Η ομάδα hacktivist Dark Storm ισχυρίζεται ότι βρίσκεται πίσω από επιθέσεις DDoS που προκάλεσαν τις χθεσινές διακοπές λειτουργίας στην πλατφόρμα κοινωνικής δικτύωσης X. Η εταιρεία αναγκάστηκε να ενεργοποιήσει την προστασία DDoS από την Cloudflare για να αντιμετωπίσει το περιστατικό.

Η DDoS είναι μια μορφή κυβερνοεπίθεσης που στοχεύει στη διακοπή λειτουργίας των υπηρεσιών ενός συστήματος ή μιας ιστοσελίδας, καθιστώντας τη μη προσβάσιμη για τους χρήστες. Στην ουσία, η επίθεση αυτή προκαλεί μια υπερφόρτωση των πόρων του συστήματος, καθιστώντας το ανίκανο να ανταποκριθεί στα αιτήματα των χρηστών.
Δείτε επίσης: Το Eleven11bot botnet έχει μολύνει 86.000 συσκευές για επιθέσεις DDoS
Ο ιδιοκτήτης του X, Elon Musk, δεν ανέφερε ότι ήταν επιθέσεις DDoS, αλλά επιβεβαίωσε ότι οι διακοπές λειτουργίες προκλήθηκαν από μια «μαζική κυβερνοεπίθεση».
“Υπήρξε (ακόμη) μια μαζική κυβερνοεπίθεση εναντίον του X“, αναφέρει σε μια ανάρτηση στην πλατφόρμα. “Δεχόμαστε επίθεση κάθε μέρα, αλλά αυτή έγινε με πολλούς πόρους. Εμπλέκεται είτε μια μεγάλη, συντονισμένη ομάδα είτε/και μια χώρα. Το ψάχνουμε …“.
Η ομάδα Dark Storm ανέλαβε την ευθύνη για τις επιθέσεις DDoS στο X. Πρόκειται για μια φιλοπαλαιστινιακή ομάδα hacktivist, που ξεκίνησε τις επιχειρήσεις της το 2023 και έκτοτε έχει στοχεύσει οργανισμούς στο Ισραήλ, την Ευρώπη και τις ΗΠΑ.
Δείτε επίσης: NoName057(16): DDoS επιθέσεις εναντίον ιταλικών οντοτήτων

Η ομάδα ανακοίνωσε στο κανάλι της στο Telegram ότι διενεργούσε επιθέσεις DDoS κατά του X, κοινοποιώντας στιγμιότυπα οθόνης και συνδέσμους στον ιστότοπο check-host.net (ως απόδειξη). Το Check-host.net είναι ένας ιστότοπος που επιτρέπει στους επισκέπτες να ελέγχουν τη διαθεσιμότητα ενός website από διαφορετικούς διακομιστές σε όλο τον κόσμο. Χρησιμοποιείται συνήθως κατά τη διάρκεια επιθέσεων DDoS για να δείξει ότι λαμβάνει χώρα μια επίθεση.
Το X προστατεύεται τώρα από την υπηρεσία προστασίας DDoS της Cloudflare, η οποία εμφανίζει μια σελίδα captcha, όταν ύποπτες διευθύνσεις IP συνδέονται στον ιστότοπο και όταν μια μεμονωμένη διεύθυνση IP δημιουργεί πάρα πολλά αιτήματα.
Δείτε επίσης: DDoS επίθεση πίσω από τα προβλήματα στα DayZ και Arma;
Αποτροπή DDoS επιθέσεων
• Εκπαίδευση υπαλλήλων σχετικά με επιθέσεις DDoS
• Ενημέρωση εφαρμογών, λογισμικών και συστημάτων
• Εφαρμογή ισχυρών εργαλείων παρακολούθησης δικτύου και συστημάτων ανίχνευσης για τον γρήγορο εντοπισμό ύποπτων μοτίβων traffic
• Χρήση αξιολογήσεων κινδύνου για εντοπισμό πιθανών ευπαθειών στην υποδομή του δικτύου
• Εφαρμογή ενός Captcha challenge για έλεγχο αυτοματοποιημένων ρομπότ
• Διαμόρφωση firewalls για φιλτράρισμα ύποπτων μοτίβων traffic και για αποκλεισμό traffic από γνωστές κακόβουλες διευθύνσεις IP
Πηγή: www.bleepingcomputer.com
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
