Хактивисты атаковали публичные сервисы Ubuntu и Canonical
Хактивисты взяли на себя ответственность за вывод из строя общедоступной инфраструктуры популярного дистрибутива операционной системы Linux Ubuntu, а также компании Canonical, которая занимается разработкой и поддержкой этого программного обеспечения. Атака началась в четверг, затронув сервисы, на которые полагаются пользователи Ubuntu.
Подробности атаки
На своём веб-сайте компания Canonical заявила: «Веб-инфраструктура Canonical находится под продолжительной трансграничной атакой, и мы работаем над устранением проблемы. Дополнительная информация будет предоставлена по официальным каналам, как только это станет возможным». Предполагается, что хактивисты применили распределенную атаку типа «отказ в обслуживании» (DDoS). Это примитивный, но часто эффективный метод перегрузки целевой системы избыточным «мусорным» трафиком, приводящий к её отказу или сбою.
Разработчики Ubuntu обсуждают инцидент на неофициальном форуме сообщества Ubuntu, утверждая, что атака затронула API безопасности Ubuntu, а также несколько веб-сайтов Ubuntu и Canonical. Согласно публикации на одном из форумов по киберразведке, DDoS-атака также сделала невозможным для пользователей обновление и установку Ubuntu. По данным проверки, проведенной изданием TechCrunch, обновления не устанавливались на тестовом устройстве под управлением Ubuntu. На момент публикации новости сбой продолжался около 20 часов. Canonical не ответила на запрос о комментариях.
Группа «The Islamic Cyber Resistance in Iraq 313 Team» взяла ответственность
Хактивисты, называющие себя «The Islamic Cyber Resistance in Iraq 313 Team», заявили в своем Telegram-канале, что именно они несут ответственность за DDoS-атаку. Хакеры утверждали, что использовали Beamed — сервис по организации DDoS-атак за плату. Такие сервисы, также известные как буттеры или стрессеры, позволяют любому желающему запустить DDoS-атаку, даже не обладая техническими навыками или необходимой инфраструктурой для перегрузки целей поддельным трафиком. В данном случае платный DDoS-сервис заявляет о возможности организации атак мощностью более 3,5 Тбит/с. Это примерно половина пропускной способности кибератаки, которую Cloudflare в прошлом году назвала «крупнейшей из когда-либо зафиксированных DDoS-атак».
Борьба с платными DDoS-сервисами
В течение многих лет такие правоохранительные органы, как ФБР и Европол, ведут непрерывную борьбу с подобными сервисами, закрывая и конфискуя их домены, а иногда и арестовывая причастных к ним лиц.
Твитнуть
Просмотров: 7; 
