Explainer: Tι είναι τελικά μια κυβερνοεπίθεση DDoS;

Explainer: Tι είναι τελικά μια επίθεση DDOS; Facebook Twitter
Είναι ένα εργαλείο που μπορεί να χρησιμοποιηθεί από τον πιο κοινό χρήστη και για τον πιο ασήμαντο σκοπό, μέχρι για σημαντικές επιθέσεις έντονου γεωπολιτικού χαρακτήρα που κρύβουν πολλούς κινδύνους.
0

— Τι ακριβώς είναι μια επίθεση DDoS;
Μια «κατανεμημένη επίθεση άρνησης υπηρεσίας» (DDoS) είναι ουσιαστικά μια κυβερνοεπίθεση που στοχεύει τοποθεσίες web και διακομιστές (servers) με στόχο την διακοπή των υπηρεσιών ενός δικτύου. Υπάρχουν πολλοί διαφορετικοί τρόποι για να εκτελέσει κανείς μια επίθεση DDoS. Ωστόσο, αυτό που είδαμε πρόσφατα να χτυπάει την Τράπεζα Θεμάτων στην Ελλάδα μπορεί να περιγραφεί καλύτερα ως «μια τεχνητή αύξηση της επισκεψιμότητας, η οποία στοχεύει μια συγκεκριμένη υπηρεσία με τέτοιους ρυθμούς, που καταφέρνει να κατακλύσει και τελικά να απενεργοποιήσει την εν λόγω υπηρεσία».

— Πώς μπορεί κανείς να παραμείνει προστατευμένος από τέτοιες επιθέσεις;
Η προστασία από κυβερνοεπιθέσεις DDoS αποτελεί ένα από τα ελάχιστα στοιχεία κυβερνοασφαλείας που οφείλει να διαθέτει ένας οργανισμός. Συνήθως, ένας οργανισμός ή φορέας μπορεί να προστατευτεί αγοράζοντας κάποιο σχετικό προϊόν, όπως για παράδειγμα η προστασία CloudFlare ή η υπηρεσία Akamai DDoS, οι οποίες λειτουργούν ουσιαστικά ως ασπίδες που θωρακίζουν την συνέχεια των υπηρεσιών ενός δικτύου.

Εργαλεία όπως το CloudFlare ή το Akamai ουσιαστικά έχουν την δυνατότητα να εντοπίσουν οποιαδήποτε ανωμαλία εντός ενός δικτύου, συμπεριλαμβανομένης και της απότομης αύξησης της επισκεψιμότητας σε αυτό, και να αποκλείσουν ουσιαστικά την κακόβουλη κυκλοφορία από το να διαταράξει την απαραίτητη διαδικτυακή υπηρεσία του οργανισμού.

Δεδομένου ότι αυτός ο τύπος κυβερνοεπίθεσης στην πραγματικότητα δεν απαιτεί μεγάλη πολυπλοκότητα, θα μπορούσε να είχε ξεκινήσει ακόμα και από κάποιον μαθητή, ο οποίος ήθελε να αποφύγει την αποτυχία στις εξετάσεις.

— Γιατί όμως πιστεύετε πως μια επίθεση DDoS στόχευσε μια βάση δεδομένων σχολικών εξετάσεων;
Μπορεί να υπάρχουν διάφορα κίνητρα πίσω από την χθεσινή επίθεση. Προσωπικά σε τέτοιες επιθέσεις λαμβάνω υπόψιν μου είτε το κίνητρο των χρημάτων, είτε την ιδεολογία, είτε τον εγωισμό του χάκερ. Στη συγκεκριμένη περίπτωση, δεν είδαμε η επίθεση να συνοδεύεται από κάποιου είδους οικονομικό εκβιασμό, επομένως μπορούμε με ασφάλεια να υποθέσουμε ότι το κίνητρο των χρημάτων είναι εκτός συζήτησης. Επίσης, δεν έχουμε δει ακόμα κανέναν να αναλαμβάνει δημόσια την ευθύνη αυτής της κυβερνοεπίθεσης, όπως έχουμε παρατηρήσει να συμβαίνει συνήθως σε παρόμοιες περιπτώσεις στο παρελθόν.

