Loading...

Κατηγορίες

Δευτέρα 13 Φεβ 2023
Τι είναι η επίθεση “DDoS” που δέχτηκαν το Documento και το koutipandoras.gr
Κλίκ για μεγέθυνση







Τι είναι και πώς γίνεται μια επίθεση τύπου DDoS - Πώς «ρίχνει» τις ιστοσελίδες που στοχοποιούνται

Με επιτυχία φαίνεται να αντιμετωπίστηκε η συντονισμένη κυβερνοεπίθεση DDoS που δέχτηκαν το μεσημέρι της Δευτέρας ταυτόχρονα το documentonews.gr και το koutipandoras.gr και που είχε ως αποτέλεσμα οι δύο ιστοσελίδες να «πέσουν» για αρκετή ώρα.

Σύμφωνα με ειδικούς, με τους οποίους ήρθε σε επικοινωνία το documentonews, η κυβερνοεπίθεση κοστολογείται σε πολλές χιλιάδες ευρώ, ώστε να μπορέσει ο «ενδιαφερόμενος» να στείλει τόσο μεγάλο βάρος στους servers των δύο ιστοσελίδων, ώστε να τους οδηγήσει σε κατάρρευση. Σύμφωνα με τους ειδικούς, η επίθεση πρόκειται για συντονισμένη και καλά οργανωμένη επίθεση τύπου DDoS που περιλαμβάνει «χακαρισμένους» υπολογιστές απ’ όλο τον κόσμο, όπως αποδεικνύεται από τις χιλάδες ηλεκτρονικές διευθύνσεις (IP) οι οποίες είναι στη διάθεση του documentonews.gr.

Η παρακάτω εικόνα αποτυπώνει οπτικά το μέγεθος της επίθεσης που δέχτηκαν οι δύο σελίδες:

 

επίθεση DDoS

Τι είναι όμως η επίθεση DDoS;

Σύμφωνα με τον επίσημο ορισμό που δίνει η Microsoft, μια κατανεμημένη επίθεση άρνησης υπηρεσίας (DDoS) στοχεύει τοποθεσίες web και διακομιστές, διακόπτοντας τις υπηρεσίες δικτύου. Μια επίθεση DDoS επιχειρεί να εξαντλήσει τους πόρους μιας εφαρμογής. Οι υπεύθυνοι για αυτές τις επιθέσεις κατακλύζουν μια τοποθεσία με τυχαία κυκλοφορία, με αποτέλεσμα την κακή λειτουργικότητα της τοποθεσίας Web ή την πλήρη αποσύνδεσή της.

Αυτοί οι τύποι επιθέσεων αυξάνονται συνεχώς: Το πρώτο εξάμηνο του 2021, η Δικτύωση Azure ανέφερε 25% αύξηση στις επιθέσεις DDoS σε σύγκριση με το 4ο τρίμηνο του 2020. Επίσης, το Azure αντιμετώπισε πάνω από 359.713 μοναδικές επιθέσεις κατά της παγκόσμιας υποδομής του κατά το δεύτερο εξάμηνο του 2021 – 43% αύξηση από το πρώτο εξάμηνο του έτους.

Οι επιθέσεις DDoS είναι εκτεταμένες, στοχεύοντας κάθε είδους κλάδο, καθώς και εταιρείες κάθε μεγέθους σε όλο τον κόσμο. Παράλληλα, ορισμένοι κλάδοι, όπως τα παιχνίδια, το ηλεκτρονικό εμπόριο και οι τηλεπικοινωνίες, γίνονται συχνότερα στόχος από άλλους. Οι επιθέσεις DDoS είναι ορισμένες από τις πιο συνηθισμένες απειλές στον κυβερνοχώρο και ενδέχεται να θέσουν σε κίνδυνο την επιχείρησή σας, την ασφάλεια στο Internet, τις πωλήσεις και τη φήμη σας

 

Πώς λειτουργούν οι επιθέσεις DDoS

Κατά τη διάρκεια μιας επίθεσης DDoS, μια σειρά από bot ή botnet, κατακλύζουν μια τοποθεσία Web ή μια υπηρεσία με αιτήσεις HTTP και κυκλοφορία. Ουσιαστικά, πολλοί υπολογιστές επιτίθενται σε έναν υπολογιστή κατά τη διάρκεια μιας επίθεσης, αποκλείοντας τους νόμιμους χρήστες. Ως αποτέλεσμα, η υπηρεσία μπορεί να καθυστερήσει ή να διακοπεί με άλλο τρόπο για ένα χρονικό διάστημα.

Είναι πιθανό οι εισβολείς να μπορούν επίσης να διεισδύσουν στη βάση δεδομένων σας κατά τη διάρκεια μιας επίθεσης, αποκτώντας πρόσβαση σε κάθε είδους ευαίσθητες πληροφορίες. Οι επιθέσεις DDoS μπορούν να εκμεταλλευτούν ευπάθειες ασφαλείας και να στοχεύσουν οποιοδήποτε τελικό σημείο που είναι προσβάσιμο δημόσια μέσω του Internet.

