Bedrohungsakteure haben einen Weg gefunden, den Junk-Web-Verkehr gegen Citrix ADC-Netzwerkgeräte zu bouncen und zu verstärken, um DDoS-Angriffe zu starten.
Während Details über die Angreifer noch unbekannt sind, umfassten die Opfer dieser Citrix-basierten DDoS-Angriffe hauptsächlich Online-Spieledienste wie Steam und Xbox, teilten Quellen ZDNet heute früher mit.
Hofmann verfolgte das Problem an der DTLS-Schnittstelle von Citrix ADC-Geräten.
DTLS oder Sicherheit der Datagramm-Transportschichtist eine Version des TLS-Protokolls, das auf dem streamfreundlichen UDP-Übertragungsprotokoll implementiert ist, und nicht das zuverlässigere TCP.
Wie alle UDP-basierten Protokolle ist DTLS fälschbar und kann als DDoS-Amplifikationsvektor verwendet werden.
Dies bedeutet, dass Angreifer kleine DTLS-Pakete an das DTLS-fähige Gerät senden und das Ergebnis in einem um ein Vielfaches größeren Paket an eine gefälschte IP-Adresse (das DDoS-Angriffsopfer) zurückgeben können.
Wie oft das Originalpaket vergrößert wird, bestimmt den Verstärkungsfaktor eines bestimmten Protokolls. Bei früheren DTLS-basierten DDoS-Angriffen betrug der Verstärkungsfaktor normalerweise das 4- oder 5-fache des ursprünglichen Pakets.
Am Montag berichtete Hofmann jedoch, dass die DTLS-Implementierung auf Citrix ADC-Geräten satte 35 zu liefern scheint, was sie zu einem der wirksamsten DDoS-Amplifikationsvektoren macht.
Citrix bestätigt das Problem
Heute früh, nach mehreren Berichten, hat Citrix auch bestätigte das Problem und versprach, nach den Winterferien Mitte Januar 2020 einen Fix zu veröffentlichen.
Das Unternehmen gab an, dass der DDoS-Angriffsvektor gegen "eine kleine Anzahl von Kunden auf der ganzen Welt" missbraucht wurde.
Das Problem wird als gefährlich für IT-Administratoren angesehen, da es eher Kosten- und Verfügbarkeitsprobleme als die Sicherheit ihrer Geräte betrifft.
Wenn Angreifer ein Citrix ADC-Gerät missbrauchen, kann dies dazu führen, dass die Upstream-Bandbreite erschöpft wird, zusätzliche Kosten entstehen und legitime Aktivitäten des ADC blockiert werden.
Bis Citrix die Abhilfemaßnahmen der Beamten vorbereitet, sind zwei vorübergehende Korrekturen aufgetreten.
Die erste besteht darin, die Citrix ADC DTLS-Schnittstelle zu deaktivieren, wenn sie nicht verwendet wird.
Citrix ADC
Wenn Sie von diesem Angriff betroffen sind, können Sie DTLS deaktivieren, um ihn zu stoppen. Das Deaktivieren des DTLS-Protokolls führt zu einer eingeschränkten Leistungsverschlechterung, einem kurzen Einfrieren und einem Fallback.
Führen Sie den folgenden CLI-Befehl unter Citrix ADC aus: setze vpn vserver <vpn_vserver_name> -dtls AUS https://t.co/Tpdnp8k9y3
Wenn die DTLS-Schnittstelle benötigt wird, wird empfohlen, das Gerät zur Authentifizierung eingehender DTLS-Verbindungen zu zwingen, obwohl dies die Leistung des Geräts beeinträchtigen kann.
Wenn Sie Citrix ADC verwenden und DTLS / EDT (UDP über Port 443) aktiviert haben, müssen Sie möglicherweise den folgenden Befehl ausführen: "set ssl dtlsProfile nsdtls_default_profile -helloVerifyRequest ENABLED". Dies verhindert zukünftige Angriffe auf die UDP-Verstärkung. #NetScaler#CitrixADC
Verbringen Sie zu lange vor Ihrem Schreibtisch und nicht genug Zeit, um sich zu bewegen? Ich weiß, dass ich es tue, und 2020 mit all dem COVID, den Sperren und geschlossenen Turnhallen und so weiter hat nicht geholfen.
Irgendwann während der Pandemie beschloss ich, die Kontrolle zurückzugewinnen und meine Gesundheit und Fitness wieder ganz oben auf die Liste zu setzen.