Δεδομένου ότι αυτός ο τύπος κυβερνοεπίθεσης στην πραγματικότητα δεν απαιτεί μεγάλη πολυπλοκότητα, θα μπορούσε να είχε ξεκινήσει ακόμα και από κάποιον μαθητή, ο οποίος ήθελε να αποφύγει την αποτυχία στις εξετάσεις. Από την άλλη πλευρά, θα μπορούσε να οφείλεται και σε ορισμένους γεωπολιτικούς παράγοντες, ωστόσο προσωπικά θεωρώ αυτό το σενάριο εξαιρετικά απίθανο, καθώς ο στόχος της επίθεσης ήταν σχετικά ασήμαντος.

Στην πραγματικότητα, οφείλω να σας πω πως στο διαδίκτυο υπάρχουν πάρα πολλές υπηρεσίες DDoS-for-Hire, δηλαδή «ενοικιάση επιθέσεων άρνησης υπηρεσίας», γεγονός που καθιστά εξαιρετικά εύκολο, ακόμη και για έναν απλό χρήστη χωρίς πολύπλοκες τεχνικές γνώσεις, να ξεκινήσει επιθέσεις DDoS με τέτοια ισχύ και ένταση, ώστε να καταφέρει να απενεργοποιήσει προσωρινά μια υπηρεσία.

—  Εξ όσων γνωρίζετε, υπήρξαν παρόμοιες επιθέσεις στην Ελλάδα πρόσφατα;
Είναι γνωστό ότι ορισμένες κυβερνητικές ψηφιακές υποδομές δέχθηκαν πρόσφατα μια αντίστοιχη κυβερνοεπίθεση. Ωστόσο, οι επιθέσεις αυτές μετριάστηκαν και δεν προκάλεσαν τελικά κανένα σημαντικό αντίκτυπο που να οδήγησε στην απενεργοποίηση των ιστότοπων έστω και για λεπτά.

— Ποιες είναι μερικές από τις πιο σημαντικές και ευρέως γνωστές επιθέσεις DDoS παγκοσμίως, και ποιος βρισκόταν τελικά πίσω από αυτές;
Συνολικά έχει καταγραφεί ένας τεράστιος αριθμός επιθέσεων DDoS σε κάθε γωνιά του κόσμου. Ίσως η πιο αξιοσημείωτη επίθεση σημειώθηκε το 2015, όταν ένας Κινέζος παράγοντας εξαπέλυσε μια ομοβροντία κυβερνοεπιθέσεων στο GitHub, τη γνωστή πλατφόρμα που λατρεύουν οι προγραμματιστές, λόγω ορισμένων πρότζεκτ που χρησιμοποιούνταν για να παρακάμψουν την σκληρή κρατική λογοκρισία.

Είναι, λοιπόν, ένα εργαλείο που μπορεί να χρησιμοποιηθεί από τον πιο κοινό χρήστη και για τον πιο ασήμαντο σκοπό, μέχρι για σημαντικές επιθέσεις έντονου γεωπολιτικού χαρακτήρα που κρύβουν πολλούς κινδύνους.

Οπτική Γωνία
0

ΣΧΕΤΙΚΑ ΑΡΘΡΑ

ΔΕΙΤΕ ΑΚΟΜΑ

Μετά τα ερείπια της Γάζας: ποιος μπορεί να χτίσει ξανά την ελπίδα;;

Οπτική Γωνία / Η Γάζα μετά τον πόλεμο: Υπάρχει ελπίδα;

