Explainer: Tι είναι τελικά μια κυβερνοεπίθεση DDoS;

Explainer: Tι είναι τελικά μια επίθεση DDOS; Facebook Twitter
Είναι ένα εργαλείο που μπορεί να χρησιμοποιηθεί από τον πιο κοινό χρήστη και για τον πιο ασήμαντο σκοπό, μέχρι για σημαντικές επιθέσεις έντονου γεωπολιτικού χαρακτήρα που κρύβουν πολλούς κινδύνους.
0

— Τι ακριβώς είναι μια επίθεση DDoS;
Μια «κατανεμημένη επίθεση άρνησης υπηρεσίας» (DDoS) είναι ουσιαστικά μια κυβερνοεπίθεση που στοχεύει τοποθεσίες web και διακομιστές (servers) με στόχο την διακοπή των υπηρεσιών ενός δικτύου. Υπάρχουν πολλοί διαφορετικοί τρόποι για να εκτελέσει κανείς μια επίθεση DDoS. Ωστόσο, αυτό που είδαμε πρόσφατα να χτυπάει την Τράπεζα Θεμάτων στην Ελλάδα μπορεί να περιγραφεί καλύτερα ως «μια τεχνητή αύξηση της επισκεψιμότητας, η οποία στοχεύει μια συγκεκριμένη υπηρεσία με τέτοιους ρυθμούς, που καταφέρνει να κατακλύσει και τελικά να απενεργοποιήσει την εν λόγω υπηρεσία».

— Πώς μπορεί κανείς να παραμείνει προστατευμένος από τέτοιες επιθέσεις;
Η προστασία από κυβερνοεπιθέσεις DDoS αποτελεί ένα από τα ελάχιστα στοιχεία κυβερνοασφαλείας που οφείλει να διαθέτει ένας οργανισμός. Συνήθως, ένας οργανισμός ή φορέας μπορεί να προστατευτεί αγοράζοντας κάποιο σχετικό προϊόν, όπως για παράδειγμα η προστασία CloudFlare ή η υπηρεσία Akamai DDoS, οι οποίες λειτουργούν ουσιαστικά ως ασπίδες που θωρακίζουν την συνέχεια των υπηρεσιών ενός δικτύου.

Εργαλεία όπως το CloudFlare ή το Akamai ουσιαστικά έχουν την δυνατότητα να εντοπίσουν οποιαδήποτε ανωμαλία εντός ενός δικτύου, συμπεριλαμβανομένης και της απότομης αύξησης της επισκεψιμότητας σε αυτό, και να αποκλείσουν ουσιαστικά την κακόβουλη κυκλοφορία από το να διαταράξει την απαραίτητη διαδικτυακή υπηρεσία του οργανισμού.

Δεδομένου ότι αυτός ο τύπος κυβερνοεπίθεσης στην πραγματικότητα δεν απαιτεί μεγάλη πολυπλοκότητα, θα μπορούσε να είχε ξεκινήσει ακόμα και από κάποιον μαθητή, ο οποίος ήθελε να αποφύγει την αποτυχία στις εξετάσεις.

— Γιατί όμως πιστεύετε πως μια επίθεση DDoS στόχευσε μια βάση δεδομένων σχολικών εξετάσεων;
Μπορεί να υπάρχουν διάφορα κίνητρα πίσω από την χθεσινή επίθεση. Προσωπικά σε τέτοιες επιθέσεις λαμβάνω υπόψιν μου είτε το κίνητρο των χρημάτων, είτε την ιδεολογία, είτε τον εγωισμό του χάκερ. Στη συγκεκριμένη περίπτωση, δεν είδαμε η επίθεση να συνοδεύεται από κάποιου είδους οικονομικό εκβιασμό, επομένως μπορούμε με ασφάλεια να υποθέσουμε ότι το κίνητρο των χρημάτων είναι εκτός συζήτησης. Επίσης, δεν έχουμε δει ακόμα κανέναν να αναλαμβάνει δημόσια την ευθύνη αυτής της κυβερνοεπίθεσης, όπως έχουμε παρατηρήσει να συμβαίνει συνήθως σε παρόμοιες περιπτώσεις στο παρελθόν.

Δεδομένου ότι αυτός ο τύπος κυβερνοεπίθεσης στην πραγματικότητα δεν απαιτεί μεγάλη πολυπλοκότητα, θα μπορούσε να είχε ξεκινήσει ακόμα και από κάποιον μαθητή, ο οποίος ήθελε να αποφύγει την αποτυχία στις εξετάσεις. Από την άλλη πλευρά, θα μπορούσε να οφείλεται και σε ορισμένους γεωπολιτικούς παράγοντες, ωστόσο προσωπικά θεωρώ αυτό το σενάριο εξαιρετικά απίθανο, καθώς ο στόχος της επίθεσης ήταν σχετικά ασήμαντος.

