Joku yrittää sammuttaa Internetin (DDoS)

Ja taas on menossa iso palvelunestohyökkäys (DDoS), joka on tiputtanut merkittäviä toimijoita linjoilta: Twitter, Spotify, Reddit ja monet muut.

Tänä syksynä on ollut selkeä jatkumo, jossa netin isoja solmukohtia vastaan on hyökätty. Aikaisempiin kohteisiin on kuulunut mm. OVH, CloudFlare ja nyt on ilmeisesti isketty DynDNS:n kimppuun. Yhteistä näille kaikille on, että nämä toimijat tukkimalla saa pimeäksi merkittävän osan verkkosivuista ja palveluista.

Tässä vielä aikaisempi artikkeli samasta aiheesta:

https://www.schneier.com/blog/archives/2016/09/someone_is_lear.html

Websites affected by #DDoS :
•Twitter
•Amazon
•CNN
•Reddit
•Nytimes
•PayPal
•Spotify
•SoundCloud
•AirBnB
•HBO
•Netflix
•Etsy
•Github
•Vox

Mm. NHL.com oli myös pitkään poissa “linjoilta”…

On aikamoinen suoritus tiputtaa kaksi kertaa samana päivänä dyn.dns kokoinen toimija…

Edit.

Käännän katseeni kohti itää.

1 tykkäys

Toistaiseksi ei ole vielä tietoa kuka on hyökkäyksen takana. On spekuloitu, että tämä saattaa liittyä WikiLeaks/Julian Assangen tilanteeseen, mutta viranomaiset eivät ole vielä vahvistaneet yhteyttä. Lisäksi viime aikoina on ilmaantunut uusia työkaluja DDoS-hyökkäysten toteuttamiseen, kuten Mirai jolla on ilmeisesti ainakin osa tästä hyökkäyksestä toteutettu.

Jokaisen joka omistaa Internettiin kytkeytyviä laitteita, oli se sitten WiFi-reititin, valvontakamera, itkuhälytin tai mikä tahansa, tulisi varmistaa että:

  • Se on päivitetty viimeisimpään ohjelmistoversioon.
  • Laitteeseen on määritelty kunnollinen salasana, eikä missään nimessä mikään admin/password tai vastaava.
1 tykkäys

Yllä manittua Miraita käytettiin ja käytännössä yhden komponettivalmistajan laitteet valjastettiin käyttöön. Täytyy mielenkiinnolla seurata tämän kehittymistä, kun ainakin kaksi valmistajan kameramerkeistä on hyvinkin tuttuja. Toki olen niiden salasanat vaihtanut sellaisiksi, että ei pitäisi brutellakaan heti aueta.

Mielenkiintoista että suht yksinkertaisetkin laitteet kuten turvakamerat saadaan massana masinoitua näin tehokkaasti. Kyllä on nykyaikaa tää homma

Turvakamera on tietokone ja se on netissä. Itseasiassa kaverin kotona Suomessa on ihan poliisit käyneet siitä syystä, että sen autotallin kameraa oli käytetty muihin tarkoituksiin hakkereiden toimesta.

DynDNS tiedote asiasta:

http://hub.dyn.com/static/hub.dyn.com/dyn-blog/dyn-statement-on-10-21-2016-ddos-attack.html

Ei ilmeisesti kyse DDoSauksesta vaan Fastlystä, reippaasti jenkkisivustoja pimeenä:

CDN:ien kiropuolia, yksi hajoava/hyökättävä järjestelmä lisää.

1 tykkäys

Luulin että meillä käytetään nykyään Fastlyn palvelua, mutta ei ole kyykkinyt. Kaksiteräinen miekka – CDN on paljon kestävämpi kuin yksittäinen palvelin/palvelun tuottaja, mutta megahyökkäyksessä kaatuu sitten enemmän sivuja.

1 tykkäys

Pikku bugihan se:

4 tykkäystä

Tuossa on käynyt paska säkä.

Meillä käy tuota vastaavaa aina välillä, mutta pienenä toimijana se ei onneksi tapa Internettiä…

Meillä on kymmenkunta selaimessa pyörivää sovellusta, en muista montako kymmentä eri serviceä, nuo aina vaihtelee per asiakas.

Kun servicejä päivitetään niin välillä käy niin, että tulee joku epäsynkka kun onkin unohtunut kirjoittaa joku testi ja sitten servicet eivät ymmärrä toistensa lähettämää dataa ja paska osuu tuulettimeen.

Mutta tähän ollaan systemaattisesti varauduttu ja yhdellä komennolla saadaan koko pilvihässäkästä palautettua edellinen versio ajoon.

1 tykkäys