ส่วนประกอบ

เว็บไซต์ของ Georgia President ตกอยู่ภายใต้การโจมตี DDoS

เวก้าผับ ฉบับพิเศษ

เวก้าผับ ฉบับพิเศษ
Anonim

เว็บไซต์สำหรับประธานาธิบดีจอร์เจียถูกโจมตีโดยการโจมตี DDoS แบบปฏิเสธการให้บริการในช่วงสุดสัปดาห์ซึ่งเป็นอีกกรณีหนึ่งในการโจมตีแบบไซเบอร์โจมตีต่อประเทศที่ประสบปัญหาความขัดแย้งทางการเมืองกับรัสเซีย

เว็บไซต์ของประธานาธิบดีจอร์เจียลดลงประมาณวันเริ่มต้นตั้งแต่วันเสาร์จนถึงวันอาทิตย์ตามข้อมูลจาก Shadowserver Foundation ซึ่งติดตามกิจกรรมทางอินเทอร์เน็ตที่เป็นอันตราย

ผู้เชี่ยวชาญด้านเครือข่ายกล่าวว่าการโจมตีดังกล่าวกระทำโดย botnet หรือเครือข่ายคอมพิวเตอร์ที่ สามารถรับคำสั่งให้ครอบงำเว็บไซต์ที่มีการรับส่งข้อมูลได้มากเกินไป

[การอ่านเพิ่มเติม: วิธีลบมัลแวร์จากคอมพิวเตอร์ที่ใช้ Windows ของคุณ]

เซิร์ฟเวอร์คำสั่งและการควบคุมสำหรับการโจมตีนั้นขึ้นอยู่ใน United States, Shadowserver กล่าว. botnet ดูเหมือนจะอยู่บนพื้นฐานของรหัส "MachBot" ซึ่งจะสื่อสารกับเครื่องพีซีที่ถูกบุกรุกอื่น ๆ ผ่านทาง HTTP (Hypertext Transfer Protocol) ซึ่งเป็นโปรโตคอลเดียวกันที่ใช้สำหรับการส่งเว็บเพจ

เครื่องมือที่ใช้ในการควบคุม botnet ชนิดนี้ " มักใช้โดยชาวรัสเซียผู้เลี้ยงปศุสัตว์ "ตาม Shadowserver "ด้านบนโดเมนโดเมนที่เกี่ยวข้องกับเซิร์ฟเวอร์ C & C [คำสั่งและควบคุม] มีข้อมูลการจดทะเบียนที่ไม่ถูกต้อง แต่จะเชื่อมโยงกลับไปยังรัสเซีย"

คำสั่งหนึ่งในการเข้าชมที่นำไปยังเว็บไซต์มีอยู่ Jose Nazario [cq] วิศวกรอาวุโสฝ่ายรักษาความปลอดภัยของ Arbor Networks กล่าวว่า "วันอาทิตย์ที่ผ่านมาปรากฏว่าโฮสต์ของเซิร์ฟเวอร์คำสั่งและการควบคุมถูกเรียกใช้แบบออฟไลน์" Shadowserver กล่าวว่า

แรงจูงใจในการโจมตียังไม่ชัดเจนนัก แต่จอร์เจียเป็นเพียงหนึ่งในดาวเทียมโซเวียตหลายแห่งในอดีตรวมทั้งเอสโตเนียและลิทัวเนียที่พยายามลดคุณค่าทางประวัติศาสตร์ของตนกับรัสเซียจอร์เจียทำให้โกรธรัสเซียโดยการผลักดันให้เข้าสู่ NATO (องค์การสนธิสัญญาป้องกันแอตแลนติกเหนือ) ซึ่งเป็นพันธมิตรด้านความมั่นคงแบบตะวันตก มันมีความยุ่งเหยิงกับรัสเซียในการจัดการ South Ossetia และ Abkhazia ซึ่งเป็นดินแดนกบฏสองแห่งที่ผลักดันให้มีอิสรภาพ

ในลิทัวเนีย 300 เว็บไซต์ถูกทำลายประมาณวันที่ 1 กรกฎาคมตามกฎหมายใหม่ที่ห้ามไม่ให้มีการแสดงสัญลักษณ์ของสหภาพโซเวียต ยุคเช่นเดียวกับการเล่นเพลงชาติของโซเวียต แฮกเกอร์ถูกกล่าวหาว่าเป็นช่องโหว่ที่ไม่ได้รับการบันทึกในเว็บเซิร์ฟเวอร์ของ บริษัท โฮสติ้ง

เว็บไซต์เอสโตเนียถูกทุบโดยการโจมตี DDoS จำนวนมากในเดือนเมษายนและพฤษภาคม 2550 การโจมตีดังกล่าวเชื่อกันว่าเกี่ยวข้องกับการตัดสินใจย้าย อนุสาวรีย์เคารพกองทัพโซเวียตสงครามโลกครั้งที่สองไปยังสถานที่สำคัญน้อยกว่าซึ่งจุดประกายการประท้วงจากรัสเซียเชื้อชาติ