Explainer: Tι είναι τελικά μια κυβερνοεπίθεση DDoS;

Explainer: Tι είναι τελικά μια επίθεση DDOS; Facebook Twitter
Είναι ένα εργαλείο που μπορεί να χρησιμοποιηθεί από τον πιο κοινό χρήστη και για τον πιο ασήμαντο σκοπό, μέχρι για σημαντικές επιθέσεις έντονου γεωπολιτικού χαρακτήρα που κρύβουν πολλούς κινδύνους.
0

— Τι ακριβώς είναι μια επίθεση DDoS;
Μια «κατανεμημένη επίθεση άρνησης υπηρεσίας» (DDoS) είναι ουσιαστικά μια κυβερνοεπίθεση που στοχεύει τοποθεσίες web και διακομιστές (servers) με στόχο την διακοπή των υπηρεσιών ενός δικτύου. Υπάρχουν πολλοί διαφορετικοί τρόποι για να εκτελέσει κανείς μια επίθεση DDoS. Ωστόσο, αυτό που είδαμε πρόσφατα να χτυπάει την Τράπεζα Θεμάτων στην Ελλάδα μπορεί να περιγραφεί καλύτερα ως «μια τεχνητή αύξηση της επισκεψιμότητας, η οποία στοχεύει μια συγκεκριμένη υπηρεσία με τέτοιους ρυθμούς, που καταφέρνει να κατακλύσει και τελικά να απενεργοποιήσει την εν λόγω υπηρεσία».

— Πώς μπορεί κανείς να παραμείνει προστατευμένος από τέτοιες επιθέσεις;
Η προστασία από κυβερνοεπιθέσεις DDoS αποτελεί ένα από τα ελάχιστα στοιχεία κυβερνοασφαλείας που οφείλει να διαθέτει ένας οργανισμός. Συνήθως, ένας οργανισμός ή φορέας μπορεί να προστατευτεί αγοράζοντας κάποιο σχετικό προϊόν, όπως για παράδειγμα η προστασία CloudFlare ή η υπηρεσία Akamai DDoS, οι οποίες λειτουργούν ουσιαστικά ως ασπίδες που θωρακίζουν την συνέχεια των υπηρεσιών ενός δικτύου.

Εργαλεία όπως το CloudFlare ή το Akamai ουσιαστικά έχουν την δυνατότητα να εντοπίσουν οποιαδήποτε ανωμαλία εντός ενός δικτύου, συμπεριλαμβανομένης και της απότομης αύξησης της επισκεψιμότητας σε αυτό, και να αποκλείσουν ουσιαστικά την κακόβουλη κυκλοφορία από το να διαταράξει την απαραίτητη διαδικτυακή υπηρεσία του οργανισμού.

Δεδομένου ότι αυτός ο τύπος κυβερνοεπίθεσης στην πραγματικότητα δεν απαιτεί μεγάλη πολυπλοκότητα, θα μπορούσε να είχε ξεκινήσει ακόμα και από κάποιον μαθητή, ο οποίος ήθελε να αποφύγει την αποτυχία στις εξετάσεις.

— Γιατί όμως πιστεύετε πως μια επίθεση DDoS στόχευσε μια βάση δεδομένων σχολικών εξετάσεων;
Μπορεί να υπάρχουν διάφορα κίνητρα πίσω από την χθεσινή επίθεση. Προσωπικά σε τέτοιες επιθέσεις λαμβάνω υπόψιν μου είτε το κίνητρο των χρημάτων, είτε την ιδεολογία, είτε τον εγωισμό του χάκερ. Στη συγκεκριμένη περίπτωση, δεν είδαμε η επίθεση να συνοδεύεται από κάποιου είδους οικονομικό εκβιασμό, επομένως μπορούμε με ασφάλεια να υποθέσουμε ότι το κίνητρο των χρημάτων είναι εκτός συζήτησης. Επίσης, δεν έχουμε δει ακόμα κανέναν να αναλαμβάνει δημόσια την ευθύνη αυτής της κυβερνοεπίθεσης, όπως έχουμε παρατηρήσει να συμβαίνει συνήθως σε παρόμοιες περιπτώσεις στο παρελθόν.

Δεδομένου ότι αυτός ο τύπος κυβερνοεπίθεσης στην πραγματικότητα δεν απαιτεί μεγάλη πολυπλοκότητα, θα μπορούσε να είχε ξεκινήσει ακόμα και από κάποιον μαθητή, ο οποίος ήθελε να αποφύγει την αποτυχία στις εξετάσεις. Από την άλλη πλευρά, θα μπορούσε να οφείλεται και σε ορισμένους γεωπολιτικούς παράγοντες, ωστόσο προσωπικά θεωρώ αυτό το σενάριο εξαιρετικά απίθανο, καθώς ο στόχος της επίθεσης ήταν σχετικά ασήμαντος.

