Explainer: Tι είναι τελικά μια κυβερνοεπίθεση DDoS;

Explainer: Tι είναι τελικά μια επίθεση DDOS; Facebook Twitter
Είναι ένα εργαλείο που μπορεί να χρησιμοποιηθεί από τον πιο κοινό χρήστη και για τον πιο ασήμαντο σκοπό, μέχρι για σημαντικές επιθέσεις έντονου γεωπολιτικού χαρακτήρα που κρύβουν πολλούς κινδύνους.
0

— Τι ακριβώς είναι μια επίθεση DDoS;
Μια «κατανεμημένη επίθεση άρνησης υπηρεσίας» (DDoS) είναι ουσιαστικά μια κυβερνοεπίθεση που στοχεύει τοποθεσίες web και διακομιστές (servers) με στόχο την διακοπή των υπηρεσιών ενός δικτύου. Υπάρχουν πολλοί διαφορετικοί τρόποι για να εκτελέσει κανείς μια επίθεση DDoS. Ωστόσο, αυτό που είδαμε πρόσφατα να χτυπάει την Τράπεζα Θεμάτων στην Ελλάδα μπορεί να περιγραφεί καλύτερα ως «μια τεχνητή αύξηση της επισκεψιμότητας, η οποία στοχεύει μια συγκεκριμένη υπηρεσία με τέτοιους ρυθμούς, που καταφέρνει να κατακλύσει και τελικά να απενεργοποιήσει την εν λόγω υπηρεσία».

— Πώς μπορεί κανείς να παραμείνει προστατευμένος από τέτοιες επιθέσεις;
Η προστασία από κυβερνοεπιθέσεις DDoS αποτελεί ένα από τα ελάχιστα στοιχεία κυβερνοασφαλείας που οφείλει να διαθέτει ένας οργανισμός. Συνήθως, ένας οργανισμός ή φορέας μπορεί να προστατευτεί αγοράζοντας κάποιο σχετικό προϊόν, όπως για παράδειγμα η προστασία CloudFlare ή η υπηρεσία Akamai DDoS, οι οποίες λειτουργούν ουσιαστικά ως ασπίδες που θωρακίζουν την συνέχεια των υπηρεσιών ενός δικτύου.

Εργαλεία όπως το CloudFlare ή το Akamai ουσιαστικά έχουν την δυνατότητα να εντοπίσουν οποιαδήποτε ανωμαλία εντός ενός δικτύου, συμπεριλαμβανομένης και της απότομης αύξησης της επισκεψιμότητας σε αυτό, και να αποκλείσουν ουσιαστικά την κακόβουλη κυκλοφορία από το να διαταράξει την απαραίτητη διαδικτυακή υπηρεσία του οργανισμού.

Δεδομένου ότι αυτός ο τύπος κυβερνοεπίθεσης στην πραγματικότητα δεν απαιτεί μεγάλη πολυπλοκότητα, θα μπορούσε να είχε ξεκινήσει ακόμα και από κάποιον μαθητή, ο οποίος ήθελε να αποφύγει την αποτυχία στις εξετάσεις.

— Γιατί όμως πιστεύετε πως μια επίθεση DDoS στόχευσε μια βάση δεδομένων σχολικών εξετάσεων;
Μπορεί να υπάρχουν διάφορα κίνητρα πίσω από την χθεσινή επίθεση. Προσωπικά σε τέτοιες επιθέσεις λαμβάνω υπόψιν μου είτε το κίνητρο των χρημάτων, είτε την ιδεολογία, είτε τον εγωισμό του χάκερ. Στη συγκεκριμένη περίπτωση, δεν είδαμε η επίθεση να συνοδεύεται από κάποιου είδους οικονομικό εκβιασμό, επομένως μπορούμε με ασφάλεια να υποθέσουμε ότι το κίνητρο των χρημάτων είναι εκτός συζήτησης. Επίσης, δεν έχουμε δει ακόμα κανέναν να αναλαμβάνει δημόσια την ευθύνη αυτής της κυβερνοεπίθεσης, όπως έχουμε παρατηρήσει να συμβαίνει συνήθως σε παρόμοιες περιπτώσεις στο παρελθόν.

Δεδομένου ότι αυτός ο τύπος κυβερνοεπίθεσης στην πραγματικότητα δεν απαιτεί μεγάλη πολυπλοκότητα, θα μπορούσε να είχε ξεκινήσει ακόμα και από κάποιον μαθητή, ο οποίος ήθελε να αποφύγει την αποτυχία στις εξετάσεις. Από την άλλη πλευρά, θα μπορούσε να οφείλεται και σε ορισμένους γεωπολιτικούς παράγοντες, ωστόσο προσωπικά θεωρώ αυτό το σενάριο εξαιρετικά απίθανο, καθώς ο στόχος της επίθεσης ήταν σχετικά ασήμαντος.