Die Apple Watch ist weiterhin der Dreh- und Angelpunkt meiner Fitnessziele. Es hält mich motiviert, protokolliert meine Übungen und Aktivitäten und behält Aspekte meiner Gesundheit im Auge, die sonst vernachlässigt werden könnten.
Ich habe Dutzende anderer Smartwatches ausprobiert, und obwohl viele gut waren, kam keine an die Breite der Angebote heran, die die Apple Watch (oder genauer gesagt mein Handgelenk!) Auf den Tisch brachte.
Ich liebe es, Kettlebells, Streitkolben und Keulen herumzuschwingen, aber sie sind sehr unversöhnlich. Schlagen Sie sich mit einem Klumpen Stahl in den Kopf oder in Ihr Bein und Sie werden es erfahren. Eine mit Wasser gefüllte Tasche – eine harte – ist viel verzeihender, aber nicht weniger herausfordernd.
Wenn Sie drinnen trainieren, ist es viel weniger schädlich, wenn Sie es auf den Boden fallen lassen.
Ich liebe auch die Tatsache, dass ich den Hydrocore leeren, einpacken und auf Reisen mitnehmen kann.
Scheint altmodisch, aber Crossrope hat das Springseil mit Präzisionstechnik und natürlich einer coolen App ins 21. Jahrhundert gebracht.
Dieses Kit enthält einen Satz Präzisionsgriffe (sie sind in der Tat sehr schön), zwei unterschiedlich gewichtete Seile (0,5 lb und 0,25 lb) und eine Tragetasche.
Es gibt auch eine umfassende App mit vielen Übungen, Workouts und Herausforderungen.
Der TRX ist nicht billig, aber ich hatte ein paar Sets, und nach Jahren des Gebrauchs, Missbrauchs und der Vernachlässigung sind sie immer noch stark. Und TRX hat den Sprung ins 21. Jahrhundert geschafft, indem es eine sehr umfassende App entwickelt hat, die Workouts und Herausforderungen bietet sowie Ihre Workouts protokolliert.
Was ich am TRX-System liebe, ist die Vielseitigkeit: Ich kann es zu Hause, in einem Hotelzimmer oder sogar im Freien verwenden. Auf diese Weise gibt es keine Ausreden, nicht zu trainieren!
Alle Vorteile, ein Fahrrad zu besitzen und in einen Reitclub zu gehen, aber in einem Trainingsgerät, das Sie in eine Wohnung passen können.
Das Peloton ist nichts für mich, aber ich habe mit einer Reihe von Besitzern gesprochen, die ihr Fahrrad absolut lieben und das Gefühl haben, dass es auch nach Monaten des Besitzes weiterhin eine Menge Wert und Spaß bietet.
Nicht sicher, ob es für Sie ist? Nutzen Sie die 30-Tage-Testversion zu Hause.
So sehr ich meine AirPods Pro mag, sie sind einfach nicht für harte Übungen geeignet, da sie mir oft aus den Ohren springen (und da ich viel im Freien trainiere, kann es manchmal einige Zeit dauern, sie wieder zu finden!). Deshalb habe ich auf den Sennheiser CX Sport umgestellt.
Sie sind leicht, bequem, klingen gut, haben ein anständiges Mikrofon und sind gut gegen Schweiß und andere Feuchtigkeit beständig.
Ich liebe auch die Farbe – sie ist leicht zu erkennen!
Die Apple Watch ist weiterhin der Dreh- und Angelpunkt meiner Fitnessziele. Es hält mich motiviert, protokolliert meine Übungen und Aktivitäten und behält Aspekte meiner Gesundheit im Auge, die sonst vernachlässigt werden könnten.
Der Kundendienstminister von New South Wales, Victor Dominello, hat das QR-Code-Check-in-System des Bundesstaates gelobt, bevor es ab 2021 für Gastgewerbebetriebe und Friseure obligatorisch wird.
Wenn Unternehmen das QR-Code-Check-in-System von Service NSW nicht verwenden, drohen ihnen Bußgelder in Höhe von 5.000 AU $, die Schließung des Geschäfts für eine Woche und die weitere Einhaltung des Veranstaltungsortes, möglicherweise eine monatliche Schließung.
"Die Folgen von Verstößen und Selbstgefälligkeit bei der elektronischen Aufzeichnung sind schwerwiegend – sie gefährden die Gesundheit der Menschen und zerstören Arbeitsplätze", sagte Dominello.