Οι επιθέσεις άρνησης υπηρεσίας μπορούν να διαρκέσουν ώρες ή ακόμα και ημέρες. Αυτές οι επιθέσεις στον κυβερνοχώρο μπορούν επίσης να προκαλέσουν πολλαπλές διακοπές σε μια μοναδική επίθεση. Τόσο οι προσωπικές όσο και οι επαγγελματικές συσκευές είναι ευάλωτες σε αυτές.

Τύποι επιθέσεων DDoS

Υπάρχουν πολλοί διαφορετικοί τύποι επιθέσεων DDoS. Σε γενικές γραμμές, μια επίθεση DDoS εμπίπτει σε τρεις κύριες κατηγορίες: ογκομετρική επίθεση, επίθεση πρωτοκόλλου και επίθεση επιπέδου πόρων.

  1. Μια ογκομετρική επίθεση κατακλύζει το επίπεδο δικτύου με κυκλοφορία που, αρχικά, φαίνεται νόμιμη. Αυτός ο τύπος επίθεσης είναι η πιο συνηθισμένη μορφή επίθεσης DDoS. Ένα παράδειγμα επίθεσης ογκομετρικής είναι η ενίσχυση DNS (Domain Name Server), η οποία χρησιμοποιεί ανοιχτούς διακομιστές DNS για να κατακλύσει έναν προορισμό με κυκλοφορία απόκρισης DNS.
  2. Μια επίθεση πρωτοκόλλου προκαλεί διακοπή της υπηρεσίας, εκμεταλλευόμενη μια αδυναμία στη στοίβα πρωτοκόλλου επιπέδου 3 και επιπέδου 4. Μια επίθεση SYN, η οποία καταναλώνει όλους τους διαθέσιμους πόρους διακομιστή (ώστε ένας διακομιστής να μην είναι διαθέσιμος), αποτελεί παράδειγμα μιας τέτοιας επίθεσης.
  3. Μια επίθεση επιπέδου πόρου (ή εφαρμογής) στοχεύει πακέτα εφαρμογών Web και διακόπτει τη μετάδοση δεδομένων μεταξύ κεντρικών υπολογιστών. Παραδείγματα αυτού του τύπου επίθεσης περιλαμβάνουν παραβιάσεις πρωτοκόλλου HTTP, εισαγωγή SQL, δέσμες ενεργειών μεταξύ τοποθεσιών και άλλες επιθέσεις επιπέδου 7.

Οι εισβολείς του κυβερνοχώρου ενδέχεται να χρησιμοποιούν έναν ή πολλούς τύπους επιθέσεων ενάντια σε ένα δίκτυο. Για παράδειγμα, μια επίθεση μπορεί να ξεκινήσει ως μία κατηγορία επίθεσης και, στη συνέχεια, να μετατραπεί ή να συνδυαστεί με μια άλλη απειλή για να προκαλέσει χάος σε ένα σύστημα.

Επιπλέον, υπάρχουν διάφορες επιθέσεις στον κυβερνοχώρο σε κάθε κατηγορία. Ο αριθμός των νέων απειλών στον κυβερνοχώρο αυξάνεται συνεχώς και αναμένεται να αυξηθεί περισσότερο, καθώς οι εγκληματίες του κυβερνοχώρου εξελίσσονται.

Εάν υποπτεύεστε ότι το δίκτυό σας δέχεται επίθεση, είναι σημαντικό να ενεργήσετε γρήγορα. Εκτός από τον χρόνο εκτός λειτουργίας, μια επίθεση DDoS μπορεί να εκθέσει τον οργανισμό σας σε άλλους εισβολείς, λογισμικό κακόβουλης λειτουργίας ή απειλές στον κυβερνοχώρο.

Επίθεση και σε άλλες ιστοσελίδες μετά από ρεπορτάζ για τον Αγιαβέφε

Είναι ενδεικτικό το γεγονός πως όταν το Solomon και το Balkan Insight όταν δημοσίευσαν μακροσκελή έρευνα για τον Αγιαβέφε, τον Σεπτέμβριο του 2022, δέχθηκαν παρόμοιας κλίμακας και είδους (DDos) κυβερνοεπίθεση, η οποία κράτησε για μερικές μέρες.

Τα νούμερα με τα οποία χτυπήθηκε τότε το Solomon ήταν ασύλληπτα και άγγιζαν περίπου τις 220 εκατομμύρια επισκέψεις σε μόλις 72 ώρες!

πηγη: https://www.koutipandoras.gr

 
© Copyright 2011 - 2024 Στύξ - Ανεξάρτητη Πολιτισμική και Πολιτική Εφημερίδα της Βόρειας Πελοποννήσου