Strony rz膮dowe Stan贸w Zdjednoczonych i Korei Po艂udniowej zaatakowane metod膮 DDoS
Analitycy bezpiecze艅stwa i rz膮dowy personel IT prowadz膮 艣ledztwo w sprawie serii atak贸w DDoS na strony internetowe rz膮d贸w Stan贸w Zjednoczonych i Korei Po艂udniowej.
Wed艂ug analityk贸w bezpiecze艅stwa ataki zacz臋艂y si臋 w ostatni weekend a za cel obra艂y sobie strony internetowe Federalnej Komisji Handlu i Departamentu Transportu. Rzeczniczka FKH nie skomentowa艂a tego doniesienia.
PandaLabs, oddzia艂 badawczy producenta oprogramowania antywirusowego Panda Security, poda艂 list臋 stron, kt贸re ucierpia艂y podczas ataku. Dyrektor techniczny PandaLabs, Luis Corrons, oznajmi艂 偶e oprogramowanie malware wykorzystane podczas atak贸w to Mydoom.HN.
To robak masowo wysy艂aj膮cy wiadomo艣ci e-mail wypuszczony w sieci w 2004. Mydoom zosta艂 wykryty w co dwunastej wiadomo艣ci e-mail.
Ataki DDoS zosta艂y przeprowadzone najprawdopodobniej z komputer贸w znajduj膮cych si臋 na obszarze Korei Po艂udniowej. Wed艂ug raport贸w, urz臋dnicy w Korei Po艂udniowej borykaj膮 si臋 z podobnymi problemami dotycz膮cymi rz膮dowych stron internetowych.
Wed艂ug analityk贸w bezpiecze艅stwa, ataki rozprzestrzeni艂y si臋, zagra偶aj膮c stronom internetowym innych rz膮d贸w a tak偶e kilku witrynom przedsi臋biorstw sektora finansowego.
Rick Howard, dyrektor ds. bezpiecze艅stwa VeriSign iDefense okre艣li艂 ataki jako "tuzinkowe" i powiedzia艂, 偶e wg analityk贸w, mechanizm dystrybucji wykorzystany do stworzenia botnetu na potrzeby atak贸w to zwyk艂a kampania spamowa. Analitycy chc膮 si臋 jednak upewni膰 czy za botnetem nie znajduje si臋 serwer dowodz膮cy.
Howard oznajmi艂: "S膮dzimy 偶e atak ten jest niczym innym jak standardowy atak wykorzystuj膮cy stary kod Mydoom z 2004 roku."
Analitycy bezpiecze艅stwa pr贸buj膮 tak偶e zrozumie膰 czemu na cel ataku wybrano te a nie inne witryny internetowe. Opr贸cz kilku przedsi臋biorstw sektora finansowego, jedyn膮 organizacj膮 kt贸ra zosta艂a jeszcze zaatakowana jest Washington Post.
"Nie wiemy czy to Korea P贸艂nocna, jaki艣 szaleniec z Washington Post czy po prostu z艂o艣liwy haker," powiedzia艂 Howard. "Mo偶emy nigdy si臋 tego nie dowiedzie膰".