Iránt vádolják a bankok elleni DDoS támadással

A támadók egyik amerikai bankot vették célba a másik után, és ahogy korábban már számos alkalommal előfordult, több tucatnyi banki weboldal lelassult, majd elérhetetlenné vált akár órákra is. Azonban volt egy rendkívül fontos dolog, ami teljesen más volt, mint a korábbi esetekben. A biztonsági kutatók azt állítják, hogy nem egyedi számítógépek sokaságát törték fel, hanem számítógépközpontokban, adatparkokban lévő rendszereket fertőztek meg. A kettő közti különbséget úgy lehetne jellemezni, mint néhány kiskutya ugatása Godzillával szemben. A támadás végrehajtásához szükséges képességek mértéke egyaránt meggyőzte az Egyesült Államok kormányát és a biztonsági szakértőket, hogy Irán áll az eset hátterében, amely megtorlásnak szánta az akciót a gazdasági szankciók és a korábbi kibertámadások miatt.

http://www.nytimes.com/2013/01/09/technology/online-banking-attacks-were-work-of-iran-us-officials-say.html?_r=1&


Legfrissebb sérülékenységek
CVE-2024-10924 – Really Simple Security WordPress plugin authentication bypass sérülékenysége
CVE-2024-1212 – LoadMaster szoftver RCE (remote-code-execution) sérülékenysége
CVE-2024-38813 – VMware vCenter Server privilege escalation sérülékenysége
CVE-2024-38812 – VMware vCenter Server heap-based overflow sérülékenysége
CVE-2024-0012 – Palo Alto Networks PAN-OS software sérülékenysége
CVE-2024-9474 – Palo Alto Networks PAN-OS Management Interface sérülékenysége
CVE-2024-43093 – Android Framework Privilege Escalation sebezhetősége
CVE-2021-26086 – Atlassian Jira Server and Data Center Path Traversal sebezhetősége
CVE-2014-2120 – Cisco Adaptive Security Appliance (ASA) Cross-Site Scripting (XSS) sebezhetősége
CVE-2024-50330 – Ivanti Endpoint Manager SQL injection sérülékenysége
Tovább a sérülékenységekhez »