Η καθηγήτρια της Νομικής Σχολής του ΕΚΠΑ και μέλος του Κέντρου Ερευνών για το Δημόσιο Διεθνές Δίκαιο, Μαρία Γαβουνέλη, αναλύει τις προκλήσεις της ανοικοδόμησης, τον ρόλο της Ευρώπης και της Ελλάδας και το αβέβαιο μέλλον μιας λύσης δύο κρατών.
ΓΙΑΝΝΗΣ ΠΑΝΤΑΖΟΠΟΥΛΟΣ
Πόσοι ηλικιωμένοι ζουν μόνοι και κανείς δεν τους αναζητά;

Ακροβατώντας / Πόσοι ηλικιωμένοι ζουν μόνοι και κανείς δεν τους αναζητά;

Οι μοναχικοί θάνατοι ηλικιωμένων ανθρώπων είναι ένα φαινόμενο που ολοένα εντείνεται και στη χώρα μας, όπως και σε ολόκληρο τον κόσμο. Ας μπει στον δημόσιο διάλογο, μήπως πειστούν οι αρμόδιοι ότι πρόκειται για ένα σοβαρό θέμα.
ΓΙΑΝΝΗΣ ΠΑΝΤΕΛΑΚΗΣ
Πελοπόννησος: Σιδηρόδρομος ή ποδηλατόδρομος;

Ρεπορτάζ / Πελοπόννησος: Σιδηρόδρομος ή ποδηλατόδρομος;

Η προκήρυξη διαγωνισμών για την εκπόνηση μελετών που αφορούν τη χρήση της ιστορικής σιδηροδρομικής γραμμής Πελοποννήσου ως ποδηλατοδρόμου έχει προκαλέσει έντονες αντιδράσεις. Διατυπώνονται σοβαρές επιφυλάξεις για την οριστική απώλεια μιας εμβληματικής υποδομής με υψηλή ιστορική, τουριστική και συγκοινωνιακή αξία.
ΝΤΙΝΑ ΚΑΡΑΤΖΙΟΥ
Πολιτική κινητικότητα που δεν αλλάζει τίποτα 

Οπτική Γωνία / Πολιτική κινητικότητα που δεν αλλάζει τίποτα 

Οι δημοσκοπήσεις αποτυπώνουν ξανά τη φθορά εμπιστοσύνης προς το πολιτικό σύστημα, με κυβέρνηση και αντιπολίτευση να δείχνουν ανήμπορες να ανατρέψουν το κλίμα απαξίωσης, όπως και οι νέοι παίκτες – που είναι παλιοί. 
ΒΑΣΙΛΙΚΗ ΣΙΟΥΤΗ
«Ο Ρόμπερτ Κένεντι Τζ. κάνει επίθεση στη δημόσια υγεία»

Υγεία / «Ο Ρόμπερτ Κένεντι Τζ. κάνει επίθεση στη δημόσια υγεία»

Δημήτρης Δασκαλάκης: Ο διακεκριμένος ελληνικής καταγωγής λοιμωξιολόγος, που παραιτήθηκε πρόσφατα από επιτελική θέση  καταγγέλλοντας το υπουργείο Υγείας των ΗΠΑ για εξωθεσμικές πιέσεις και αντιεπιστημονικές πρακτικές, μιλά για την απόφασή του, τη δημόσια υγεία στην Αμερική, τον Covid, τον HIV αλλά και την αφύπνιση του επικίνδυνου «ιού» του φασισμού.   
ΘΟΔΩΡΗΣ ΑΝΤΩΝΟΠΟΥΛΟΣ
Γιατί η Ελλάδα κινδυνεύει να χάσει τη «φέτα ΠΟΠ»;

Ρεπορτάζ / Γιατί η Ελλάδα κινδυνεύει να χάσει τη «φέτα ΠΟΠ»;

Πάνω από 312.000 θανατώσεις ζώων, φόβοι για lockdown και απειλή για μείωση των εξαγωγών του εθνικού προϊόντος μας εξαιτίας της ευλογιάς των προβάτων. Εμβολιασμός ή εκρίζωση του ιού; Ειδικοί μιλούν στη LiFO για το τι διακυβεύεται πραγματικά.
ΓΙΑΝΝΗΣ ΠΑΝΤΑΖΟΠΟΥΛΟΣ
Yπήρξε έστω και μία μέρα τα τελευταία 15 χρόνια που δεν μπήκες Instagram; Δεν υπήρξε. Δεν είσαι ο μόνος.

