Os agentes da ameaça descobriram uma maneira de saltar e amplificar o tráfego de lixo da web contra o equipamento de rede Citrix ADC para lançar ataques DDoS.
Embora os detalhes sobre os atacantes ainda sejam desconhecidos, as vítimas desses ataques DDoS baseados em Citrix incluíram principalmente serviços de jogos online, como Steam e Xbox, fontes disseram à ZDNet hoje cedo.
Hofmann rastreou o problema na interface DTLS em dispositivos Citrix ADC.
DTLS ou Segurança de camada de transporte de datagrama, é uma versão mais do protocolo TLS implementado no protocolo de transferência UDP amigável ao fluxo, em vez do TCP mais confiável.
Assim como todos os protocolos baseados em UDP, o DTLS é spoofable e pode ser usado como um vetor de amplificação DDoS.
Isso significa que os invasores podem enviar pequenos pacotes DTLS ao dispositivo compatível com DTLS e ter o resultado retornado em um pacote muito maior para um endereço IP falsificado (a vítima do ataque DDoS).
Quantas vezes o pacote original é ampliado determina o fator de amplificação de um protocolo específico. Para ataques DDoS baseados em DTLS anteriores, o fator de amplificação era geralmente 4 ou 5 vezes o pacote original.
Mas, na segunda-feira, Hofmann relatou que a implementação de DTLS em dispositivos Citrix ADC parece estar rendendo 35, tornando-o um dos vetores de amplificação DDoS mais potentes.
Citrix confirma problema
Hoje cedo, após vários relatórios, a Citrix também confirmou o problema e prometeu lançar uma correção após as férias de inverno, em meados de janeiro de 2020.
A empresa disse que viu o vetor de ataque DDoS sendo abusado contra "um pequeno número de clientes em todo o mundo".
O problema é considerado perigoso para administradores de TI, por custos e questões relacionadas ao tempo de atividade, em vez da segurança de seus dispositivos.
Conforme os invasores abusam de um dispositivo Citrix ADC, eles podem acabar exaurindo sua largura de banda upstream, criando custos adicionais e bloqueando atividades legítimas do ADC.
Até a Citrix preparar as mitigações aos funcionários, surgiram duas soluções temporárias.
A primeira é desabilitar a interface Citrix ADC DTLS se ela não for usada.
Citrix ADC
Se você for afetado por este ataque, você pode desativar o DTLS para pará-lo. Desativar o protocolo DTLS levará à degradação limitada do desempenho, um breve congelamento e um fallback.
Execute o seguinte comando CLI no Citrix ADC: definir vpn vserver <vpn_vserver_name> -dtls OFF https://t.co/Tpdnp8k9y3
Se a interface DTLS for necessária, forçar o aparelho a autenticar as conexões DTLS de entrada é recomendado, embora isso possa prejudicar o desempenho do aparelho.
Se você estiver usando Citrix ADC e tiver habilitado DTLS / EDT (UDP via porta 443), pode ser necessário executar este comando: "set ssl dtlsProfile nsdtls_default_profile -helloVerifyRequest ENABLED". Isso o impedirá de futuros ataques de amplificação UDP. #NetScaler#CitrixADC
Você passa muito tempo na frente de sua mesa e não o suficiente para se mover? Eu sei que sim, e 2020, com todos os COVID, lockdowns e academias fechadas e tal, não ajudou.
Em algum momento durante a pandemia, decidi retomar o controle e colocar minha saúde e forma física no topo da lista novamente.
O Apple Watch continua a ser a base de minhas metas de condicionamento físico. Isso me mantém motivado, registra meus exercícios e atividades e fica de olho nos aspectos da minha saúde que, de outra forma, poderiam ser negligenciados.
Tentei dezenas de outros smartwatches e, embora muitos fossem bons, nenhum chegou perto da amplitude de ofertas que o Apple Watch trouxe para a mesa (ou, mais precisamente, meu pulso!).
Eu adoro balançar kettlebells, maças e cassetetes, mas eles são muito implacáveis. Bata na cabeça ou na perna com um pedaço de aço e você saberá sobre isso. Um saco – difícil – cheio de água é muito mais indulgente, mas não menos desafiador.
Além disso, se você estiver se exercitando em ambientes fechados, será muito menos prejudicial se você deixá-lo cair no chão.
Também adoro o facto de poder esvaziar a Hydrocore, embalá-la e levá-la comigo quando viajar.