Στην πραγματικότητα, οφείλω να σας πω πως στο διαδίκτυο υπάρχουν πάρα πολλές υπηρεσίες DDoS-for-Hire, δηλαδή «ενοικιάση επιθέσεων άρνησης υπηρεσίας», γεγονός που καθιστά εξαιρετικά εύκολο, ακόμη και για έναν απλό χρήστη χωρίς πολύπλοκες τεχνικές γνώσεις, να ξεκινήσει επιθέσεις DDoS με τέτοια ισχύ και ένταση, ώστε να καταφέρει να απενεργοποιήσει προσωρινά μια υπηρεσία.

—  Εξ όσων γνωρίζετε, υπήρξαν παρόμοιες επιθέσεις στην Ελλάδα πρόσφατα;
Είναι γνωστό ότι ορισμένες κυβερνητικές ψηφιακές υποδομές δέχθηκαν πρόσφατα μια αντίστοιχη κυβερνοεπίθεση. Ωστόσο, οι επιθέσεις αυτές μετριάστηκαν και δεν προκάλεσαν τελικά κανένα σημαντικό αντίκτυπο που να οδήγησε στην απενεργοποίηση των ιστότοπων έστω και για λεπτά.

— Ποιες είναι μερικές από τις πιο σημαντικές και ευρέως γνωστές επιθέσεις DDoS παγκοσμίως, και ποιος βρισκόταν τελικά πίσω από αυτές;
Συνολικά έχει καταγραφεί ένας τεράστιος αριθμός επιθέσεων DDoS σε κάθε γωνιά του κόσμου. Ίσως η πιο αξιοσημείωτη επίθεση σημειώθηκε το 2015, όταν ένας Κινέζος παράγοντας εξαπέλυσε μια ομοβροντία κυβερνοεπιθέσεων στο GitHub, τη γνωστή πλατφόρμα που λατρεύουν οι προγραμματιστές, λόγω ορισμένων πρότζεκτ που χρησιμοποιούνταν για να παρακάμψουν την σκληρή κρατική λογοκρισία.

Είναι, λοιπόν, ένα εργαλείο που μπορεί να χρησιμοποιηθεί από τον πιο κοινό χρήστη και για τον πιο ασήμαντο σκοπό, μέχρι για σημαντικές επιθέσεις έντονου γεωπολιτικού χαρακτήρα που κρύβουν πολλούς κινδύνους.

Οπτική Γωνία
0

ΣΧΕΤΙΚΑ ΑΡΘΡΑ

ΔΕΙΤΕ ΑΚΟΜΑ

Πόσο κοντά βρίσκεται η Ευρώπη στο ενδεχόμενο σύγκρουσης με τη Ρωσία;

Οπτική Γωνία / Πόσο κοντά βρίσκεται η Ευρώπη στο ενδεχόμενο σύγκρουσης με τη Ρωσία;

Η καθηγήτρια του ΕΚΠΑ, Μαρία Γαβουνέλη, μιλά στη LiFO για την πιθανότητα ευρύτερης σύρραξης μεταξύ της Ευρώπης και της Ρωσίας, την κλιμάκωση υβριδικών επιθέσεων και τη χρήση drones που παραβιάζουν κατάφωρα το διεθνές δίκαιο, ενώ εκφράζει σοβαρές αμφιβολίες για την επιτυχία των συνομιλιών σχετικά με την «επόμενη μέρα» της Ουκρανίας.
ΓΙΑΝΝΗΣ ΠΑΝΤΑΖΟΠΟΥΛΟΣ
Οι διανοούμενοι που «κανονικοποίησαν» τον Έπσταϊν και οι διάλογοι με τον Τσόμσκι για την Ελλάδα και το ευρώ.

Έρευνα / Οι διανοούμενοι που «κανονικοποίησαν» τον Έπσταϊν και οι διάλογοι με τον Τσόμσκι

Το ηθικo-πολιτικό ζήτημα γύρω από την υπόθεση Έπσταϊν, το ενδιαφέρον για το οικονομικό δράμα που ζούσε η Ελλάδα το 2015 και ο «αριστερός φίλος» για τον οποίο έλεγε ότι έστειλε το ιδιωτικό του αεροπλάνο στην Αθήνα για να τον μεταφέρει στη Νέα Υόρκη.
ΒΑΣΙΛΙΚΗ ΣΙΟΥΤΗ
Παραδείγματα αλήθειας και θάρρους