Στην πραγματικότητα, οφείλω να σας πω πως στο διαδίκτυο υπάρχουν πάρα πολλές υπηρεσίες DDoS-for-Hire, δηλαδή «ενοικιάση επιθέσεων άρνησης υπηρεσίας», γεγονός που καθιστά εξαιρετικά εύκολο, ακόμη και για έναν απλό χρήστη χωρίς πολύπλοκες τεχνικές γνώσεις, να ξεκινήσει επιθέσεις DDoS με τέτοια ισχύ και ένταση, ώστε να καταφέρει να απενεργοποιήσει προσωρινά μια υπηρεσία.

—  Εξ όσων γνωρίζετε, υπήρξαν παρόμοιες επιθέσεις στην Ελλάδα πρόσφατα;
Είναι γνωστό ότι ορισμένες κυβερνητικές ψηφιακές υποδομές δέχθηκαν πρόσφατα μια αντίστοιχη κυβερνοεπίθεση. Ωστόσο, οι επιθέσεις αυτές μετριάστηκαν και δεν προκάλεσαν τελικά κανένα σημαντικό αντίκτυπο που να οδήγησε στην απενεργοποίηση των ιστότοπων έστω και για λεπτά.

— Ποιες είναι μερικές από τις πιο σημαντικές και ευρέως γνωστές επιθέσεις DDoS παγκοσμίως, και ποιος βρισκόταν τελικά πίσω από αυτές;
Συνολικά έχει καταγραφεί ένας τεράστιος αριθμός επιθέσεων DDoS σε κάθε γωνιά του κόσμου. Ίσως η πιο αξιοσημείωτη επίθεση σημειώθηκε το 2015, όταν ένας Κινέζος παράγοντας εξαπέλυσε μια ομοβροντία κυβερνοεπιθέσεων στο GitHub, τη γνωστή πλατφόρμα που λατρεύουν οι προγραμματιστές, λόγω ορισμένων πρότζεκτ που χρησιμοποιούνταν για να παρακάμψουν την σκληρή κρατική λογοκρισία.

Είναι, λοιπόν, ένα εργαλείο που μπορεί να χρησιμοποιηθεί από τον πιο κοινό χρήστη και για τον πιο ασήμαντο σκοπό, μέχρι για σημαντικές επιθέσεις έντονου γεωπολιτικού χαρακτήρα που κρύβουν πολλούς κινδύνους.

Οπτική Γωνία
0

ΣΧΕΤΙΚΑ ΑΡΘΡΑ

ΔΕΙΤΕ ΑΚΟΜΑ

Αστικές Συγκοινωνίες: Mια αθόρυβη ιδιωτικοποίηση που προκαλεί κρότο

Ρεπορτάζ / Αστικές Συγκοινωνίες: Mια αθόρυβη ιδιωτικοποίηση που προκαλεί κρότο

Τα πρόσφατα ατυχήματα με αστικά λεωφορεία φέρνουν στο προσκήνιο το θέμα της εκχώρησης συγκοινωνιακού έργου στα ΚΤΕΛ και καταγγελίες για θεσμικές αστοχίες. Οι εμπλεκόμενες πλευρές μιλάνε στη LiFO.
ΝΤΙΝΑ ΚΑΡΑΤΖΙΟΥ
Ένα ελληνο-αλβανικό ανήκειν εν τη γενέσει;

Guest Editors / Μεταξύ ελληνικότητας και αλβανικότητας 

Μια έρευνα επιβεβαιώνει ότι η αλβανική μετανάστευση στην Ελλάδα αναδιαμορφώνει ριζικά τις έννοιες της ταυτότητας και του ανήκειν, αποκαλύπτοντας τις προκλήσεις και τις προοπτικές αυτής της νέας πραγματικότητας.
ΙΛΙΡΙΝΤΑ ΜΟΥΣΑΡΑΙ
ΕΠΕΞ Ο μυστηριώδης κύριος Sweetman και η απίθανη ιστορία του σκοτεινού οξυγόνου

Περιβάλλον / Ο μυστηριώδης κύριος Sweetman και η απίθανη ιστορία του σκοτεινού οξυγόνου

Άνοιξε ένα νέο κεφάλαιο για τη θαλάσσια ζωή και μπλόκαρε, έστω προσωρινά, τα σχέδια για εξορύξεις στον ανεξερεύνητο βυθό. Ο Andrew Sweetman μιλά στη LiFO για την έρευνα που έγινε απροσδόκητα viral και συγκρούστηκε με κολοσσούς, πολιτικές αποφάσεις και… το TikTok.
ΛΑΣΚΑΡΙΝΑ ΛΙΑΚΑΚΟΥ
Ανακαλύφθηκε ο εχθρός

Ακροβατώντας / Ανακαλύφθηκε ο εχθρός

Τι σημασία έχουν τα μεγάλα σκάνδαλα, όταν η απειλή είναι μπροστά μας, όπως οι καραβιές Λίβυων και Σουδανών μεταναστών και πολιτικών προσφύγων που καταφθάνουν στη νότια Κρήτη και εισβάλλουν ανεξέλεγκτα στην πατρίδα;
ΓΙΑΝΝΗΣ ΠΑΝΤΕΛΑΚΗΣ
Δημήτρης Κανελλόπουλος: «Να μας αποκαλούν “εφημερίδα των συριζαίων”; Εντάξει... γελάμε»

