¿Qué es el Ataque MCO?

1

Recibí un correo electrónico del Centro de datos que podría haber estado bajo un ataque de MCO, no sabíamos lo que eso significaba y todo lo que pudieron decir es que MCO significa "Interrupción de varios clientes" y nos pidió que revisáramos nuestros servidores.

¿Qué es eso y qué debemos hacer para verificar los servidores?

    
pregunta Ramzy 03.10.2017 - 23:12
fuente

1 respuesta

1

Parece que uno o más de los sitios que alberga su centro de datos pueden estar bajo ataque. Lo que está mal depende de la naturaleza del ataque. Si se trata de un ataque de "Denegación de servicio distribuido" (DDoS) contra un sitio, es una avalancha de datos generados por una red de zombies; esos niveles de tráfico pueden bloquear el acceso a otros servidores alojados en la misma máquina o segmentos de red. Sin embargo, aparte de un período de inactividad, tales ataques generalmente no permiten que los atacantes ingresen a las computadoras de la víctima, por lo que habría poco riesgo de que piratearan las suyas.

Otros ataques pueden ser intentos de piratería específicos para penetrar en algunos de los servidores de alojamiento de sus otros clientes. Por lo tanto, pueden advertirle que los atacantes están atacando de manera indiscriminada a otros sitios en su red, verificando si hay agujeros que podrían conducirlos a su víctima prevista; y es posible que desee examinar los registros de su servidor para buscar evidencia de intentos de piratería informática.

Finalmente, tenga en cuenta que este podría ser un correo electrónico de phishing que recibió. Si también contiene un enlace que dice algo como: "Haga clic aquí para acceder al sistema de administración de su servidor", es realmente sospechoso.

    
respondido por el John Deters 04.10.2017 - 01:23
fuente

Lea otras preguntas en las etiquetas