Parece old school, mas Crossrope trouxe a corda de pular para o século 21 com engenharia de precisão e, claro, um aplicativo legal.
Este kit vem com um conjunto de alças de precisão (elas são realmente adoráveis), duas cordas com pesos diferentes (0,5 lb e 0,25 lb) e uma bolsa de transporte.
Também há um aplicativo abrangente que oferece muitos exercícios, treinos e desafios.
O TRX não é barato, mas tive alguns conjuntos e, após anos de uso, abuso e negligência, eles ainda estão fortes. E a TRX deu o salto para o século 21 ao desenvolver um aplicativo muito abrangente que oferece exercícios e desafios, além de registrar seus treinos.
O que adoro no sistema TRX é a versatilidade: posso usá-lo em casa, no quarto de um hotel ou mesmo ao ar livre. Assim, não há desculpas para não treinar!
Todos os benefícios de ter uma bicicleta e ir a um clube de equitação, mas em um aparelho de ginástica que cabe em um apartamento.
O pelotão não é para mim, mas falei com vários proprietários que amam sua bicicleta e sentem que, mesmo depois de meses de propriedade, ela continua a oferecer muito valor e diversão.
Não tem certeza se é para você? Aproveite as vantagens do teste em casa de 30 dias.
Por mais que eu goste dos meus AirPods Pro, eles simplesmente não são adequados para exercícios pesados porque eles saltam muito dos meus ouvidos (e como faço muito exercício ao ar livre, às vezes pode levar algum tempo para encontrá-los novamente!). É por isso que mudei para o Sennheiser CX Sport.
Eles são leves, confortáveis, têm um som bom, têm um microfone decente e são bons em resistir ao suor e outras umidade.
Também adoro a cor – torna-os fáceis de identificar!
O Apple Watch continua a ser a base de minhas metas de condicionamento físico. Isso me mantém motivado, registra meus exercícios e atividades e fica de olho nos aspectos da minha saúde que, de outra forma, poderiam ser negligenciados.
NSW diz que os códigos QR são o sistema mais eficaz para rastreamento de contato COVID-19
O governo estadual lembra as empresas de hospitalidade e cabeleireiros que eles precisam usar o sistema de código QR do Service NSW a partir de 1º de janeiro….
O Ministro de Atendimento ao Cliente de Nova Gales do Sul, Victor Dominello, elogiou o sistema de check-in do local com código QR do estado, antes de se tornar obrigatório para empresas de hospitalidade e cabeleireiros quando 2021 chegar.
Se as empresas não usarem o sistema de check-in do código QR do Service NSW, elas enfrentam multas de AU $ 5.000, fechamento do negócio por uma semana e, caso o local ainda não cumpra o cumprimento, potencialmente o fechamento de um mês.
“As consequências do não cumprimento e da complacência quando se trata de manutenção de registros eletrônicos são graves – isso coloca em risco a saúde das pessoas e destrói empregos”, disse Dominello.
"O feedback que recebemos dos rastreadores de contato é que o código QR do Serviço NSW é o sistema mais eficaz para ajudar a NSW Health a proteger a comunidade.
"Nosso código QR também evita o uso de nomes falsos, pois os dados pessoais de um cliente são capturados automaticamente por meio do aplicativo Service NSW quando eles escaneiam o smartphone por meio do código QR."
Governo adendo sobre as modalidades de check-in, diz que os clientes que não têm o aplicativo, ainda podem se registrar em um local por meio de um formulário online.
O uso obrigatório do código QR do Serviço NSW foi anunciado pela primeira vez na semana passada, com Dominello acrescentando na quarta-feira que mais de 50.000 empresas já estavam a bordo, e 2 milhões de pessoas o usaram.
NSW está estudando a possibilidade de estender os requisitos obrigatórios a outras indústrias no final do ano.
Falando em uma conferência de imprensa na quarta-feira, onde 18 novos casos positivos foram identificados no estado nas últimas 24 horas, a Premier Gladys Berejiklian disse que o uso do aplicativo permitiria maior precisão caso ocorresse a necessidade de contato com o rastreamento, permitiria às pessoas entrar e sair rapidamente dos locais e diminuir as chances de congregação em torno das entradas de negócios, especialmente na véspera de Ano Novo.
Os moradores de Sidney estão sendo encorajados a "limitar as reuniões não essenciais durante o período de Ano Novo sempre que possível".
