Componente

ISP a fost tăiat de pe Internet după probleme de securitate

Aventuri in lumea Securitatii Electrice

Aventuri in lumea Securitatii Electrice
Anonim

Un furnizor de servicii de Internet american suspectat de a ajuta infractorii cibernetici în cazul fraudelor online și al găzduirii de pornografie infantilă a fost cel puțin parțial întrerupt de pe Internet în noaptea de marți

ISP (furnizor de servicii Internet), McColo. un ochi de veghe al analiștilor de securitate informatică de ani de zile. Acesta este unul dintre o mână de așa-numiții "bulletproof" furnizori de hosting care oferă un paradis sigur online pentru infractorii cibernetici care vinde Viagra și software-ul de securitate fals.

ISP-urile se pot conecta între ele pentru a schimba traficul pe Internet, o practică cunoscută sub numele de "peering". " Hurricane Electric, un ISP care a purtat o parte din traficul lui McColo, a fost deconectat de la McColo marți noaptea. Global Crossing, un furnizor de servicii de rețea IP (Internet Protocol), de asemenea conectat la McColo, nu va comenta.

[Citiți în continuare: Cum să eliminați programele malware de pe PC-ul Windows]

cu autoritatile legale, dar nu comenteaza clientii individuali si incidentele individuale ", a declarat Richard Larris, senior manager pentru relatiile media la Global Crossing.

Shutdown-ul coincide cu un nou raport elaborat de mai multi cercetatori de securitate informatica care detaliaza cum McColo și alți furnizori de servicii discutabili sunt legați de spam și criminalitatea informatică.

Închiderea lui McColo "demonstrează că, atunci când este prezentată o dovadă adecvată a activității criminale, comunitatea de Internet poate aduce forțele pozitive necesare pentru ao curăța"

McColo, a cărui servere au fost amplasate în SUA, au găzduit până la 40 de site-uri web cu pornografie infantilă, potrivit raportului.

McColo a jucat, de asemenea, un rol important în distribuirea de spam bution, a declarat Richard Cox, CIO al Spamhaus, care urmareste operatiunile de spam. Acesta a găzduit site-uri web care ar putea infecta computerele oamenilor cu software rău intenționat folosit pentru trimiterea mesajelor spam, a spus el.

Computerele hackate devin apoi parte dintr-un botnet sau rețele de PC-uri care pot fi folosite pentru a trimite spam sau a ataca alte site-uri Web.

McColo a găzduit așa-numitele servere de comandă și control pentru botneturi care sunt folosite pentru a instrui PC-urile să trimită mesaje spam. În momentul în care a primit plângeri, McColo se va deplasa pe site-urile web suspecte în rețeaua sa și va încerca să ștergă urmele de rău-născocire, A spus Cox

"În general, mulți dintre acești furnizori știu ce fac clienții lor și încearcă să le protejeze", a spus Cox.

Analiștii prevăd o scădere a activității de spam și botnet în timp ce McColo este offline. Joe Stewart, director de cercetare malware pentru SecureWorks, a declarat miercuri că a primit un mesaj spam de la botnetul Rustock, în timp ce într-o zi obișnuită ar putea ajunge la 20.

Moartea lui McColo va fi "bună de o justificare pentru o multime de cercetatori care s-au plâns de McColo de ani de zile si de ce aplicarea legii nu a facut nimic despre el ", a spus Stewart.

SecureWorks a urmarit o activitate proasta la McColo, dar aplicarea legii a fost intotdeauna" cu toate acestea, poate fi doar câteva zile înainte ca cei care folosesc serviciile de găzduire de la McColo să găsească alți hosteri care să-i împiedice pe bulgărești. "Există tot felul de oameni care doresc să fie McColos care se află pe forumurile hackerilor, pe forumurile pentru spammeri", a spus Stewart.

De fapt, activitatea rău la McColo a crescut după închiderea din septembrie a companiei Intercage, Atrivo, a spus Cox. Furnizorii de la Intercage au încetat să-și desfășoare traficul în urma unor ani de plângeri conform cărora ISP a susținut site-urile de spam și pagini Web dăunătoare.

Activitatea sporită a lui McColo a arătat că spammerii s-au mutat de la Intercage și probabil că se vor mișca rapid. Cyber-criminali, probabil, au site-uri Web "fierbinți", gata să meargă cu alți furnizori de servicii pentru a rămâne în afaceri, a spus Cox

Washington Post a raportat că serverele McColo sunt situate în San Jose, California. Site-ul Web al ISP afișează o adresă poștală în Delaware. Eforturile de a ajunge la McColo printr-un număr din zona New York nu au reușit.