ΗΠΑ: Μεγάλης κλίμακας κυβερνο-επίθεση στην Ανατολική Ακτή

22 Οκτ 2016

Χάκερς πραγματοποίησαν περίπλοκη επίθεση στο ίντερνετ μέσω κοινών συσκευών όπως webcams και ψηφιακοί εγγραφείς και έκοψαν την πρόσβαση σε μερικούς από τους πιο γνωστούς ιστότοπους την Παρασκευή, σε μια εντυπωσιακή παραβίαση της παγκόσμιας ιντερνετικής σταθερότητας.

Οι επιθέσεις χτύπησαν Twitter, Paypal, Spotify και άλλους πελάτες της εταιρίας παρόχου Dyn, που λειτουργεί σαν κέντρο της ανακατανομής της  ροής δεδομένων στο Διαδίκτυο μεταφράζοντας τις ονομασίες των ιστότοπων σε διευθύνσεις IP.

Χρησιμοποιήθηκαν εκατοντάδες χιλιάδες συσκευές συνδεδεμένες με το ίντερνετ που προηγουμένως είχαν μολυνθεί με κακόβουλο κώδικα που τους επέτρεπε να προκαλέσουν διακοπές που ξεκίνησαν από την ανατολική ακτή των ΗΠΑ και μετά απλώθηκε σε άλλες περιοχές της χώρας και την Ευρώπη.

Η επίθεση εκτός από την ίδια την εταιρία ερευνάται από το FBI.

cyber-attack

Οι διακοπές της Παρασκευής ήταν διακεκομμένες και διέφεραν γεωγραφικά. Οι χρήστες δεν είχαν πρόσβαση σε ιντερνετικούς τόπους όπως Mashable, CNN, the New York Times, the Wall Street Journal, Yelp και ορισμένες επιχειρήσεις που φιλοξενεί το Amazon.com.

Η Dyn είπε ότι η επίθεση προήλθε από εκατομμύρια διευθύνσεις, ενώ ειδικοί είπαν ότι πρόκειται για μια ιδιαίτερα ισχυρή επίθεση άρνησης παροχής υπηρεσιών ή DDoS, όπου οι επιτιθέμενοι πλημμυρίζουν τους στόχους με τόσα πολλά «σκουπίδια» που τους παγώνουν. Οι επιθέσεις τύπου DDoS είναι όταν οι διακομιστές δέχονται τεχνητά ένα εξαιρετικά μεγάλο αριθμό αιτημάτων με αποτέλεσμα να μην μπορούν να εξυπηρετήσουν τη κανονική ιντερνετική κίνηση.

Η Dyn είπε ότι τουλάχιστον μέρος της κακόβουλης κίνησης προερχόταν από συνδεδεμένες συσκευές που είχαν προσβληθεί από το λογισμικό Mirai. Οι ειδικοί έχουν στο παρελθόν αναφέρει ανησυχίες ότι συχνά οι συνδεδεμένες συσκευές, το λεγόμενο Internet of Things, στερούνται κατάλληλης ασφάλειας.

Ο κώδικας Mirai έπεσε στο ίντερνετ πριν ένα μήνα περίπου και οι εγκληματικές ομάδες σπεύδουν να τον χρησιμοποιήσουν σε κυβερνοεπιθέσεις, λέει η εταιρία Flashpoint, που βοηθά την Dyn στην ανάλυση της επίθεσης.

Η Dyn είπε ότι αντιμετώπισε μια πρωινή επίθεση που διέκοψε τις λειτουργίες για περίπου δύο ώρες, αλλά ανέφερε μια δεύτερη επίθεση λίγες ώρες μετά. Μέχρι το βράδι της Παρασκευής δέχτηκε και τρίτη επίθεση.

Το τμήμα των υπηρεσιών δικτύου της Amazon ανέφερε ότι το πρόβλημα επηρέασε προσωρινά χρήστες στη Δυτική Ευρώπη. Το Twitter και κάποιοι ενημερωτικοί ιστότοποι δεν ήταν προσβάσιμοι από χρήστες στο Λονδίνο.

Η PayPal Holdings Inc ανακοίνωσε ότι η διακοπή δεν επέτρεψε πελάτες σε κάποιες περιοχές να κάνουν πληρωμές. Ζητώντας συγνώμη για την ταλαιπωρία, είπε ότι τα δίκτυά της δεν έχουν χακαριστεί.