эффективного сотрудничества руководителей бизнеса и IT-директоров. Терри Уайт.
Хорошая книга для понимания продаж бизнеса в сфере IT. Целью книги является изменение образа мышления в той ситуации, когда IT специалисты зашли в тупик, сосредоточившись исключительно на продуктах.

4. CIO-новый лидер. Постановка задач и достижение целей. Марианна Броадбент, Эллен Китцис.
В этой книге вы найдёте огромное количество примеров и приемов для развития IT-бизнеса.

5. Искусство программирования. Дональд Э. Кнут.
Классика в мире программирования. Книга состоит из 4-х томов, где описаны конкретные алгоритмы конкретных задач на понятном языке.
Вчера вечером у Facebook, Instagram и WhatsApp произошёл глобальный сбой, который длился несколько часов. За это время Марк Цукерберг потерпел колоссальные убытки, которые на данный момент оценивают минимум в 6.6 миллиардов долларов.

Причиной сбоя стало изменение конфигурации магистральных маршрутизаторов инженерами Facebook. Упала и внутренняя сеть компании, из-за чего сотрудники не могли попасть в офис для устранения неполадок, так как пропуска не работали.

Это, кстати, уже не первый случай нарушения работы Facebook. В 2008 году соц. сеть не работала целые сутки. Но это не сильно ударило по её бюджету, так как на тот момент Facebook насчитывал 80 тыс. пользователей, в то время, как сейчас их более 3 млрд. Также, проблемы с доступом наблюдались и в 2019 году. Но вчерашний случай стал самым масштабным за всё время и его надолго запомнят.

Сейчас все неполадки устранены. Facebook, Instagram и WhatsApp функционируют, как и раньше. Этот случай показывает, насколько важна надежная сетевая инфраструктура и её резервирование. В противном случае компания может потерпеть серьёзные репутационные и финансовые убытки.
Стикерпак с DapDap можно забрать кликнув по этой ссылке
This media is not supported in your browser
VIEW IN TELEGRAM
Хакатон Autumn 2021 завершён!

Это были напряжённые 3 дня, но в то же время наполненные непередаваемой атмосферой! Все, кто участвовал в хакатоне, получили заряд позитивных эмоций на долгое время вперёд. Хотим поблагодарить организаторов отличного мероприятия, а также всех ребят, кто решал кейсы от команды DDoS-Guard и отмечал нас в своих сторис. Увидимся через полгода!

Кстати, в нашем стикерпаке появилось кое-что новенькое. Скорей чекайте ;)
Facebook закрывает свою систему распознавания лиц, которой пользуется более миллиарда человек.

Компания удалит все данные отсканированных лиц пользователей, так как общество переживает за свою безопасность. Люди все ещё не доверяют технологии распознавания лиц и местам хранения данных. К тому же, государственные органы находятся в самом начале пути разработки правил, регулирующих эту систему.

С одной стороны, это большой шаг назад в развитии новой технологии, а с другой – бонус для безопасности. Биометрические данные регулярно сливаются в сеть и попадают в руки злоумышленников. Технология несовершенна, а значит, ее защиту можно легко обойти. Были случаи, когда доступ к определённым ресурсам получали при помощи качественного грима или просто благодаря похожей внешности.

С другой стороны, новость может быть маркетинговым ходом Facebook. Вероятней всего, все данные зарегистрированных лиц продолжат храниться внутри компании, и натренированные нейронные сети будут каталогизировать эту информацию.

На данный момент нельзя сказать точно, будет ли дальше развиваться технология распознавания лиц, или от неё откажутся в угоду безопасности. Очевидно, что большое количество уязвимостей представляет угрозу частной жизни. Интересно, кто следующий объявит об отказе использования систем распознавания лиц? Ведь Европарламент уже призывает это сделать.
👍1
Объясняем, что такое DDoS-атака простыми словами.

Практически каждый хотя бы раз в жизни слышал про DDoS. Но не все знают, что это такое и как работает. Мы понятным языком расскажем все, что нужно знать об одной из самых известных киберугроз.