Enquanto isso, no nível federal, o governo da Commonwealth continuou a empurrar seu aplicativo COVIDSafe caro e problemático.
Um recente relatório vitoriano sobre o estado sistema de rastreamento de contato disse que a eficácia do aplicativo era insignificante. Apesar da análise do aplicativo COVIDSafe estar fora do escopo do inquérito, ele observou que nenhuma evidência foi fornecida para sugerir que o aplicativo foi eficaz ou contribuiu para apoiar a resposta de saúde pública de Victoria.
"Nosso código QR também evita o uso de nomes falsos, já que os dados pessoais de um cliente são capturados automaticamente por meio do aplicativo Service NSW quando eles escaneiam o smartphone por meio do código QR."
Como projetar seu negócio para oferecer melhores resultados ao cliente
Para competir com sucesso no próximo normal, as empresas devem desenvolver um novo manual estratégico para melhorar a experiência das partes interessadas e as oportunidades de crescimento do negócio….
Na próxima normal, as empresas devem desenvolver um novo modelo de engajamento do cliente que coloque uma forte ênfase na medição do progresso com base nos resultados.
A pandemia de COVID-19 tem significativamente acelerado transformação de negócios digitais. A pandemia levou a uma mudança vertiginosa para o envolvimento digital com o cliente e o trabalho remoto, levando as organizações de serviço e suporte a reconsiderar o futuro de seu pessoal, processo e tecnologia. De acordo com recente pesquisa da Salesforce, as equipes navegam por novos padrões de engajamento. À medida que as expectativas do cliente mudam, um novo manual de estratégia digital está surgindo. Oitenta e um por cento dos tomadores de decisão dizem que estão acelerando as iniciativas digitais.
À medida que o pandemia pandêmica dá lugar ao planejamento pós-pandemia, quão bem posicionada está sua organização para gerar crescimento? Uma série de conversas íntimas com executivos de Experiência do Cliente e Sucesso do Cliente revelam um novo manual para crescimento no próximo normal e além.
A pesquisa mostra que, para que as empresas se conectem com seus clientes, elas devem se concentrar em resultados, um novo conjunto de métricas de saúde do cliente, maior agilidade de serviço e oportunidades para co-criar valor.
Aqui estão oito perguntas estratégicas que sua organização pode fazer agora para olhar na direção do crescimento, inspirada por novas pesquisas inovadoras de Karen Mangia e Mathew Sweezey do Força de vendas:
Em vez de tentar ser tudo para todas as pessoas, a quem você pode servir melhor? Vá estreito e profundo.
Quem é seu cliente agora? Invista em novos compradores e influenciadores.
Quantos repositórios de Voz do Cliente (VOC) sua organização mantém? Simplifique e centralize as percepções do cliente.
O que se correlaciona mais fortemente com os resultados para sua organização: Resultados do cliente ou experiências do cliente? Redefina o sucesso do cliente.
Depois de criar um alinhamento com seus principais interessados sobre as respostas a essas perguntas, o próximas quatro jogadas com um prompt de pergunta a considerar são:
Quais silos organizacionais você poderia quebrar usando os resultados do cliente como um catalisador? Correlacione as experiências do cliente com os resultados do cliente.
Qual é a melhor medida da saúde do seu relacionamento com o cliente? Conforme você desenvolve sua definição de quem é seu cliente e como você define o sucesso do cliente, evolua suas métricas também. Isso pode significar uma mudança do Net Promoter Score (NPS) para o Time To Value (TTV).
Como você pode se mover na velocidade da relevância do cliente? Inovar em um novo futuro exige agilidade organizacional. Qual etapa do processo você pode remover para permitir que suas equipes de atendimento ao cliente se tornem mais ágeis?
Você está co-criando com seus clientes? O que significaria para sua organização se você pudesse colaborar com seus clientes para projetar os resultados que aspiram atingir juntos?
Qual é a experiência do cliente no futuro?
Entregar a experiência do futuro ao cliente começa com o aproveitamento da mudança atual nas expectativas do cliente e no contexto operacional como uma oportunidade para redefinir as prioridades e desenvolver um novo manual CX. https://t.co/u12dtrBhtNpic.twitter.com/tTd8zywxjQ
Depois de definir sua direção estratégica, considere a estrutura organizacional que o prepara para o sucesso. Executivos de experiência revelam que as hierarquias organizacionais do passado não são mais eficazes para entregar os resultados do futuro. Embora os executivos representassem organizações de diversos tamanhos e setores, quatro princípios básicos comuns influenciaram seus reprojetos estruturais além do que detalhamos acima:
O programa de fidelidade de funcionários mais eficaz já lançado é a confiança da liderança.
