Aggiornamenti recenti Marzo 18th, 2024 2:00 PM
Nov 13, 2019 Marco Schiaffino Attacchi, In evidenza, News, RSS, Scenario 0
La potremmo definire una nuova tecnica di DDoS, ma ha una particolarità: per le sue caratteristiche interessa soltanto l’Iran. Il caso è stato reso pubblico da Arvan Cloud, azienda specializzata in servizi cloud e hosting che opera nella repubblica mediorientale.
La società ha infatti denunciato di aver subito un attacco DDoS estremamente particolare, portato da ignoti pirati informatici attraverso una rete di server MTProxy. Si tratta di un particolare tipo di proxy dedicati alla gestione del protocollo MTProto utilizzato da Telegram.
Utilizzati solo nelle nazioni che limitano l’uso del servizio di messaggistica, i proxy di questo tipo permettono agli utenti di Telegram di “offuscare” il traffico e utilizzare la piattaforma aggirando le restrizioni imposte dal governo di Teheran.
A quanto pare, però, qualcuno li sta usando anche per un altro obiettivo: portare attacchi DDoS a siti Internet iraniani. Gli esperti di Arvan Cloud sono giunti a questa conclusione dopo aver subito i primi attacchi. Dal momento che erano basati su traffico con caratteristiche anomale, gli analisti dell’azienda hanno cominciato a indagare e, dopo una serie di simulazioni, sono giunti alla conclusione che l’attacco provenisse proprio dagli MTProxy presenti in Iran.
Lo stratagemma sarebbe semplice: basterebbe sostituire l’indirizzo IP di un server con quello del bersaglio all’interno della rete di proxy. In questo modo la vittima viene bersagliata dal traffico, mentre la rete Telegram, che distribuisce i collegamenti su più server, non subisce alcun rallentamento.
L’attacco non ha effetti devastanti, ma nei 4 giorni di attacchi è stato sufficiente ad “abbattere” un discreto numero di siti Internet gestiti da Arvan Cloud. Nel suo comunicato, la società tecnologica denuncia il fatto che un attacco simile è stato possibile solo a causa del fatto che in Iran esiste un sistema di censura che ha “stimolato” la crescita del circuito degli MTProxy.
Feb 09, 2024 0
Gen 18, 2024 0
Dic 21, 2023 0
Dic 01, 2023 0
Mar 18, 2024 0
Mar 18, 2024 0
Mar 15, 2024 0
Mar 15, 2024 0
Mar 15, 2024 0
Dopo alcuni mesi dalla sua scoperta, Tomer Peled,...Mar 15, 2024 0
Sempre più aziende stanno scegliendo Kubernetes (K8s) per...Mar 13, 2024 0
Negli ultimi anni il ruolo del CISO (Chief Information...Feb 29, 2024 0
Secondo la ricerca “Connecting the future of...Feb 28, 2024 0
Secondo l’ultimo sondaggio di Check Point, fornitore...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Ott 28, 2016 0
Il pirata informatico che ha creato il ransomware cerca...Ott 11, 2016 0
Dopo la raffica di figuracce, l’azienda sospende per...Mar 18, 2024 0
F.A.C.C.T, agenzia russa di cybersecurity, ha denunciato...Mar 18, 2024 0
Il team di SonicWall Capture Labs ha scoperto di recente...Mar 15, 2024 0
Dopo alcuni mesi dalla sua scoperta, Tomer Peled,...Mar 14, 2024 0
I ricercatori di FortiGuard Labs hanno scoperto una...Mar 14, 2024 0
I ricercatori di SaltSecurity hanno individuato due...