Цель DDoS-атаки — вывести интернет-ресурс из строя. Это может быть сайт, приложение, игровой сервер или стриминговый сервис. Злоумышленники получают контроль над незащищенными устройствами с доступом в интернет и заражают их вирусами. Это позволяет сформировать единую сеть — ботнет — и использовать ее для генерации вредоносного трафика.

Пользователи могут даже не догадываться, что их устройство заражено. Более того, для атак могут использоваться умные колонки, роботы-пылесосы и другие IoT-устройства.

Утром ваша умная кофеварка варит ароматный кофе, а вечером участвует в DDoS-атаке. Звучит как фрагмент из фантастического фильма про хакеров. Но нет, это наша действительность.

В нужное время на сервер, управляющий ботнетом, отправляется команда, после которой каждое зараженное устройство отправляет вредоносные запросы на сервер жертвы, истощая его ресурсы.

Представьте, что на ваш сайт одновременно зашло несколько тысяч посетителей, каждый из которых моментально открывает множество страниц, кликает на различные элементы, пытается что-то скачать или опубликовать. Именно по такому сценарию работает DDoS-атака. Серверы, на которых размещается сайт, просто не выдерживают большого потока и выходят из строя.

Для бизнеса подобные явления могут обернуться настоящим кошмаром. Покупатели не смогут выбрать и оплатить товары в интернет-магазине, а из-за недоступности корпоративного ресурса встанет работа целых отделов. Время — деньги, а для бизнеса любой простой несет в себе репутационные и финансовые потери. Кроме того, злоумышленники нередко шантажируют владельцев сайтов, чтобы нанести максимальный урон.

Чем больше ваш веб-ресурс вызывает интерес у пользователей и конкурентов, тем выше вероятность пострадать от DDoS-атак. Поэтому важно позаботиться о защите заранее.
Какую угрозу для кибербезопасности представляет спутниковый интернет?

Технологии высокоскоростного интернета развиваются с огромной скоростью. Весомый вклад в их развитие вносит компания SpaceX, генеральным директором которой является Илон Маск.

Недавно Илон заявил, что подразделение Starlink планирует предоставить высокоскоростной широкополосный доступ в интернет как можно большему количеству людей. Для этого он запускает спутники на орбиту. Но, как правило, любая новая технология вызывает повышенное внимание в мире киберпреступности.

Если злоумышленники смогут использовать целую сеть спутников для DDoS-атак, то определить источник и справиться с атакой будет крайне сложно. Кроме того, к спутниковой сети можно подключить незащищенные IoT-устройства, что позволит вырастить огромный ботнет, собрав воедино множество зараженных устройств из любой точки мира.

Еще один опасный фактор — связность между спутниками. Это обеспечивает продолжительность жизни зловредного трафика. Вероятно, для остановки DDoS-атаки потребуется блокировать исходящий трафик со всех спутников сразу. Какие у этого могут быть последствия – можно только догадываться.

Безусловно, технология Starlink имеет свои преимущества — она позволяет подключиться к интернету из любой точки мира благодаря широкому покрытию. Но с точки зрения кибербезопасности возникает много реальных опасений.

Подробнее о рисках и последствиях DDoS-атак на спутниковую сеть предлагаем прочитать в материале ежегодной технической конференции USENIX: https://www.usenix.org/system/files/atc21-giuliari.pdf
👍1
Сегодня отмечается день информационной безопасности. За этот год DDoS-Guard отразил:

— 300 000 DDoS-атак
— 100 млрд атакующих запросов
— Мощную атаку в 780 000 RPS

Совершенствуемся ради вашей безопасности.
Подключиться к общественному Wi-Fi ценой всего.

«Wi-Fi Free»
– Выглядит заманчиво, правда? Сразу появляется желание подключиться и сэкономить немного трафика мобильного интернета. Только задумываетесь ли вы, чья это точка доступа? Конечно, вы же находитесь в кафе, торговом центре или салоне красоты, — вероятно, что это их Wi-Fi. Но всё может быть несколько иначе.

