Explainer: Tι είναι τελικά μια κυβερνοεπίθεση DDoS;

Explainer: Tι είναι τελικά μια επίθεση DDOS; Facebook Twitter
Είναι ένα εργαλείο που μπορεί να χρησιμοποιηθεί από τον πιο κοινό χρήστη και για τον πιο ασήμαντο σκοπό, μέχρι για σημαντικές επιθέσεις έντονου γεωπολιτικού χαρακτήρα που κρύβουν πολλούς κινδύνους.
0

— Τι ακριβώς είναι μια επίθεση DDoS;
Μια «κατανεμημένη επίθεση άρνησης υπηρεσίας» (DDoS) είναι ουσιαστικά μια κυβερνοεπίθεση που στοχεύει τοποθεσίες web και διακομιστές (servers) με στόχο την διακοπή των υπηρεσιών ενός δικτύου. Υπάρχουν πολλοί διαφορετικοί τρόποι για να εκτελέσει κανείς μια επίθεση DDoS. Ωστόσο, αυτό που είδαμε πρόσφατα να χτυπάει την Τράπεζα Θεμάτων στην Ελλάδα μπορεί να περιγραφεί καλύτερα ως «μια τεχνητή αύξηση της επισκεψιμότητας, η οποία στοχεύει μια συγκεκριμένη υπηρεσία με τέτοιους ρυθμούς, που καταφέρνει να κατακλύσει και τελικά να απενεργοποιήσει την εν λόγω υπηρεσία».

— Πώς μπορεί κανείς να παραμείνει προστατευμένος από τέτοιες επιθέσεις;
Η προστασία από κυβερνοεπιθέσεις DDoS αποτελεί ένα από τα ελάχιστα στοιχεία κυβερνοασφαλείας που οφείλει να διαθέτει ένας οργανισμός. Συνήθως, ένας οργανισμός ή φορέας μπορεί να προστατευτεί αγοράζοντας κάποιο σχετικό προϊόν, όπως για παράδειγμα η προστασία CloudFlare ή η υπηρεσία Akamai DDoS, οι οποίες λειτουργούν ουσιαστικά ως ασπίδες που θωρακίζουν την συνέχεια των υπηρεσιών ενός δικτύου.

Εργαλεία όπως το CloudFlare ή το Akamai ουσιαστικά έχουν την δυνατότητα να εντοπίσουν οποιαδήποτε ανωμαλία εντός ενός δικτύου, συμπεριλαμβανομένης και της απότομης αύξησης της επισκεψιμότητας σε αυτό, και να αποκλείσουν ουσιαστικά την κακόβουλη κυκλοφορία από το να διαταράξει την απαραίτητη διαδικτυακή υπηρεσία του οργανισμού.

Δεδομένου ότι αυτός ο τύπος κυβερνοεπίθεσης στην πραγματικότητα δεν απαιτεί μεγάλη πολυπλοκότητα, θα μπορούσε να είχε ξεκινήσει ακόμα και από κάποιον μαθητή, ο οποίος ήθελε να αποφύγει την αποτυχία στις εξετάσεις.

— Γιατί όμως πιστεύετε πως μια επίθεση DDoS στόχευσε μια βάση δεδομένων σχολικών εξετάσεων;
Μπορεί να υπάρχουν διάφορα κίνητρα πίσω από την χθεσινή επίθεση. Προσωπικά σε τέτοιες επιθέσεις λαμβάνω υπόψιν μου είτε το κίνητρο των χρημάτων, είτε την ιδεολογία, είτε τον εγωισμό του χάκερ. Στη συγκεκριμένη περίπτωση, δεν είδαμε η επίθεση να συνοδεύεται από κάποιου είδους οικονομικό εκβιασμό, επομένως μπορούμε με ασφάλεια να υποθέσουμε ότι το κίνητρο των χρημάτων είναι εκτός συζήτησης. Επίσης, δεν έχουμε δει ακόμα κανέναν να αναλαμβάνει δημόσια την ευθύνη αυτής της κυβερνοεπίθεσης, όπως έχουμε παρατηρήσει να συμβαίνει συνήθως σε παρόμοιες περιπτώσεις στο παρελθόν.

Δεδομένου ότι αυτός ο τύπος κυβερνοεπίθεσης στην πραγματικότητα δεν απαιτεί μεγάλη πολυπλοκότητα, θα μπορούσε να είχε ξεκινήσει ακόμα και από κάποιον μαθητή, ο οποίος ήθελε να αποφύγει την αποτυχία στις εξετάσεις. Από την άλλη πλευρά, θα μπορούσε να οφείλεται και σε ορισμένους γεωπολιτικούς παράγοντες, ωστόσο προσωπικά θεωρώ αυτό το σενάριο εξαιρετικά απίθανο, καθώς ο στόχος της επίθεσης ήταν σχετικά ασήμαντος.