Στην πραγματικότητα, οφείλω να σας πω πως στο διαδίκτυο υπάρχουν πάρα πολλές υπηρεσίες DDoS-for-Hire, δηλαδή «ενοικιάση επιθέσεων άρνησης υπηρεσίας», γεγονός που καθιστά εξαιρετικά εύκολο, ακόμη και για έναν απλό χρήστη χωρίς πολύπλοκες τεχνικές γνώσεις, να ξεκινήσει επιθέσεις DDoS με τέτοια ισχύ και ένταση, ώστε να καταφέρει να απενεργοποιήσει προσωρινά μια υπηρεσία.

—  Εξ όσων γνωρίζετε, υπήρξαν παρόμοιες επιθέσεις στην Ελλάδα πρόσφατα;
Είναι γνωστό ότι ορισμένες κυβερνητικές ψηφιακές υποδομές δέχθηκαν πρόσφατα μια αντίστοιχη κυβερνοεπίθεση. Ωστόσο, οι επιθέσεις αυτές μετριάστηκαν και δεν προκάλεσαν τελικά κανένα σημαντικό αντίκτυπο που να οδήγησε στην απενεργοποίηση των ιστότοπων έστω και για λεπτά.

— Ποιες είναι μερικές από τις πιο σημαντικές και ευρέως γνωστές επιθέσεις DDoS παγκοσμίως, και ποιος βρισκόταν τελικά πίσω από αυτές;
Συνολικά έχει καταγραφεί ένας τεράστιος αριθμός επιθέσεων DDoS σε κάθε γωνιά του κόσμου. Ίσως η πιο αξιοσημείωτη επίθεση σημειώθηκε το 2015, όταν ένας Κινέζος παράγοντας εξαπέλυσε μια ομοβροντία κυβερνοεπιθέσεων στο GitHub, τη γνωστή πλατφόρμα που λατρεύουν οι προγραμματιστές, λόγω ορισμένων πρότζεκτ που χρησιμοποιούνταν για να παρακάμψουν την σκληρή κρατική λογοκρισία.

Είναι, λοιπόν, ένα εργαλείο που μπορεί να χρησιμοποιηθεί από τον πιο κοινό χρήστη και για τον πιο ασήμαντο σκοπό, μέχρι για σημαντικές επιθέσεις έντονου γεωπολιτικού χαρακτήρα που κρύβουν πολλούς κινδύνους.

Οπτική Γωνία
0

ΣΧΕΤΙΚΑ ΑΡΘΡΑ

ΔΕΙΤΕ ΑΚΟΜΑ

SOS για Σίφνο, Σέριφο, Φολέγανδρο: στα 7 πιο απειλούμενα μνημεία και τόπους της Ευρώπης

Ρεπορτάζ / SOS για Σίφνο, Σέριφο, Φολέγανδρο: Στα 7 πιο απειλούμενα μνημεία και τόπους της Ευρώπης

Τρία νησιά των Κυκλάδων, η Σίφνος, η Σέριφος και η Φολέγανδρος, συγκαταλέγονται στη λίστα των επτά πιο απειλούμενων μνημείων και τόπων πολιτιστικής κληρονομιάς στην Ευρώπη. Τι είναι αυτός ο κατάλογος, πώς επιλέχθηκαν τα τρία νησιά, ποιες είναι οι δράσεις που θα γίνουν στη συνέχεια.
ΝΤΙΝΑ ΚΑΡΑΤΖΙΟΥ
Να γίνει ή να μη γίνει το καζίνο στο Μαρούσι; Όλοι οι εμπλεκόμενοι φορείς απαντούν

Ντίνα Καράτζιου / Να γίνει ή να μη γίνει το καζίνο στο Μαρούσι;

Η σχεδιαζόμενη μεταφορά του καζίνου από το Μον Παρνές της Πάρνηθας στο Μαρούσι έχει μια πολυκύμαντη διαδρομή με ξεχωριστό κοινωνικό, πολιτικό, δικαστικό, περιβαλλοντικό, πολεοδομικό και επιχειρηματικό ενδιαφέρον.
ΝΤΙΝΑ ΚΑΡΑΤΖΙΟΥ
Γράμμα ενός μαρξιστή κρατούμενου στις ρωσικές φυλακές

