DDoS ಎಕ್ಸ್ಪಾರ್ಷನ್ ಹ್ಯಾಕ್: ಎ ನ್ಯೂ ಥ್ರೆಟ್ ಎಮರ್ಜಸ್ ಆನ್ ದಿ ಇಂಟರ್ನೆಟ್

ಸೈಬರ್ ಭದ್ರತೆ ಭೂದೃಶ್ಯ ಇನ್ನೂ ಪ್ರತಿ ಈಗ ತದನಂತರ ಉದಯೋನ್ಮುಖ ಹೊಸ ಬೆದರಿಕೆ ಎದುರಿಸುತ್ತಿದೆ ... ಮತ್ತು, DDoS ಸುಲಿಗೆ ಬೆದರಿಕೆ ಔಟ್ ನೋಡಲಾಗುತ್ತಿದೆ ಎಂದು ಹ್ಯಾಕ್ ಒಂದು ಹೊಸ ರೀತಿಯ ಇಲ್ಲ!

ಸೈಬರ್ ಪ್ರಪಂಚವು ಬಹಳಷ್ಟು ಸುಸ್ಥಾಪಿತ ರಾನ್ಸೊಮ್ವೇರ್ ಮತ್ತು ಡಿಡೋಸ್ ಹ್ಯಾಕ್ಸ್ಗಳನ್ನು ಕಂಡಿದೆ, ಆದರೆ ಇತ್ತೀಚಿನ ದಿನಗಳಲ್ಲಿ ಹೊಸ ವಿಧಾನವು ಈ ಎರಡೂ ದಾಳಿಯ ಘಟಕಗಳನ್ನು ಮಿಶ್ರಿತಗೊಳಿಸಿ DDoS ಸುಲಿಗೆ ದಾಳಿಯನ್ನು ಹೆಚ್ಚಿಸುತ್ತದೆ.

ಈ ದಾಳಿಯನ್ನು ಅಧ್ಯಯನ ಮಾಡಿದ ಇಂಡಸ್ಟ್ರಿ ತಜ್ಞರು, ಇಡೀ ಪ್ರಕ್ರಿಯೆಯು ಬಹಳ ವೃತ್ತಿಪರ ವಿಧಾನವನ್ನು ಅನುಸರಿಸುತ್ತದೆ ಎಂದು ಭಾವಿಸುತ್ತಾರೆ. ಮೊದಲಿಗೆ, ಹ್ಯಾಕರ್ಗಳು ಯಾರೆಂಬುದನ್ನು ವಿವರಿಸುವ ಇಮೇಲ್ ಅನ್ನು ಗುರಿಯು ಸ್ವೀಕರಿಸುತ್ತದೆ ಮತ್ತು ಅವರ ಸುಲಿಗೆ ವಿಧಾನಗಳ ಕುರಿತು ಕೆಲವು ಇತ್ತೀಚಿನ ಬ್ಲಾಗ್ಗಳಿಗೆ ಸಂಪರ್ಕ ಕಲ್ಪಿಸುತ್ತದೆ. ಒಂದು ನಿರ್ದಿಷ್ಟ ಪ್ರಮಾಣದ ಶುಲ್ಕವನ್ನು (ಬೇಡಿಕೆ 40 ಬಿಟ್ಕೊಯ್ನ್ ನಿಂದ ನೂರಾರು) ಬೇಕಾಗುವುದಕ್ಕಾಗಿ ಇಮೇಲ್ ಅಪೇಕ್ಷಿಸುತ್ತದೆ, ಇದು ಅಪಾರ DDoS ಹ್ಯಾಕ್ ಅನ್ನು ಪ್ರಾರಂಭಿಸುತ್ತದೆ. ಮತ್ತೊಂದೆಡೆ, ಹ್ಯಾಕ್ ಅನ್ನು ಪ್ರಾರಂಭಿಸಿದ ನಂತರ ಮಾತ್ರ ಕೆಲವು ಇಮೇಲ್ಗಳು ತಲುಪುತ್ತವೆ, ಆಕ್ರಮಣವನ್ನು ನಿಲ್ಲಿಸಲು ಅಥವಾ ಪಾವತಿಸಬೇಕಾದ ಬೇಡಿಕೆಯ ಒಂದು ಭಾಗಕ್ಕೆ ದಾಳಿಯ ತೀವ್ರತೆಯನ್ನು ತಗ್ಗಿಸಲು ವಿಮೋಚನೆಗಾಗಿ ಬೇಡಿಕೆ ಸಲ್ಲಿಸುವುದು.