Если вам не повезло и вы подключились к поддельной точке доступа, можете попрощаться со всеми личными данными, которые вводите во время сессии. Пароли, данные банковской карты, личная информация — всё это получает владелец фейковой сети Wi-Fi.

Чтобы обезопасить открытые точки доступа, был принят закон об авторизации по номеру телефона. Но злоумышленники уже научились подделывать и авторизацию. Для входа также часто запрашивают адрес вашей почты и пароль от неё. А получив доступ к почте, можно захватить любые аккаунты, которые к ней привязаны.

Для взлома используют устройства размером меньше ладони. Подключив такой гаджет к розетке в незаметном месте, можно собирать данные пользователей месяцами. Поэтому, каждый раз подключаясь к общественному Wi-Fi, подумайте, настоящая ли это точка доступа. А ещё лучше — воздержитесь и используйте мобильный интернет.
👍11🔥3
Что надёжней: Жёсткий диск или облачное хранилище?

Наверняка многие из вас задавались вопросом «Где лучше хранить свои данные?». Забегая вперед, скажем, что облачное хранилище лучше, и вот почему:

1. Безопасность. В отличие от жесткого диска, ваши данные хранятся на охраняемых серверах, которые обслуживаются 24/7 и имеют защиту от взлома. Все ваши файлы, пароли, а также другая информация зашифрована, и доступ к ней имеете только вы.

2. Сохранность. Ещё один важный момент – резервная копия на облаке. Потерять данные в таком хранилище практически невозможно. В то время как ваш HDD может сломаться, потеряться или быть украденным.

3. Удобство. В случае с облачным хранилищем вы имеете доступ к своим данным из любой точки мира и можете легко ими поделиться. Это особенно актуально в путешествии или командировке. Даже если забыли что-то загрузить перед отъездом – можно попросить об этом кого-нибудь из семьи или близких друзей.

4. Стоимость. По цене самого простого HDD можно пользоваться облаком 3-5 лет и более. Особенно если оформить подписку со скидкой по акции. Да, в перспективе жёсткий диск будет выгодней, но стоит ли экономия тех рисков, которые вы получите?

5. Гибкость. Никогда не знаешь, сколько места займут файлы. А со временем их накапливается всё больше. В случае с облаком, довольно просто увеличить емкость хранилища или, наоборот, уменьшить при необходимости.

Но даже идеальные решения имеют свои особенности. Для доступа к своим данным вам нужен интернет, и часто скорость передачи файлов будет ниже, чем на локальном носителе.

В любом случае у каждого под рукой есть мобильное устройство, с которого можно войти в облако и выгрузить всё необходимое, даже если это займёт некоторое время.
👍5
Зачем нужна капча?

Уверены, что многих раздражает, когда при открытии сайта выскакивает капча. И ладно, если нужно просто поставить галочку. Настоящий челлендж — найти на изображении все светофоры, определить на глаз сорт вина или ввести слово flűggåənk∂€čhiœβøl∫ên.

Уровень стресса поднимается до пика, если приходится проходить проверку много раз подряд. Это повод проверить свой браузер — возможно, он устарел и плохо влияет на вашу репутацию в Интернете. С точки зрения капчи, конечно.

Все эти сложности нужны для защиты от DDoS-атак и ботов, и капча считается одним из полезных решений. По сути, это автоматический тест Тьюринга, задания которого может выполнить только реальный человек. Капча активируется, если на сайт резко возрастает нагрузка, идет волна одинаковых действий или пользователь кажется подозрительным. Чтобы отличить реального человека от бота, система отслеживает движение курсора, касание экрана, учитывает положение гироскопа в устройстве и другие параметры.

Если вы не успели купить всё необходимое на прошедших распродажах, возможно, виной тому — боты-перекупщики, от которых капча тоже защищает. Еще ее часто внедряют в формы регистрации, чтобы предотвратить массовое создание фейковых аккаунтов.