Οπτική Γωνία / Γράμμα ενός μαρξιστή κρατούμενου στις ρωσικές φυλακές

«Συνέθεσα σταδιακά ένα είδος εγκυκλοπαίδειας ανθρώπινων τύπων και ιστοριών ζωής, με βάση την οποία θα μπορούσα, κάποια στιγμή, να γράψω ένα αρκετά καλό βιβλίο». Ο Ρώσος κοινωνιολόγος και ακτιβιστής Μπόρις Καγκαρλίτσκι έστειλε από το κελί του μια επιστολή στο αμερικανικό αριστερό περιοδικό Jacobin, περιγράφοντας τις συνθήκες κράτησης από φυλακή σε φυλακή.
THE LIFO TEAM
Η αβάσταχτη κοινοτοπία του ελληνικού «συντηρητισμού»

Λοξή Ματιά / Η αβάσταχτη κοινοτοπία του ελληνικού «συντηρητισμού»

Βλέπουμε ότι η πορεία προς τις ευρωεκλογές δεν επιτρέπει άλλους διαλόγους. Όσοι συζητούν πολιτικά είναι μειοψηφικοί ή εκτός κύριου ρεύματος, ενώ οι πολλοί στέκουν αδιάφορα στο πλάι, περιμένοντας το χάζι της μάχης των αρχηγών στο TikTok.
ΝΙΚΟΛΑΣ ΣΕΒΑΣΤΑΚΗΣ
«Πάντα μπορεί να οξυνθεί η κρίση, ειδικά από δύο ακροδεξιές κυβερνήσεις όπως του Ιράν και του Ισραήλ»

Διεθνή / «Πάντα μπορεί να οξυνθεί η κρίση, ειδικά από δύο ακροδεξιές κυβερνήσεις όπως του Ιράν και του Ισραήλ»

Μια διεξοδική συζήτηση για την κρίση στη Μέση Ανατολή και τις πολλές της προεκτάσεις στην ευρύτερη περιοχή και διεθνώς με τον 38χρονο Ιρανό δημοσιογράφο, ακτιβιστή και πολιτικό πρόσφυγα Σιαβάς Σαχαμπί, ο οποίος ζει τα τελευταία χρόνια στην Αθήνα.
ΘΟΔΩΡΗΣ ΑΝΤΩΝΟΠΟΥΛΟΣ
Οι «λαμπεροί» υποψήφιοι που δεν λάμπουν στην Ευρωβουλή

Βασιλική Σιούτη / Οι «λαμπεροί» υποψήφιοι που δεν λάμπουν στην Ευρωβουλή

Οι «λαμπεροί» υποψήφιοι που έχασαν το φως τους στην Ευρωβουλή και τα παθήματα που δεν έγιναν μαθήματα. Υπάρχει ωστόσο ακόμα χρόνος για ουσιαστικό πολιτικό διάλογο, που θα διαχωρίσει την ήρα από το σιτάρι.
ΒΑΣΙΛΙΚΗ ΣΙΟΥΤΗ
Το Κοσσυφοπέδιο, η Ντόρα, η Ευρώπη και οι αντιδράσεις

Βασιλική Σιούτη / Το Κοσσυφοπέδιο, η Ντόρα, η Ευρώπη και οι αντιδράσεις

Τι σημαίνει η απόφαση της Κοινοβουλευτικής Συνέλευσης του Συμβουλίου της Ευρώπης για το Κοσσυφοπέδιο; Τι εισηγήθηκε η Ντόρα Μπακογιάννη, γιατί την επαίνεσε ο Αλέξης Τσίπρας και ποιες αντιδράσεις υπάρχουν.
ΒΑΣΙΛΙΚΗ ΣΙΟΥΤΗ
Ο διευθυντής των «Financial Times» στη LiFO: «Οι επιστροφές είναι δύσκολες στην πολιτική, ιδίως για τους πρώην πρωθυπουργούς»

Οπτική Γωνία / Ο διευθυντής των «Financial Times» στη LiFO: «Οι επιστροφές είναι δύσκολες στην πολιτική, ιδίως για τους πρώην πρωθυπουργούς»

Ο Πίτερ Σπίγκελ, επικεφαλής των «Financial Times» στις ΗΠΑ και ένας από τους κορυφαίους δημοσιογράφους στον κόσμο, μιλά για την τραγωδία στα Τέμπη και τον Κ. Μητσοτάκη, σχολιάζει το rebranding του Τσίπρα, την εκλογή Κασσελάκη αλλά και τη στασιμότητα του ΠΑΣΟΚ.
ΓΙΑΝΝΗΣ ΠΑΝΤΑΖΟΠΟΥΛΟΣ