ಈ ಕೆಲವು ದಾಳಿಗಳು ನಿಧಾನವಾಗಿ ಪ್ರಾರಂಭವಾಗುತ್ತವೆ, ಆದರೆ ದೊಡ್ಡದಾಗಿದೆ (400-500 ಜಿಬಿಪಿಎಸ್ ವರೆಗೆ). ಇಂತಹ ಭಿನ್ನತೆಗಳು ಸಾಮಾನ್ಯವಾಗಿ ಬಲವಾದದ್ದಲ್ಲದಿದ್ದರೂ, ಅವುಗಳು ಹದಿನೆಂಟು ಗಂಟೆಗಳ ಕಾಲ ಉಳಿಯಬಹುದು, ಇದು ಯಾವುದೇ ವ್ಯಾಪಾರವು ದೊಡ್ಡದಾಗಿ ಪರಿಣಾಮ ಬೀರಲು ಸಾಕಷ್ಟು ಸಮಯದ ಅವಧಿಯನ್ನು ಹೊಂದಿರುತ್ತದೆ.

ಇಂದಿನಂತೆ, DDoS ಸುಲಿಗೆ ದಾಳಿಯು ಯಾವುದೇ ನಿರ್ದಿಷ್ಟ ಉದ್ಯಮವನ್ನು ಗುರಿಪಡಿಸುತ್ತದೆ ಎಂದು ತೋರುತ್ತದೆ, ಸಾಮಾನ್ಯ ವಿಷಯವೆಂದರೆ ಅವರು ಆನ್ಲೈನ್ ​​ವಹಿವಾಟುಗಳನ್ನು ಅವಲಂಬಿಸಿರುವ ವ್ಯವಹಾರಗಳನ್ನು ಗುರಿಪಡಿಸುವಂತೆ ಕಂಡುಬರುತ್ತಿವೆ ಮತ್ತು ಕರೆನ್ಸಿ ಎಕ್ಸ್ಚೇಂಜ್ಗಳು ಅಥವಾ ಹಣಕಾಸು ಸಂಸ್ಥೆಗಳಂತೆ ಕಾರ್ಯನಿರ್ವಹಿಸುತ್ತವೆ.

ಈ ದಾಳಿಗಳನ್ನು ಅಧ್ಯಯನ ಮಾಡಿದ ತಜ್ಞರು ಹ್ಯಾಕರ್ಸ್ ಹ್ಯಾಕರ್ಸ್ ನಿಜವಾಗಿಯೂ ಸಂಪೂರ್ಣವಾಗಿ ವಿಭಿನ್ನವಾದ ಸ್ಥಳೀಯ ಅಪ್ಲಿಕೇಶನ್ನಲ್ಲಿ ಗುರಿಯನ್ನು ಮಾಡಿದಾಗ ಗ್ರಾಹಕ ಉನ್ನತ ಮಟ್ಟದ ಗಾತ್ರದ ಭಿನ್ನತೆಗಳು ಕೇಂದ್ರೀಕರಿಸುತ್ತದೆ ಸೂಚಿಸುತ್ತದೆ ತಿರುವು ಸಾಧನವಾಗಿ ಕೇವಲ ಸುಲಿಗೆ ಘಟಕ ಬಳಸಿ ಎಂದು ಹೇಳುತ್ತಾರೆ ದಾಳಿಯ ಉದ್ದೇಶ. ಅಪರಾಧಿಗಳು ಸ್ಥಳೀಯ ಅನ್ವಯಿಕೆಗಳ ಮೇಲಿನ ಆಕ್ರಮಣಗಳನ್ನು ಗುರಿಪಡಿಸಬಹುದೆಂದು ಇದು ಸೂಚಿಸುತ್ತದೆ, ಇದು ಅಪ್ಲಿಕೇಶನ್ನಲ್ಲಿ ಯಾವುದೇ ಪ್ರವೇಶವನ್ನು ಒಳಗೊಂಡಿರುತ್ತದೆ. ಆದ್ದರಿಂದ, ಅವರ ಗುರಿ ಒಂದು ಸೇವೆ ಅಥವಾ ವೆಬ್ಸೈಟ್ ಅನ್ನು ಅಡ್ಡಿ ಮಾಡುವುದು ಅಲ್ಲ, ಆದರೆ ಅಪ್ಲಿಕೇಶನ್ ಅನ್ನು ಪ್ರವೇಶಿಸಲು ಮತ್ತು ಹಣಕಾಸಿನ ವಿವರಗಳು, ರುಜುವಾತುಗಳು ಅಥವಾ ವೈಯಕ್ತಿಕ ಡೇಟಾಗಳಂತಹ ಗೌಪ್ಯ ವಿವರಗಳನ್ನು ಕದಿಯಲು.