Στην πραγματικότητα, οφείλω να σας πω πως στο διαδίκτυο υπάρχουν πάρα πολλές υπηρεσίες DDoS-for-Hire, δηλαδή «ενοικιάση επιθέσεων άρνησης υπηρεσίας», γεγονός που καθιστά εξαιρετικά εύκολο, ακόμη και για έναν απλό χρήστη χωρίς πολύπλοκες τεχνικές γνώσεις, να ξεκινήσει επιθέσεις DDoS με τέτοια ισχύ και ένταση, ώστε να καταφέρει να απενεργοποιήσει προσωρινά μια υπηρεσία.

—  Εξ όσων γνωρίζετε, υπήρξαν παρόμοιες επιθέσεις στην Ελλάδα πρόσφατα;
Είναι γνωστό ότι ορισμένες κυβερνητικές ψηφιακές υποδομές δέχθηκαν πρόσφατα μια αντίστοιχη κυβερνοεπίθεση. Ωστόσο, οι επιθέσεις αυτές μετριάστηκαν και δεν προκάλεσαν τελικά κανένα σημαντικό αντίκτυπο που να οδήγησε στην απενεργοποίηση των ιστότοπων έστω και για λεπτά.

— Ποιες είναι μερικές από τις πιο σημαντικές και ευρέως γνωστές επιθέσεις DDoS παγκοσμίως, και ποιος βρισκόταν τελικά πίσω από αυτές;
Συνολικά έχει καταγραφεί ένας τεράστιος αριθμός επιθέσεων DDoS σε κάθε γωνιά του κόσμου. Ίσως η πιο αξιοσημείωτη επίθεση σημειώθηκε το 2015, όταν ένας Κινέζος παράγοντας εξαπέλυσε μια ομοβροντία κυβερνοεπιθέσεων στο GitHub, τη γνωστή πλατφόρμα που λατρεύουν οι προγραμματιστές, λόγω ορισμένων πρότζεκτ που χρησιμοποιούνταν για να παρακάμψουν την σκληρή κρατική λογοκρισία.

Είναι, λοιπόν, ένα εργαλείο που μπορεί να χρησιμοποιηθεί από τον πιο κοινό χρήστη και για τον πιο ασήμαντο σκοπό, μέχρι για σημαντικές επιθέσεις έντονου γεωπολιτικού χαρακτήρα που κρύβουν πολλούς κινδύνους.

Οπτική Γωνία
0

ΣΧΕΤΙΚΑ ΑΡΘΡΑ

ΔΕΙΤΕ ΑΚΟΜΑ

Delivery

Οπτική Γωνία / Οι αόρατοι ντελιβεράδες της Wolt και του efood:  Μια νέα «Μανωλάδα» έξω από την πόρτα σου

Πίσω από την ταχύτητα των παραδόσεων και την ευελιξία της gig economy ξεδιπλώνεται ένα αθέατο δίκτυο εκμετάλλευσης, μαύρης και υποδηλωμένης εργασίας: διανομείς που δουλεύουν με εξαντλητικά ωράρια, πίεση και απειλές. Τι ισχυρίζονται οι εργαζόμενοι διανομείς και τι απαντούν οι ψηφιακές πλατφόρμες.
ΝΤΙΝΑ ΚΑΡΑΤΖΙΟΥ
Ο «Φραπές» και το πολιτικό πρόβλημα

Βασιλική Σιούτη / Ο «Φραπές» και το πολιτικό πρόβλημα

Η εμφάνιση του «Φραπέ» στη Βουλή, η αλαζονεία και η έλλειψη φόβου απέναντι σε θεσμούς που θα έπρεπε να τον ελέγχουν αναδεικνύουν την ύπαρξη ενός άτυπου συστήματος ισχύος που θεωρεί ότι μπορεί να μη λογοδοτεί πουθενά.
ΒΑΣΙΛΙΚΗ ΣΙΟΥΤΗ
«Κανένας στην Τουρκία δεν ονειρεύεται ελληνικό έδαφος»

Οπτική Γωνία / «Κανένας στην Τουρκία δεν ονειρεύεται ελληνικό έδαφος»

Ο έγκριτος διευθυντής της «Milliyet», Οζάι Σεντίρ, αποδομεί τα στερεότυπα που συντηρούν την ένταση μεταξύ Ελλάδας και Τουρκίας, μιλά για την ευθύνη των ΜΜΕ και των πολιτικών και εξηγεί γιατί πιστεύει ότι οι δύο λαοί είναι έτοιμοι για ένα νέο μοντέλο κοινών συμφερόντων στο Αιγαίο και στην Ανατολική Μεσόγειο.
ΓΙΑΝΝΗΣ ΠΑΝΤΑΖΟΠΟΥΛΟΣ
Δήμος Αθηναίων: Παραδίδει το Αναπαυτήριο Πικιώνη σε ιδιώτες