"Das Feedback, das wir von Kontakt-Tracern erhalten haben, ist, dass der Service NSW QR-Code das effektivste System ist, um NSW Health beim Schutz der Community zu unterstützen.
"Unser QR-Code verhindert auch die Verwendung gefälschter Namen, da die persönlichen Daten eines Kunden automatisch über die Service NSW-App erfasst werden, wenn er sein Smartphone über den QR-Code scannt."
Regierung Rat In den Check-in-Vereinbarungen heißt es, dass Kunden, die die App nicht haben, sich weiterhin über ein Online-Formular an einem Veranstaltungsort registrieren können.
Die obligatorische Verwendung des Service NSW QR-Codes wurde letzte Woche erstmals angekündigt. Dominello fügte am Mittwoch hinzu, dass bereits über 50.000 Unternehmen an Bord waren und 2 Millionen Menschen ihn verwendet haben.
NSW prüft, ob die verbindlichen Anforderungen später im Jahr auf andere Branchen ausgedehnt werden sollen.
Bei einer Pressekonferenz am Mittwoch, bei der in den letzten 24 Stunden 18 neue positive Fälle im Bundesstaat identifiziert wurden, sagte Premier Gladys Berejiklian, dass die Verwendung der App eine höhere Genauigkeit ermöglichen würde, falls die Notwendigkeit einer Kontaktverfolgung auftreten sollte Ziehen Sie schnell ein und aus und verringern Sie die Wahrscheinlichkeit einer Versammlung um die Geschäftseingänge, insbesondere an Silvester.
Sydneysider werden ermutigt, "nicht wesentliche Versammlungen während des Neujahrszeitraums nach Möglichkeit einzuschränken".
Auf Bundesebene hat die Commonwealth-Regierung inzwischen weiter schieben seine teure und problematische COVIDSafe App.
Ein kürzlich veröffentlichter viktorianischer Bericht über den Staat Kontaktverfolgungssystem sagte, die Wirksamkeit der App sei unbedeutend. Obwohl die Analyse der COVIDSafe-App außerhalb des Untersuchungsbereichs liegt, wurde festgestellt, dass keine Beweise dafür vorliegen, dass die App wirksam war oder zur Unterstützung der Reaktion von Victoria auf die öffentliche Gesundheit beigetragen hat.
"Unser QR-Code verhindert auch die Verwendung gefälschter Namen, da die persönlichen Daten eines Kunden automatisch über die Service NSW-App erfasst werden, wenn er sein Smartphone über den QR-Code scannt."
So gestalten Sie Ihr Unternehmen, um bessere Kundenergebnisse zu erzielen
Um im nächsten Normalfall erfolgreich bestehen zu können, müssen Unternehmen ein neues strategisches Spielbuch entwickeln, um die Erfahrung der Stakeholder und die Wachstumschancen für Unternehmen zu verbessern….
Im nächsten Normalfall müssen Unternehmen ein neues Kundenbindungsmodell entwickeln, bei dem die Messung des Fortschritts anhand der Ergebnisse im Vordergrund steht.
COVID-19-Pandemie hat deutlich beschleunigt digitale Geschäftstransformation. Die Pandemie führte zu einer rasanten Geschwindigkeitsverschiebung hin zu digitaler Kundenbindung und Remote-Arbeit, was Service- und Support-Organisationen dazu veranlasste, die Zukunft ihrer Mitarbeiter, Prozesse und Technologien zu überdenken. Nach jüngsten Forschung Von Salesforce aus navigieren Teams zu neuen Standards für das Engagement. Da sich die Erwartungen der Kunden ändern, entsteht ein neues Digital-First-Playbook. 81 Prozent der Entscheidungsträger geben an, digitale Initiativen zu beschleunigen.
Wie gut ist Ihr Unternehmen positioniert, um Wachstum zu erzielen, da die Pandemie-Panik der Planung nach der Pandemie Platz macht? Eine Reihe von intimen Gesprächen mit Führungskräften aus den Bereichen Kundenerfahrung und Kundenerfolg enthüllt ein neues Spielbuch für Wachstum in der nächsten Normalität und darüber hinaus.
Untersuchungen zeigen, dass sich Unternehmen, um mit ihren Kunden in Kontakt zu treten, auf Ergebnisse, neue Kennzahlen zur Kundengesundheit, verbesserte Service-Agilität und Möglichkeiten zur gemeinsamen Wertschöpfung konzentrieren müssen.
