😎 ЖМЖ или как один злоумышленник напал на 2 криптобиржи сразу
В 2020 году две криптобиржи практически одновременно подверглись заранее спланированной атаке: OKEx, расположенная на Мальте и Bitfinex в Гонконге.
➡️ Первая пострадала мальтийская криптовалютная биржа, которой пришлось выключить весь сайт на пару часов. Какие убытки понесла компании – неизвестно, но OKEx значительно улучшила производительность платформы.
Джей Хао - СЕО специалист компании, рассказал, что источник огромного потока трафика находился в Казахстане. По его мнению, атака – дело рук конкурентов.
➡️ Атака на биржу Bitfinex также была быстро устранена, а работа платформы была приостановлена на короткий срок. Специалисты IT-отдела внедрили более строгий уровень защиты и разрешили проблемы, возникшие из-за атаки.
Также они подчеркивают, что на платформе используется «интеллектуальная балансировка нагрузки и маршрутизация для повышения производительности серверов».
Однако биржа Bitfinex все-таки пострадала из-за простоя. Это говорит о том, что у злоумышленников была большая пропускная способность, из-за которой удалось перегрузить всю инфраструктуру.
❗️Подобные случаи – неединственные. Такие ситуации наглядно показывают, что «уронить» целую биржу достаточно просто. Нужно иметь немного желания и денег. А уж у конкурентов и того, и другого – предостаточно.
А что если бы эта атака произошла в тот момент, когда состоялся бы рост криптовалюты, которую вы держите? Причем такой, который заставил бы вас продать все сбережения, но из-за атаки деньги вам не достались бы. В таком случае все закончится убытками, биржа закроется, и никто не возместит ущерб.
☝️Это очень грубый пример, но именно он отражает всю необходимость в установке системы защиты от сетевых атак. Если сейчас с вашей биржей все спокойно, это не значит, что какой-нибудь конкурент не сможет завтра устроить атаку и обрушить всю платформу.
Чтобы обезопасить криптобиржу от нападения злоумышленников, следует уже сейчас побеспокоиться о защите.
✍️Напишите нам → @hyperguard_service, технические специалисты проконсультируют и помогут с решением проблемы.
Предлагайте темы для обсуждений, подписывайтесь на наш канал, чтобы узнать больше о интернете.
#интернет #ддосзащита #разное
22 июня в 12:00 (мск) приглашаем на вебинар по теме: Практические подходы к мониторингу сложных ИТ систем для обеспечения непрерывности бизнеса.
Своим опытом поделятся эксперты: S7 ИТ, Актион, M1Cloud
Планируем обсудить:
- Подходы к построению системы комплексного мониторинга ИТ инфраструктуры и приложений;
- Проактивный мониторинг для повышения надежности;
- Практические моменты и лайфхаки при настройке мониторинга в 2023;
- Как построить мониторинг сложных ИТ систем;
- Как собирать и анализировать ключевые метрики, чтобы видеть полную картину;
- Best practice из разных сфер бизнеса;
Участие бесплатное.
Посмотреть программу и зарегистрироваться.
Инициатива по улучшению поддержки архитектуры RISC-V в открытом ПО
Организация Linux Foundation представила совместный проект RISE (RISC-V Software Ecosystem), целью которого заявлено форсирование разработки открытого программного обеспечения для систем на базе архитектуры RISC-V, используемых в различных областях деятельности, включая мобильные технологии, потребительскую электронику, датацентры и автомобильные информационные системы. Учредителями проекта выступили такие компании, как Red Hat, Google, Intel, NVIDIA, Qualcomm, Samsung, SiFive, Andes, Imagination Technologies, MediaTek, Rivos, T-Head и Ventana, которые выразили готовность профинансировать работу или предоставить инженерные ресурсы.
Из открытых проектов, на которых участники проекта планируют сфокусировать внимание и провести работу по улучшению поддержки RISC-V, упомянуты:
▪️Инструментарии и компиляторы: LLVM и GCC.
▪️Библиотеки: Glibc, OpenSSL, OpenBLAS, LAPACK, OneDAL, Jemalloc.
▪️Ядро Linux.
▪️Платформа Android.
▪️Языки и runtime: Python, OpenJDK/Java, JavaScript-движок V8.
▪️Дистрибутивы: Ubuntu, Debian, RHEL, Fedora и Alpine.
▪️Отладчики и системы профилирования: DynamoRIO и Valgrind.
▪️Эмуляторы и симуляторы: QEMU и SPIKE.
▪️Cистемные компоненты: UEFI, ACPI.
Типичный 🥸 Сисадмин
Отслеживание сетевого трафика между подами в Kubernetes 🤨
При развертывании пода происходит следующее:
1. Модуль получает собственное сетевое пространство имен.
2. Присваивается IP-адрес.
3. Все контейнеры в модуле используют одно и то же сетевое пространство имен и могут видеть друг друга на localhost.
📌 Подробнее: habr.com/ru/comp…s/738920