Casa Vigilant de seguretat La fundació Raspberry pi defensa l'atac de DDD al milió de zombies

La fundació Raspberry pi defensa l'atac de DDD al milió de zombies

Vídeo: Tutoriel Raspberry Pi : 3 - Connexion en ssh (De novembre 2024)

Vídeo: Tutoriel Raspberry Pi : 3 - Connexion en ssh (De novembre 2024)
Anonim

Els atacants van colpejar breument el lloc web per a la fundació darrere del popular Raspberry Pi fora de línia amb un atac de denegació distribuïda de serveis a la tarda de dimarts.

"En aquest moment estem DDoS; sento molt si no podeu veure el lloc web. Si continua, demà intentarem obtenir una capacitat més gran", va publicar dimarts al vespre la Raspberry Pi Foundation.. El lloc va ser intermitentment lent a vegades, sobretot les pàgines del fòrum, i va estar fora de línia durant unes hores.

L'atac semblava ser bastant substancial, ja que els servidors van rebre una inundació de SYN "des d'una botnet que sembla tenir aproximadament un milió de nodes", segons un altre missatge.

"Durant els últims dos anys hem vist molts atacs de DDoS contra empreses i molts causats per grups hacktivistes. Tot i que no està clar qui ha dut a terme l'atac de DDoS contra Raspberry Pi, una cosa és certa, és vergonyós que fins i tot organitzacions benèfiques ara són l'objectiu ", va dir a SecurityWatch Marty Meyer, president de Corero Network Security .

Per què atacar una caritat?

No està clar si l’atac estava motivat amb finalitats ideològiques. Si bé pot ser un grup, també podria ser "un nen enfadat i confós", va dir la fundació. En una enquesta recent de Arbor Networks, prop del 33 per cent dels proveïdors de telecomunicacions i serveis d'Internet van dir que el hacktivisme polític i ideològic eren un dels motius més habituals dels atacs de DDoS.

La Raspberry Pi Foundation tampoc descarta un motivador financer.

"Aquest és el segon atac en un parell de dies. Encara no hem tingut el correu electrònic de xantatge. S’està complicant quan arriba", va afegir la fundació.

Els atacs DDoS poden suposar un intent de sacsejada, amenaçant de colpejar una empresa fora de línia si no es paga una certa quantitat. O com un observador va fer broma, "Doneu-me un Pi gratuït, o faré el vostre lloc".

No és la primera vegada que la fundació va haver de fer front a un atac de DDoS. El juny passat, la fundació va ser objecte d'un atac de DDoS, que va ser més petit, però va durar més de 24 hores, segons una publicació al bloc del grup. En aquell moment, el grup va dir que estaven considerant les opcions de mitigació de DDoS de Cloudflare si l'atac continués. Segons la darrera conversa de Twitter, sembla que el grup no ha aprofitat els serveis de Cloudflare encara.

"Ja fem servir galetes SYN després d'un atac més petit l'any passat; penseu que potser caldrà augmentar-nos", va dir la fundació durant l'últim atac.

"És un trist estat de coses que fins i tot les organitzacions caritatives estan sent atacades i esperen ser xantades, però sí que es demostra que qualsevol organització que es basa en Internet és un objectiu", va dir Meyer.

La fundació Raspberry pi defensa l'atac de DDD al milió de zombies