ಅನೇಕ ಗುರಿಗಳು ಇಮೇಲ್ ಅನ್ನು ಸ್ಪ್ಯಾಮ್ ಎಂದು ನಿರ್ಲಕ್ಷಿಸಬಹುದು ಮತ್ತು ನಿರ್ಲಕ್ಷಿಸಬಹುದು, ಆದರೆ ಸುರಕ್ಷತೆಯ ಬಗ್ಗೆ ಮನಸ್ಸಿನಲ್ಲಿಟ್ಟುಕೊಳ್ಳುವುದು ಸೂಕ್ತವಲ್ಲ. ಬದಲಾಗಿ, ಗುರಿಗಳು ಹ್ಯಾಕ್ನ ತಗ್ಗಿಸುವಿಕೆಯನ್ನು ಪರಿಗಣಿಸಬೇಕು. ಕ್ಲೌಡ್ ಆಧಾರಿತ ಮತ್ತು ಆನ್-ಆವರಣದಲ್ಲಿ ಡಿಡಿಎಸ್-ವಿರೋಧಿ ಭದ್ರತಾ ತಂತ್ರಜ್ಞಾನಗಳ ಸಂಯೋಜನೆಯನ್ನು ಬಳಸಿಕೊಂಡು ತಗ್ಗಿಸಲು ಸಾಧ್ಯವಿದೆ. ಹೈಬ್ರಿಡ್ ವಿಧಾನದ ಮೂಲಕ, ಕಂಪೆನಿಗಳು ಬಾಹ್ಯವಾಗಿ ಬಿಡುಗಡೆ ಮಾಡುವಂತಹ ಭಿನ್ನತೆಗಳನ್ನು ತಗ್ಗಿಸಬಹುದು ಮತ್ತು ಅಪ್ಲಿಕೇಶನ್ ಲೇಯರ್ ಅನ್ನು ಗುರಿಪಡಿಸುವ ಸ್ಥಳೀಯ-ಹಂತದ ಭಿನ್ನತೆಗಳೊಂದಿಗೆ ವ್ಯವಹರಿಸಬಹುದು.

500 Gbps ವರೆಗಿನ DDoS ಭಿನ್ನತೆಗಳನ್ನು ನಿಲ್ಲಿಸಲು ಕ್ಲೌಡ್-ಆಧಾರಿತ ತಂತ್ರಜ್ಞಾನಗಳು ಪರಿಣಾಮಕಾರಿ. ಆನ್-ಆವರಣದ ತಂತ್ರಜ್ಞಾನಗಳನ್ನು ಅಪ್ಲಿಕೇಷನ್ ಲೆವೆಲ್ ಮತ್ತು ಸ್ಥಳೀಯ ನೆಟ್ವರ್ಕ್ ಭಿನ್ನತೆಗಳನ್ನು ನಿಲ್ಲಿಸಲು ಬಳಸಬಹುದು, ಇದು ಒಂದು ತಿರುವು ತಂತ್ರ ಮಾತ್ರವೇ ಆಗಬಹುದು). ಇದರ ಪರಿಣಾಮವಾಗಿ, ಇವುಗಳಲ್ಲಿ ಒಂದನ್ನು ಮಾತ್ರ ಪರಿಗಣಿಸಲಾಗುವುದಿಲ್ಲ; ಬದಲಿಗೆ, ಸೈಬರ್ ಅಪರಾಧಿಗಳು ಮತ್ತು ಹ್ಯಾಕರ್ಗಳಿಂದ ನಿಮ್ಮ ವ್ಯಾಪಾರವನ್ನು ರಕ್ಷಿಸಲು ಹೈಬ್ರಿಡ್ ವಿಧಾನವು ಉತ್ತಮ ಮಾರ್ಗವಾಗಿದೆ.