Hier sind acht strategische Fragen, die Ihr Unternehmen derzeit stellen kann, um in die Richtung des Wachstums zu blicken, inspiriert von bahnbrechenden neuen Forschungsergebnissen aus Karen Mangia und Mathew Sweezey von Zwangsversteigerung:
Wem können Sie am besten dienen, anstatt zu versuchen, allen Menschen alles zu sein? Geh eng und tief.
Wer ist jetzt Ihr Kunde? Investieren Sie in neue Käufer und Influencer.
Wie viele Voice of the Customer (VOC) -Repositorys unterhält Ihr Unternehmen? Vereinfachen und zentralisieren Sie Kundenerkenntnisse.
Was korreliert stärker mit den Ergebnissen für Ihr Unternehmen: Kundenergebnisse oder Kundenerfahrungen? Kundenerfolg neu definieren.
Sobald Sie sich mit Ihren wichtigsten Stakeholdern über die Antworten auf diese Fragen abgestimmt haben, wird die die nächsten vier Spiele mit einer Frage Eingabeaufforderung zu berücksichtigen sind:
Welche organisatorischen Silos könnten Sie mit Kundenergebnissen als Katalysator auflösen? Kundenerfahrungen mit Kundenergebnissen korrelieren.
Was ist das beste Maß für die Gesundheit Ihrer Kundenbeziehung? Wenn Sie Ihre Definition weiterentwickeln, wer Ihr Kunde ist und wie Sie den Kundenerfolg definieren, entwickeln Sie auch Ihre Metriken weiter. Dies kann eine Verschiebung vom Net Promoter Score (NPS) hin zu Time To Value (TTV) bedeuten.
Wie können Sie sich mit der Geschwindigkeit der Kundenrelevanz bewegen? Die Innovation einer neuen Zukunft erfordert organisatorische Agilität. Welchen Prozessschritt können Sie entfernen, damit Ihre kundenorientierten Teams agiler werden?
Arbeiten Sie gemeinsam mit Ihren Kunden? Was würde es für Ihr Unternehmen bedeuten, wenn Sie mit Ihren Kunden zusammenarbeiten könnten, um die Ergebnisse zu entwerfen, die Sie gemeinsam erzielen möchten?
Was ist das Kundenerlebnis der Zukunft?
Die Bereitstellung des Kundenerlebnisses der Zukunft beginnt mit der Nutzung der aktuellen Verschiebung der Kundenerwartungen und des Betriebskontexts als Gelegenheit, Prioritäten zurückzusetzen und ein neues CX-Playbook zu entwickeln. https://t.co/u12dtrBhtNpic.twitter.com/tTd8zywxjQ
Berücksichtigen Sie nach der Festlegung Ihrer strategischen Ausrichtung die Organisationsstruktur, die Sie für den Erfolg vorbereitet. Erfahrene Führungskräfte zeigen, dass Organisationshierarchien der Vergangenheit nicht mehr effektiv sind, um die Ergebnisse der Zukunft zu liefern. Während die Führungskräfte Unternehmen unterschiedlicher Größe und Branche vertraten, beeinflussten vier gemeinsame Kernprinzipien ihre strukturellen Neugestaltungen über das oben Beschriebene hinaus:
Das effektivste Mitarbeiterbindungsprogramm, das jemals gestartet wurde, ist das Vertrauen der Führungskräfte.
Executive Support ist der unternehmenskritische erste Schritt. Sichtbare, stimmliche Unterstützung von Führungskräften ist erforderlich, um die Transformation zu starten und die Transformation aufrechtzuerhalten. Führungskräfte, die dafür verantwortlich sind, neue Ergebnisse auf neue Weise zu erzielen, müssen über einen Platz am Tisch hinausgehen, um Einfluss auf die Entscheidungsfindung und Autorität zu haben. Der Zugang zum Budget – insbesondere für das Änderungsmanagement, die Umschulung und das Umrüsten – ist ebenfalls von entscheidender Bedeutung. Ressourceninvestitionen signalisieren, dass dieses Portfolio Priorität hat.
Korrelieren Sie den Aufwand Ihrer Mitarbeiter mit dem Erfolg Ihrer Mitarbeiter. Erstellen Sie ein klares Verhältnis zwischen Mitarbeiteraufwand, Mitarbeiterergebnissen sowie Belohnungen und Anerkennung der Mitarbeiter. Sehen sich Ihre Mitarbeiter sowohl in Ihrer Mission als auch in Ihren Metriken? Bitten Sie Ihre Mitarbeiter um Feedback, um Ihre Hypothese zu bestätigen oder abzulehnen.
