Aggiornamenti recenti Aprile 4th, 2025 12:39 PM
Ott 04, 2016 Marco Schiaffino Approfondimenti, Attacchi, In evidenza, Tecnologia, Vulnerabilità 0
Il primo attacco che ha fatto tremare Internet ha preso di mira il blog di Brian Krebs, un giornalista indipendente specializzato in sicurezza informatica e molto apprezzato nell’ambiente per i suoi approfondimenti spesso “scomodi”.
La ricostruzione più credibile dell’accaduto individua il fattore scatenante in un post pubblicato da Brian Krebs che ha acceso i riflettori su una vicenda legata (guarda un po’) al fenomeno del “DDoS as a service”.
Krebs, nell’articolo, raccontava in maniera dettagliata la vicenda legata a vDOS, un’organizzazione criminale che faceva capo a due diciottenni di nazionalità israeliana e che aveva guadagnato nell’ultimo anno più di 600.000 dollari portando attacchi DDoS su commissione.
Pochi giorni dopo la pubblicazione dell’articolo, il sito di Brian Krebs ha subito uno spaventoso attacco DDoS da 620 Gbps. Il sito ha resistito grazie all’intervento dei tecnici di Akamai, che aveva preso in carico gratuitamente la protezione del sito da diverso tempo.
Sull’origine dell’attacco ci sono pochi dubbi. I pacchetti inviati per l’attacco DDoS, infatti, contenevano un unico messaggio: “freeapplej4ck,”. Un chiaro riferimento al nickname usato da uno dei due cyber-criminali coinvolti nella vicenda vDOS.
Attacchi di queste proporzioni possono ripercuotersi a livello globale.
Il sito di Brian Krebs ha retto il colpo, ma il giornalista si è trovato in una situazione decisamente “spinosa”. Pur avendo difeso il suo blog dall’attacco, Akamai si è infatti vista costretta ad abbandonare il suo sito. Una decisione, come racconta lo stesso Krebs, per la quale il giornalista non si sente di biasimare l’azienda.
“A un certo punto è stato evidente che il contrasto dell’attacco stava danneggiando anche i regolari clienti di Akamai” spiega Krebs sul suo blog “e l’azienda mi ha spiegato che abbandonare il mio sito era una scelta obbligata”.
A pochi giorni dall’attacco nei confronti di Krebs on Security, la stessa botnet ha colpito ancora. A finire nel mirino, questa volta, è stato OVH, un fornitore di servizi Internet con sede in Francia.
L’attacco, incredibilmente, è stato ancora più violento: un totale di 990 Gbps. La tecnica, però, sembra essere la stessa. Stando a quanto ha postato su Twitter un responsabile di OVH, la botnet utilizzata per aggredire i sistemi dell’ISP sarebbe stata composta da più di 145.000 dispositivi compromessi.
Analisi successive però hanno ritoccato la stima. L’attacco a Brian Krebs avrebbe infatti coinvolto fino a 400.000 device.
Dic 20, 2024 0
Nov 22, 2024 0
Set 02, 2024 0
Ago 29, 2024 0
Apr 04, 2025 0
Apr 03, 2025 0
Apr 02, 2025 0
Apr 01, 2025 0
Apr 04, 2025 0
L’Italia è tra i principali obiettivi del cybercrime...Apr 02, 2025 0
La Corea del Nord sta incrementando le proprie attività...Apr 01, 2025 0
Se da una parte i tool di Remote Monitoring and Management...Mar 27, 2025 0
Ogni nuova tecnologia porta con sé nuovi rischi. Nel caso...Mar 21, 2025 0
Il processo di penetration testing è ormai una pratica...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Apr 04, 2025 0
L’Italia è tra i principali obiettivi del cybercrime...Apr 03, 2025 0
Colt Technology Services ha annunciato di aver completato...Apr 02, 2025 0
La Corea del Nord sta incrementando le proprie attività...Apr 01, 2025 0
Se da una parte i tool di Remote Monitoring and...Mar 31, 2025 0
I ricercatori di Infoblox hanno scoperto una nuova campagna...