Οπτική Γωνία / Δημήτρης Κανελλόπουλος: «Να μας αποκαλούν “εφημερίδα των συριζαίων”; Εντάξει... γελάμε»

Ο δημοσιογράφος της «Εφημερίδας των Συντακτών» και του e-tetRadio μιλά για την εφημερίδα, επιβεβαιώνοντας τις τελικές συζητήσεις με τον Δημήτρη Μελισσανίδη, για την κρίση της αριστεράς, την επιστροφή του Αλέξη Τσίπρα και το μέλλον του Τύπου.
ΓΙΑΝΝΗΣ ΠΑΝΤΑΖΟΠΟΥΛΟΣ
«Είμαι Ισραηλινός, κι αυτό λειτουργεί πια ως ετυμηγορία» 

Οπτική Γωνία / «Είμαι Ισραηλινός, κι αυτό λειτουργεί πια ως ετυμηγορία» 

Ο θεατρικός σκηνοθέτης Guy Ben-Aharon, που βρέθηκε πρόσφατα στην Αθήνα, γράφει στη LiFO για την απόρριψη που βιώνει τόσο στην πατρίδα του όσο και στο εξωτερικό ως Ισραηλινός που υποστηρίζει την ελευθερία της Παλαιστίνης. 
ΕΠΙΜΕΛΕΙΑ: ΔΗΜΗΤΡΗΣ ΠΟΛΙΤΑΚΗΣ
«Χρόνιες παθογένειες» vs ποινικών ευθυνών

Οπτική Γωνία / «ΟΠΕΚΕΠΕ: Χρόνιες παθογένειες» vs ποινικών ευθυνών

Η Ευρωπαϊκή Εισαγγελία έστειλε πριν από λίγο καιρό στη Βουλή τη δικογραφία για Αυγενάκη και Βορίδη, αλλά η ΝΔ δεν βλέπει ποινικές ευθύνες υπουργών στο σκάνδαλο του ΟΠΕΚΕΠΕ και επιμένει ότι πρόκειται για «διαχρονικές παθογένειες». 
ΒΑΣΙΛΙΚΗ ΣΙΟΥΤΗ
Γιατί κανείς δεν μας προστατεύει από τον ανεξέλεγκτο θόρυβο;

Οπτική Γωνία / Γιατί δεν μας προστατεύει κανείς από τον ανεξέλεγκτο θόρυβο;

Η Κομισιόν στέλνει τη χώρα στο Ευρωπαϊκό Δικαστήριο επειδή δεν έχει υιοθετήσει τα απαραίτητα σχέδια δράσης για την ηχορρύπανση. Τι σημαίνει αυτό για την καθημερινότητά μας; Μιλά στη LiFO ο ομότιμος καθηγητής του ΑΠΘ, Γεώργιος Παπανικολάου.
ΓΙΑΝΝΗΣ ΠΑΝΤΑΖΟΠΟΥΛΟΣ
Ένας κανονικός αφελληνισμός

Οπτική Γωνία / Ένας κανονικός αφελληνισμός

Στη θέση εκείνων των ξένων που καλλιεργούσαν μια αληθινή σχέση με την Ελλάδα, πολλαπλασιάζονται τα φιμέ τζάμια των υπερπολυτελών τζιπ, αόρατοι και αδιάφοροι μεσάζοντες, αγοραστές επαύλεων που υπενοικιάζονται ή έχουν γίνει φρούρια με μικρούς ιδιωτικούς στρατούς τραμπούκων.
ΝΙΚΟΛΑΣ ΣΕΒΑΣΤΑΚΗΣ
Δημήτρης Νανόπουλος: «Ζούμε το τέλος του ανθρώπου και τη γέννηση ενός νέου τύπου ύπαρξης»

Οπτική Γωνία / Δημήτρης Νανόπουλος: «Ζούμε το τέλος του ανθρώπου και τη γέννηση ενός νέου τύπου ύπαρξης»

Ο διακεκριμένος ακαδημαϊκός και θεωρητικός φυσικός μιλά για την προέλευση της συνείδησης, τoν εγκέφαλο ως κβαντική μηχανή και το μέλλον του ανθρώπου ως υβριδίου τεχνολογίας και βιολογίας.
ΓΙΑΝΝΗΣ ΠΑΝΤΑΖΟΠΟΥΛΟΣ
«Η ομοφοβία δεν είναι ιδεολογική τοποθέτηση αλλά μια μορφή βίας»

Οπτική Γωνία / «Η ομοφοβία δεν είναι ιδεολογική τοποθέτηση αλλά μια μορφή βίας»

Ένα 13χρονο παιδί δεν άντεξε την ομοφοβία και έδωσε τέλος στη ζωή του. Ο ψυχίατρος-ψυχαναλυτής Σάββας Σαββόπουλος εξηγεί πώς μπορούν οι γονείς και οι εκπαιδευτικοί να εντοπίσουν έγκαιρα τα σημάδια της αυτοκτονικής διάθεσης.
ΓΙΑΝΝΗΣ ΠΑΝΤΑΖΟΠΟΥΛΟΣ