Social Media / Yπήρξε έστω και μία μέρα τα τελευταία 15 χρόνια που δεν μπήκες Instagram; Δεν υπήρξε. Δεν είσαι ο μόνος.

Kαθορίζει την εικόνα μας, τη διάθεσή μας, τα οικονομικά μας, καθορίζει τον τρόπο που ζούμε. Θα έλεγε κανείς πως, μετά την έλευσή του, μια πετυχημένη selfie, σαν την περίφημη selfie των Oscar του 2014, αλλάζει τον μικρόκοσμο που ζούμε. Ο Χαράλαμπος Τσέκερης, κύριος ερευνητής ΕΚΚΕ και πρόεδρος της Εθνικής Επιτροπής Βιοηθικής & Τεχνοηθικής, αναλύει το φαινόμενο Instagram.
ΓΙΑΝΝΗΣ ΠΑΝΤΑΖΟΠΟΥΛΟΣ
Αυτό που πραγματικά συνδέει τα κινήματα διαμαρτυρίας της Γενιάς Ζ ανά τον πλανήτη

Οπτική Γωνία / Αυτό που πραγματικά συνδέει τα κινήματα διαμαρτυρίας της Γενιάς Ζ ανά τον πλανήτη

Το κόστος ζωής, η ανισότητα, η διαφθορά, ο νεποτισμός, η βιαιότητα των δυνάμεων καταστολής: αυτά είναι τα ζητήματα που απασχολούν τα κινήματα της Γενιάς Ζ και όχι τόσο τα memes ή τα καρτούν.
THE LIFO TEAM
Όταν οι αστυνομικοί γίνονται τηλεσχολιαστές, κάτι πάει στραβά στη χώρα

Οπτική Γωνία / Όταν οι αστυνομικοί γίνονται τηλεσχολιαστές, κάτι πάει στραβά στη χώρα

Δεν μιλάμε πια για ειδικούς αναλυτές θεμάτων ασφάλειας, αλλά για έναν νέο τύπο τηλεοπτικού ιεροκήρυκα: ο αστυνομικός που εξηγεί, καθοδηγεί και κρίνει τα πάντα «με τάξη και ασφάλεια».
ΓΙΑΝΝΗΣ ΠΑΝΤΑΖΟΠΟΥΛΟΣ
Αναστασία Ντραγκομίροβα: «Στήριξη δεν υπάρχει από πουθενά, αλλά έχω μάθει να μην γκρινιάζω»

Αθλητισμός / Αναστασία Ντραγκομίροβα: «Στήριξη δεν υπάρχει, αλλά έχω μάθει να μην γκρινιάζω»

H ανερχόμενη αθλήτρια του ελληνικού στίβου έχει μάθει να μην αφήνει το παρελθόν να την κρατά πίσω, τροφοδοτείται από το συναίσθημα, έχει στόχο τους Ολυμπιακούς και ζωγραφίζει παντού, ακόμα και στο δέρμα της.
ΜΙΝΑ ΚΑΛΟΓΕΡΑ
Γιατί ανοίγει ξανά η υπόθεση θανάτου της Μαίρης Χρονοπούλου

Ρεπορτάζ / Γιατί ανοίγει ξανά η υπόθεση θανάτου της Μαίρης Χρονοπούλου

Δύο χρόνια μετά τον θάνατο της αγαπητής ηθοποιού, η υπόθεση βρίσκεται στο Τμήμα Ανθρωποκτονιών και ερευνάται εκ νέου. Κοντινοί της άνθρωποι ισχυρίζονται ότι «δεν ήταν ατύχημα, αλλά εγκληματική ενέργεια».
ΝΤΙΝΑ ΚΑΡΑΤΖΙΟΥ