Kiberbiztonsági hír az egyik nagy védelmi rendszereket fejlesztő cégtől

Arold Péter

 Az orosz „hacktivista” csoport amerikai politikai webhelyeket céloz meg DDOS-támadásokkal, jelezte a Wordfence, többek WP oldalaknak biztonsági megoldásokat kínáló cég.

A magát „Népi Kiberhadseregnek” nevezett orosz hacktivista csoport felszólította tagjait, hogy DDOS (Distributed Denial of Service) támadásokkal vegyék célba az Amerikai Demokrata Párt https://democrats.org webhelyét tegnap reggel, 2022. november 8-án.  A Telegram csatornájuk, a „CyberArmyofRussia_Reborn” bejegyzése, amelynek több mint 7000 feliratkozója van, célzási utasításokat tartalmazott, a csatorna pedig linkeket és utasításokat tartalmaz letölthető DDOS-eszközökhöz.

Maga a csoport meglehetősen kifinomult támadási módszereket használ, és nincs nagy valószínűsége a democrats.org webhely eltávolításának vagy feltörésének, mivel a támadási utasítások tartalmazzák a webhely IP-címét, amely a négy Fastly CDN IP-cím egyike. 

Bár úgy tűnik, hogy ez a csoport nem áll különösen képzett támadókból, és eddig elsősorban ukrán webhelyeket célzott meg, a Google tulajdonában lévő Mandiant kiberbiztonsági cég megjegyezte, hogy a múltban egyeztetett az orosz állam által támogatott, APT-28 néven ismert fenyegetőcsoporttal. 

Mi az a DDoS támadás?

A DDoS (Distributed Denial of Service) a rosszindulatú kibertámadások egy kategóriája, amelyet hackerek vagy kiberbűnözők alkalmaznak annak érdekében, hogy egy online szolgáltatást, hálózati erőforrást vagy gazdagépet elérhetetlenné tegyenek az interneten a tervezett felhasználók számára. 

A DDoS támadások célpontjait több ezer vagy millió felesleges kérés árasztja el, túlterhelve a gépet és a támogató erőforrásokat. A DDoS támadások abban különböznek a hagyományos szolgáltatásmegtagadási incidensektől, hogy elosztott vagy több forrásból vagy IP-címről származnak. 

Frissítés

Portálunk értesülése szerint elérhetetlenné vált a Demokrata párt honlapja

Megosztom