Aggiornamenti recenti Dicembre 1st, 2023 2:00 PM
Ott 04, 2016 Marco Schiaffino Approfondimenti, Attacchi, In evidenza, Tecnologia, Vulnerabilità 0
Il primo attacco che ha fatto tremare Internet ha preso di mira il blog di Brian Krebs, un giornalista indipendente specializzato in sicurezza informatica e molto apprezzato nell’ambiente per i suoi approfondimenti spesso “scomodi”.
La ricostruzione più credibile dell’accaduto individua il fattore scatenante in un post pubblicato da Brian Krebs che ha acceso i riflettori su una vicenda legata (guarda un po’) al fenomeno del “DDoS as a service”.
Krebs, nell’articolo, raccontava in maniera dettagliata la vicenda legata a vDOS, un’organizzazione criminale che faceva capo a due diciottenni di nazionalità israeliana e che aveva guadagnato nell’ultimo anno più di 600.000 dollari portando attacchi DDoS su commissione.
Pochi giorni dopo la pubblicazione dell’articolo, il sito di Brian Krebs ha subito uno spaventoso attacco DDoS da 620 Gbps. Il sito ha resistito grazie all’intervento dei tecnici di Akamai, che aveva preso in carico gratuitamente la protezione del sito da diverso tempo.
Sull’origine dell’attacco ci sono pochi dubbi. I pacchetti inviati per l’attacco DDoS, infatti, contenevano un unico messaggio: “freeapplej4ck,”. Un chiaro riferimento al nickname usato da uno dei due cyber-criminali coinvolti nella vicenda vDOS.
Attacchi di queste proporzioni possono ripercuotersi a livello globale.
Il sito di Brian Krebs ha retto il colpo, ma il giornalista si è trovato in una situazione decisamente “spinosa”. Pur avendo difeso il suo blog dall’attacco, Akamai si è infatti vista costretta ad abbandonare il suo sito. Una decisione, come racconta lo stesso Krebs, per la quale il giornalista non si sente di biasimare l’azienda.
“A un certo punto è stato evidente che il contrasto dell’attacco stava danneggiando anche i regolari clienti di Akamai” spiega Krebs sul suo blog “e l’azienda mi ha spiegato che abbandonare il mio sito era una scelta obbligata”.
A pochi giorni dall’attacco nei confronti di Krebs on Security, la stessa botnet ha colpito ancora. A finire nel mirino, questa volta, è stato OVH, un fornitore di servizi Internet con sede in Francia.
L’attacco, incredibilmente, è stato ancora più violento: un totale di 990 Gbps. La tecnica, però, sembra essere la stessa. Stando a quanto ha postato su Twitter un responsabile di OVH, la botnet utilizzata per aggredire i sistemi dell’ISP sarebbe stata composta da più di 145.000 dispositivi compromessi.
Analisi successive però hanno ritoccato la stima. L’attacco a Brian Krebs avrebbe infatti coinvolto fino a 400.000 device.
Nov 24, 2023 0
Ott 31, 2023 0
Ott 11, 2023 0
Ott 09, 2023 0
Dic 01, 2023 0
Nov 30, 2023 0
Nov 30, 2023 0
Nov 29, 2023 0
Nov 30, 2023 0
L’avvicinarsi della fine dell’anno coincide con...Nov 30, 2023 0
Gli attacchi informatici crescono in numero e in...Nov 29, 2023 0
Yarix, divisione Digital Security di Var Group, ha...Nov 27, 2023 0
Le minacce APT sono tra le più pericolose nel panorama...Nov 20, 2023 0
Secondo l’ultima ricerca di Bitdefender, le truffe...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Ott 28, 2016 0
Il pirata informatico che ha creato il ransomware cerca...Ott 11, 2016 0
Dopo la raffica di figuracce, l’azienda sospende per...Dic 01, 2023 0
Okta, la società americana di gestione delle identità, ha...Dic 01, 2023 0
Google ha rilasciato RETVec, uno strumento open-source per...Nov 29, 2023 0
Durante il re:Invent, la conferenza annuale di Amazon Web...Nov 28, 2023 0
Microsoft ha annunciato che Defender Application Guard for...Nov 28, 2023 0
L’autorità idrica comunale di Aliquippa, una città...