Security Lab

Teardrop

Teardrop (атака фрагментированными пакетами) - это вид атаки на безопасность сети, в которой злоумышленник использует фрагментированные пакеты для перегрузки сетевых устройств и проникновения в сеть. Это может быть достигнуто, например, путем отправки большого количества фрагментированных пакетов с некорректными флагами или заголовками, которые приводят к ошибкам в сетевых устройствах и перегрузке системы. Атака может использоваться для отключения сетевых устройств или даже для захвата контроля над ними. Чтобы защититься от этой атаки, используются специальные методы обнаружения и блокирования фрагментированных пакетов в сети.

Microsoft выпустила бесплатный инструмент для удаления Solorigate из зараженных сетей

Microsoft предлагает организациям запросы CodeQL, использовавшиеся ею для анализа своего исходного кода после атаки на SolarWinds.

В ходе расследования инцидента с SolarWinds обнаружено новое вредоносное ПО

Инструмент Raindrop использовался для распространения на другие компьютеры в сетях жертв.