O Suporte Executivo é a primeira etapa de missão crítica. O apoio executivo visível e vocal é necessário para lançar a transformação e sustentá-la. Os líderes responsáveis por entregar novos resultados de novas maneiras devem ir além de ter um assento à mesa para ter influência e autoridade na tomada de decisões. O acesso ao orçamento – especialmente para gerenciamento de mudanças, requalificação e reequipamento – também é crítico. O investimento de recursos indica que esse portfólio é uma prioridade.
Correlacione o esforço do funcionário com o sucesso do funcionário. Crie uma diferença clara entre o esforço do funcionário, os resultados do funcionário e as recompensas e reconhecimento do funcionário. Seus funcionários se veem em sua missão, bem como em suas métricas? Peça feedback a seus funcionários para confirmar ou negar sua hipótese.
Crie um conselho de 'resultados do cliente'. Crie um conselho interno para ajudar a impulsionar essas mudanças em toda a organização. O conselho deve ser formado por líderes seniores de vários departamentos e dividido em grupos de trabalho focados nas principais experiências e momentos da verdade ao longo da jornada do cliente.
Crie e celebre mini-marcos. Divida sua jornada de longo prazo em uma série de mini-marcos e micromomentos. Certifique-se de medir o que é importante para seus clientes e sua definição de resultados de sucesso. Compartilhe os resultados e o progresso feito. Comemore o progresso. Comemore a mudança de comportamento. Comemore novos resultados.
Estratégia: 6 chaves para alinhar equipes em torno dos resultados do cliente
As empresas devem continuar a medir o esforço e o progresso, e a jornada para conquistar os negócios futuros do seu cliente começa com a medição e o relatório dos resultados para todas as partes interessadas. Cultivar uma cultura de responsabilidade e prestação de contas começa com confiança e transparência radical. As empresas em crescimento medem seu progresso com base na capacidade do cliente de atingir as metas de negócios desejadas. Os dois valores centrais mais importantes de empresas de sucesso serão a confiança e o sucesso do cliente. Na normalidade seguinte, os líderes de negócios devem adotar uma abordagem de fora para dentro para garantir que sejam consistentemente capazes de entregar resultados importantes para seus clientes, parceiros e comunidades.
Descubra ideias, estratégias e ações adicionais que você pode realizar usando a apresentação de slides aqui.
O que você está descobrindo sobre como transformar a experiência de seus clientes? Convidamos você a se juntar a nós no Twitter @valaafshar, @karenmangia e @msweezey.
Este artigo foi coautor de Karen Mangia, vice-presidente, Customer and Market Insights, em Força de vendas e Mathew Sweezey, diretor de Estratégia de Mercado da Salesforce.
Karen Mangia é vice-presidente de Customer and Market Insights da Salesforce. Seu trabalho se concentra em estratégias para o sucesso pessoal e profissional, e ela trabalha regularmente com executivos, gerentes e futuros líderes em empresas de todos os tamanhos em todo o mundo. Ela lançou dois novos livros em 2020: Ouça! Como entrar em sintonia com os clientes e diminuir o ruído e Trabalhando em casa: fazendo o novo trabalho normal para você – ambos de Wiley. Ela apareceu na Forbes e escreve regularmente para Thrive Global e ZDNet. Comprometida com a diversidade e inclusão, ela atua na Força-Tarefa de Justiça e Igualdade Racial de sua empresa. Ela é uma TEDx palestrante e autor de Sucesso com menos, um livro que narra sua própria jornada pessoal através de uma crise de saúde com risco de vida. Suas palestras de alto impacto ajudam as organizações a acessar o futuro do trabalho por meio de percepções inovadoras sobre a voz do cliente.
Mathew Sweezey é Diretor de Estratégia de Mercado da Salesforce. Seu trabalho enfoca o futuro do marketing e o que as marcas devem fazer para permanecer relevantes para os consumidores em meio a um cenário em constante mudança. O último livro dele A Revolução do Marketing de Contexto foi publicado pela Harvard Business Press em 2020 e tornou-se um Best Seller da Amazon. Seu trabalho é frequentemente apresentado em publicações importantes como The Economist, Forbes, AdAge, The Observer e Brand Quarterly.