Многие владельцы сайтов боятся ставить модуль с капчей, ведь «никто не захочет её проходить и просто закроет вкладку с сайтом!». Понимаем опасения и уверены, что интернет нескоро избавится от проверок «человек/робот». Методы распознавания улучшаются, разработчики стараются найти альтернативные решения, а пока нам не помешает немного терпения. Ведь капча приносит пользы гораздо больше, чем проблем, особенно для сайтов, которым необходима стабильная работа и доступность.

Кстати, а ты точно человек? Нажми галочку под постом, чтобы это подтвердить.
🔥4👍2
Как думаете, что нужно для того, чтобы заказать DDoS-атаку? Многоуровневый VPN, даркнет и приличная сумма денег - так мы это видим в кино. В действительности достаточно ввести запрос «Заказать ддос атаку» в любом поисковике и выбрать подходящий сервис.

Организация DDoS-атак во многих странах считается незаконной. Как же тогда подобные сервисы спокойно существуют в Интернете? Просто они называют себя «стрессерами», а за это в тюрьму не сажают. Предполагается, что с помощью «стресс-тестов» владельцы ресурсов будут тестировать собственные сайты на устойчивость к атакам. Но на деле это никак не контролируется, и можно заказать атаку на любой выбранный ресурс.

Сегодня стоимость самой простой DDoS-атаки начинается от $10 в месяц. За эту сумму вы получите одну атаку в день мощностью до 30 Gbps на уровнях L3, L4 и L7. Этого хватит, чтобы на время вывести из строя интернет-магазин со слабой защитой или без неё.

За $350-400 в месяц вы можете получить безлимитное количество атак каждый день мощностью 180-320 Gbps. Выдержать такую нагрузку смогут только сервисы под хорошей защитой.

А вот чтобы положить крупные защищенные ресурсы, потребуется масштабный ботнет, искать который придётся в даркнете. Стоимость такой атаки может достигать нескольких тысяч долларов в день, а потенциал мощности - практически не ограничен. Не каждый anti-DDoS сервис сможет отбиться, а сайты без какой-либо защиты спасти будет невозможно.

Владельцы онлайн-бизнеса, которые не заботятся о защите, теряют деньги не только во время атаки, но и разбираясь с ее последствиями. Особенно это актуально для сфер с высокой конкуренцией: продажа товаров и услуг, СМИ, развлекательные порталы. Мы рекомендуем заранее выбрать подходящего провайдера, который предоставит качественную защиту от DDoS-атак.
👍9
Новая киберугороза: огромный ботнет из камер видеонаблюдения

Ещё в 2016 году эксперты из сферы кибербезопасности писали про разрастающийся ботнет, состоящий из камер видеонаблюдения. Время идёт, и устройств становится всё больше. Соответственно, и атаки с их помощью набирают обороты.

К концу 2021 года на просторах интернета то и дело обсуждали крупные атаки, исходящие сразу с 10 000 — 18 000 устройств. Их мощность достигала 1 Тбит в секунду, а целью было нарушение работы веб-приложений (L7).

Ну атаки и атаки — они происходят постоянно — какая разница, с каких устройств? Да, но с камерами видеонаблюдения есть одна проблема — они в сети 24/7 и редко обновляются пользователем. Типичный сценарий применения камеры — поставил в точку наблюдения, подключил к сети и забыл. К тому же, это не смарт-часы, на которые постоянно прилетают свежие обновления с новыми протоколами безопасности.

То есть для атакующих это выгодный ботнет, который постоянно находится в сети и чей потенциал мощности можно задействовать в любой момент. А заразить такие устройства проще всего. Правда, есть одно ограничение - видеокамеры используют, как правило, для кратковременных атак. Ведь если нагрузить камеру надолго, то пользователь может заметить что-то неладное.

Как будет развиваться потенциал такого ботнета, можно догадаться. Ведь почва для роста довольно плодородная, учитывая, что в мире суммарно более 300 млн камер видеонаблюдения. Значит, отражать атаки станет значительно сложнее, и нужно продолжать развивать сервисы защиты, чтобы быть готовыми ко всему.
👍9