Erstellen Sie einen Rat für Kundenergebnisse. Erstellen Sie einen internen Rat, um diese Änderungen im gesamten Unternehmen voranzutreiben. Der Rat sollte aus hochrangigen Führungskräften aus verschiedenen Abteilungen bestehen und in Arbeitsgruppen aufgeteilt werden, die sich auf die wichtigsten Erfahrungen und Momente der Wahrheit auf der Customer Journey konzentrieren.
Erstellen und feiern Sie Mini-Meilensteine. Teilen Sie Ihre langfristige Reise in eine Reihe von Mini-Meilensteinen und Mikromomenten auf. Stellen Sie sicher, dass Sie messen, was für Ihre Kunden wichtig ist und wie sie erfolgreiche Ergebnisse definieren. Teilen Sie die Ergebnisse und Fortschritte mit. Feiern Sie den Fortschritt. Feiern Sie Verhaltensänderungen. Feiern Sie neue Ergebnisse.
Strategie: 6 Schlüssel zur Ausrichtung der Teams auf die Kundenergebnisse
Unternehmen müssen weiterhin Aufwand und Fortschritt messen. Der Weg zur Erzielung des zukünftigen Geschäfts Ihres Kunden beginnt mit der Messung und Berichterstattung der Ergebnisse an alle Stakeholder. Die Pflege einer Kultur der Verantwortung und Rechenschaftspflicht beginnt mit Vertrauen und radikaler Transparenz. Wachsende Unternehmen messen ihren Fortschritt an der Fähigkeit ihrer Kunden, die gewünschten Geschäftsziele zu erreichen. Die beiden wichtigsten Grundwerte erfolgreicher Unternehmen sind Vertrauen und Kundenerfolg. Im nächsten Normalfall müssen Führungskräfte einen Outside-In-Ansatz verfolgen, um sicherzustellen, dass sie ihren Kunden, Partnern und Communities stets Ergebnisse liefern können, die wichtig sind.
Entdecken Sie zusätzliche Erkenntnisse, Strategien und Maßnahmen, die Sie mithilfe des Dia-Decks ergreifen können Hier.
Was entdecken Sie darüber, wie Sie das Erlebnis Ihrer Kunden verändern können? Wir laden Sie ein, sich uns auf Twitter anzuschließen @valaafshar, @ Karenmangia und @msweezey.
Dieser Artikel wurde von mitverfasst Karen Mangia, Vice President, Customer and Market Insights, bei Zwangsversteigerung und Mathew Sweezey, Director of Market Strategy bei Salesforce.
Karen Mangia ist Vice President, Customer and Market Insights bei Salesforce. Ihre Arbeit konzentriert sich auf Strategien für den persönlichen und beruflichen Erfolg und sie arbeitet regelmäßig mit Führungskräften, Managern und zukünftigen Führungskräften in Unternehmen jeder Größe weltweit zusammen. Sie brachte 2020 zwei neue Bücher heraus: Hör zu! So stellen Sie Kunden ein und verringern das Rauschen und Von zu Hause aus arbeiten: Damit die neue Normalität für Sie funktioniert – beide von Wiley. Sie wurde in Forbes vorgestellt und schreibt regelmäßig für Global gedeihen und ZDNet. Sie engagiert sich für Vielfalt und Inklusion und ist Mitglied der Task Force für Rassengleichheit und Gerechtigkeit ihres Unternehmens. Sie ist ein TEDx Sprecher und der Autor von Erfolg mit weniger, ein Buch, das ihre persönliche Reise durch eine lebensbedrohliche Gesundheitskrise aufzeichnet. Ihre wirkungsvollen Keynotes helfen Unternehmen, über innovative Einblicke in die Stimme des Kunden auf die Zukunft der Arbeit zuzugreifen.
Mathew Sweezey ist Director of Market Strategy bei Salesforce. Seine Arbeit konzentriert sich auf die Zukunft des Marketings und darauf, was Marken tun müssen, um in der sich ständig verändernden Landschaft für die Verbraucher relevant zu bleiben. Sein neuestes Buch Die Context Marketing Revolution wurde 2020 von Harvard Business Press veröffentlicht und ist zu einem Amazon Bestseller geworden. Seine Arbeiten werden häufig in führenden Publikationen wie The Economist, Forbes, AdAge, The Observer und Brand Quarterly veröffentlicht.