Security Lab

Teardrop

1624
Teardrop
Teardrop (атака фрагментированными пакетами) - это вид атаки на безопасность сети, в которой злоумышленник использует фрагментированные пакеты для перегрузки сетевых устройств и проникновения в сеть. Это может быть достигнуто, например, путем отправки большого количества фрагментированных пакетов с некорректными флагами или заголовками, которые приводят к ошибкам в сетевых устройствах и перегрузке системы. Атака может использоваться для отключения сетевых устройств или даже для захвата контроля над ними. Чтобы защититься от этой атаки, используются специальные методы обнаружения и блокирования фрагментированных пакетов в сети.
Attacker view Знать защиту — одно.
Знать, как её обходят — совсем другое.
Именно здесь начинаются Red Team и пентест
Узнать больше → CyberED × SecurityLab.ru Реклама

Microsoft выпустила бесплатный инструмент для удаления Solorigate из зараженных сетей

Microsoft предлагает организациям запросы CodeQL, использовавшиеся ею для анализа своего исходного кода после атаки на SolarWinds.

В ходе расследования инцидента с SolarWinds обнаружено новое вредоносное ПО

Инструмент Raindrop использовался для распространения на другие компьютеры в сетях жертв.