В края на миналата седмица широкомащабна атака към системите на DNS доставчика Dyn прекъсна достъпа до голям брой големи сайтове, между които Spotify, PayPal, Twitter, Reddit и др. Милиони интернет свързани устройства бяха впрегнати в мощен ботнет, за да изпращат заявки към сървърите на DNS доставчика, които в крайна сметка не издържаха и множество потребители от Източното крайбрежие на Щатите и в Европа не можеха да достигнат любимите си сайтове. Загубите се изчисляват на милиони долари, а спекулациите за това кой и защо е организирал атаката не спряха в последвалите дни.
Разбира се, че една от първите страни, които бяха посочени с пръст бяха Кремъл. След това хактивистка групировка пое отговорността. Wikileaks сметнаха, че привържениците на Асандж отмъщават за прекратената връзка към Интернет. Даже Джон Макафи (къде без него) се появи, за да хвърли вината на Ким-Чен Ун.
Вчера обаче една компания публикува свое разследване, като резултатите от него звучат най-реалистично. Не са всемогъщите кремълски хакери, нито е „срама за фризьора“ Ким, не са и последователите на основателя на Wikileaks, чиито „разкрития“ продължават да не впечатляват никого вече. Хлапета. Хлапета от хакерски форум са най-вероятните виновници за атаката. Не, че това прави нещата по-успокояващи. Все пак, ако хлапета могат да направят това, какво могат да сторят политически или финансово мотивирани хакери?
Едно от откритията на специалистите от Flashpoint, компанията изнесла доклада си вчера, е че същата инфраструктура, използвана в атаката срещу Dyn е била използвана и за атаката срещу мрежата на „известна гейминг компания“ (да се чете PlayStation Network – б.а.). Тази цел е малко вероятно да е набелязана от политически мотивирани хакери или от хактивисти и по-скоро говори за потребители на онлайн хакинг форуми.
„Тези хакери съществуват в свой собствен клас, понякога наричан “script kiddies“ и се различават от хактивисти, организирани киберпрестъпници, хакери на държавна издръжка и терористични групи. Те могат да са мотивирани от финансова изгода, но по-скоро извършват подобен род атаки, за да изтъкнат своето присъствие или да създадат хаос и щети, просто за спорта“, пишат авторите на публикацията.
В атаката е използван наскоро публикуваната за свободно ползване зловредна програма Mirai, с чиято помощ се организират интернет свързани устройства в големи ботнети. Mirai е доказано, че се използва в две атаки с помощта на IoT в последните месеци – срещу сайта на Браян Кребс и срещу френския интернет доставчик OVH, като последната се знае, че е превишила сила от 1TB/s на изпращаните заявки. Потребителите на hackforums . net, виновниците за атаката са използвали програма от типа „стресър“, която се предлага от киберпрестъпни групировки и хакери под формата на услуга – за DDoS под наем. Освен това, човекът публикувал Mirai в даркуеб пространството – някой си Anna- Senpai е чест посетител на същия форум, потребителите, на който имат история в организирането на сходни атаки, макар и разбира се, с доста по-малка сила. Също така, посочват Flashpoint, политически или финансово мотивирани хакери биха търсели откуп, финансова изгода, кражба на данни, а целите им обикновено включват сайтове за онлайн залагания, биткойн борси или мрежите на конкурентни компании.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!