Οπτική Γωνία / Παραδείγματα αλήθειας και θάρρους. H δολοφονία του Μεχντί Κεσασί

Ο μόνος τρόπος να τιμήσει κανείς τα θύματα δολοφονιών είναι αποφεύγοντας τη συμβατική μιντιακή και πολιτική ρητορική, τον ευπώλητο εξωτισμό του κακού ή την υπερ-αστυνομική δημαγωγία.
ΝΙΚΟΛΑΣ ΣΕΒΑΣΤΑΚΗΣ
Το γκροτέσκο ξεκίνημα της «Ιθάκης» του Τσίπρα

Οπτική Γωνία / Το γκροτέσκο ξεκίνημα της «Ιθάκης» του Τσίπρα

Από πρώην «ριζοσπάστης μαρξιστής» ο Αλέξης Τσίπρας αυτοπαρουσιάζεται στο βιβλίο του ως ένας πολιτικός που παίρνει τις κρίσιμες αποφάσεις του με βάση ουρανόσταλτα σημάδια της μοίρας και την «κραυγή ενός περιστεριού». Οι παλιοί του σύντροφοι διαψεύδουν πλήθος περιστατικών που περιγράφει. 
ΒΑΣΙΛΙΚΗ ΣΙΟΥΤΗ
Γιατί στολίζουμε όλο και νωρίτερα για Χριστούγεννα;

Οπτική Γωνία / Γιατί στολίζουμε όλο και νωρίτερα για Χριστούγεννα;

Η ψυχολόγος-παιδοψυχολόγος Αντιγόνη Γινοπούλου εξηγεί τι κρύβεται πίσω από την πρόωρη προσμονή των Χριστουγέννων αλλά και γιατί για πολλούς η γιορτινή περίοδος γίνεται πηγή άγχους αντί χαράς.
ΓΙΑΝΝΗΣ ΠΑΝΤΑΖΟΠΟΥΛΟΣ
Μια ξενάγηση στο νέο Ωνάσειο, στο πρώτο πλήρως ψηφιοποιημένο νοσοκομείο της Ελλάδας

Υγεία / Νέο Ωνάσειο: Το πρώτο πλήρως ψηφιοποιημένο νοσοκομείο της Ελλάδας

Γιατροί και νοσηλευτικό προσωπικό μιλούν στη LiFO για τη λειτουργία του καινούργιου κέντρου με τα υβριδικά χειρουργεία, την υπερσύγχρονη παιδιατρική μονάδα, τα ρομποτικά συστήματα τελευταίας τεχνολογίας αλλά και το «Δωμάτιο Δύναμης», έναν διαφορετικό χώρο αναμονής.
ΓΙΑΝΝΗΣ ΠΑΝΤΑΖΟΠΟΥΛΟΣ
«Περιμένουμε καρτερικά και αποσβολωμένοι την επόμενη καταστροφή»

Κλιματική Αλλαγή / «Περιμένουμε καρτερικά και αποσβολωμένοι την επόμενη καταστροφή»

Με αφορμή την COP30 που φιλοξενείται φέτος στην καρδιά του Αμαζονίου, συνομιλούμε με τον Γιώργο Δικαίο, κύριο ερευνητή της Έδρας UNESCO για την Κλιματική Διπλωματία (ΕΚΠΑ) και του ΕΛΙΑΜΕΠ, για την αντιμετώπιση της κλιματικής κρίσης.
ΓΙΑΝΝΗΣ ΠΑΝΤΑΖΟΠΟΥΛΟΣ
Τα φαντάσματα του 2015 και οι ανοιχτοί λογαριασμοί 

Οπτική Γωνία / Τα φαντάσματα του 2015 και οι ανοιχτοί λογαριασμοί 

Η κυβέρνηση επιχειρεί να κεφαλαιοποιήσει στο εσωτερικό τις πρόσφατες συμφωνίες με τις ΗΠΑ και να κλείσει ανοιχτά μέτωπα, ενώ στην αντιπολίτευση μεγαλώνει ο ανταγωνισμός με τους νέους παίκτες που έρχονται από το παρελθόν. 
ΒΑΣΙΛΙΚΗ ΣΙΟΥΤΗ
Πυρόπληκτος Έβρος, πράσινα σχέδια: H αιολική πίεση στα καμένα / Τα πράσινα σχέδια στον πυρόπληκτο Έβρο

Ρεπορτάζ / Τα «πράσινα» σχέδια στον πυρόπληκτο Έβρο

Η πρόσφατη απόρριψη αιτήσεων για εγκατάσταση αιολικών σταθμών στις καμένες εκτάσεις του Έβρου από την Αποκεντρωμένη Διοίκηση Μακεδονίας-Θράκης ανέδειξε την ανάγκη για σαφές θεσμικό πλαίσιο στη χωροθέτησή τους· η πολιτεία το υποσχέθηκε, αλλά, όπως καταγγέλλεται, δεν το έχει κάνει ακόμη.
ΝΤΙΝΑ ΚΑΡΑΤΖΙΟΥ