Ρεπορτάζ / Δήμος Αθηναίων: Παραδίδει το Αναπαυτήριο Πικιώνη σε ιδιώτες

Σε πλειοδοτική δημοπρασία αποφάσισε να βγάλει ο δήμος Αθηναίων το Αναπαυτήριο Πικιώνη, εγκρίνοντας μέσω του δημοτικού συμβουλίου την εκμίσθωσή του σε ιδιώτη. Μάλιστα, στο έγγραφο της ημερήσιας διάταξης με το οποίο εισήχθη το θέμα προς συζήτηση το Αναπαυτήριο εμφανίζεται με τον χαρακτηρισμό «τουριστικό περίπτερο».
ΝΤΙΝΑ ΚΑΡΑΤΖΙΟΥ
Στέφανος Τσιτσιπάς: H ταχύτητα ήταν η αφορμή. Η πτώση είχε αρχίσει καιρό

Οπτική Γωνία / Στέφανος Τσιτσιπάς: H ταχύτητα ήταν η αφορμή, η πτώση είχε αρχίσει καιρό

Οι ατυχείς δηλώσεις, οι δημόσιες εκρήξεις και οι άστοχες τοποθετήσεις. Την ώρα που Αντετοκούνμπο, Μανόλο και Τεντόγλου δείχνουν το πρότυπο, ο κορυφαίος Έλληνας τενίστας μοιάζει να παλεύει όχι με τους αντιπάλους του αλλά με το βάρος της ίδιας του της λάμψης.
ΓΙΑΝΝΗΣ ΠΑΝΤΑΖΟΠΟΥΛΟΣ
Τι ξημερώνει για την Ουκρανία; Η μάχη για ειρήνη χωρίς παραχωρήσεις

Οπτική Γωνία / Τι ξημερώνει για την Ουκρανία; Η μάχη για ειρήνη χωρίς παραχωρήσεις

Η εύθραυστη ισορροπία ανάμεσα στις αμερικανικές προτάσεις, την ασφάλεια της Ευρώπης και το μέλλον της Ουκρανίας. Μιλά στη LiFO ο καθηγητής Διεθνών Σχέσεων και Ευρωπαϊκής Ενοποίησης και πρόεδρος του Τμήματος Μεσογειακών Σπουδών του Πανεπιστημίου Αιγαίου, Σωτήρης Ντάλης.
ΓΙΑΝΝΗΣ ΠΑΝΤΑΖΟΠΟΥΛΟΣ
Ο Αχιλλέας Μπέος «ανάγκη της κοινωνίας»;

Οπτική Γωνία / Ο Αχιλλέας Μπέος «ανάγκη της κοινωνίας»;

Ο Μπέος έχει τον λαό του. Όχι μόνο στον Βόλο. Είναι ο ίδιος κόσμος που γελάει με emoticon κάτω από τις «λουλούδες» και τα «πουστρόνια». Ο ίδιος λαός που βλέπει τον Μπέο ως μια λιγάκι άξεστη πλην ίσως αναγκαία απάντηση στον woke κίνδυνο.
ΝΙΚΟΛΑΣ ΣΕΒΑΣΤΑΚΗΣ
Οι λομπίστες του Κατάρ: Πώς το εμιράτο επεκτείνει διαρκώς την επιρροή του στη Δύση

Οπτική Γωνία / Οι λομπίστες του Κατάρ: Πώς το εμιράτο επεκτείνει διαρκώς την επιρροή του στη Δύση

Από το Qatargate και τους δεσμούς με το περιβάλλον Τραμπ μέχρι τις δωρεές σε αμερικανικά πανεπιστήμια, το sporstwashing και τις υποθέσεις στην Ελλάδα, το Κατάρ χτίζει ένα αόρατο δίκτυο επιρροής που εκτείνεται από την Ουάσιγκτον έως τις Βρυξέλλες.
ΒΑΣΙΛΙΚΗ ΣΙΟΥΤΗ
Τεστ για ναρκωτικά στους οδηγούς: Πώς θα γίνονται; Ποιες ποινές προβλέπονται;

Οδήγηση / Τεστ για ναρκωτικά στους οδηγούς: Πώς θα γίνονται; Ποιες ποινές προβλέπονται;

Η αντιμετώπιση της επικίνδυνης οδήγησης στους ελληνικούς δρόμους θα ενισχυθεί με ελέγχους μέσω drugwipe test. Ποιες ναρκωτικές ουσίες θα ανιχνεύουν και πότε θα αρχίσουν να εφαρμόζονται οι έλεγχοι.
ΝΤΙΝΑ ΚΑΡΑΤΖΙΟΥ
ΕΠΕΞ Κρίση αξιοπιστίας στις Βρυξέλλες, μάχη συμφερόντων στην Αθήνα

Βασιλική Σιούτη / Κρίση αξιοπιστίας στις Βρυξέλλες, μάχη συμφερόντων στην Αθήνα

Σύννεφα πάνω από τις Βρυξέλλες: H σύλληψη της Φεντερίκα Μογκερίνι, το σκάνδαλο του Qatargate, οι γεωπολιτικές αναταράξεις σε Ε.Ε. και Ελλάδα αλλά και πώς ο Κάθετος Διάδρομος μπορεί να επηρεάσει το πολιτικό παιχνίδι.
ΒΑΣΙΛΙΚΗ ΣΙΟΥΤΗ