Follow us

Ετσι έγινε το "χτύπημα" των χάκερ στην τράπεζα Θεμάτων

Στις επιθέσεις στην Τράπεζα Θεμάτων αναφέρεται σε ανακοίνωσή του το Εθνικό Δίκτυο Υποδομών Τεχνολογίας και Έρευνας.

THETOC TEAM
ΓΡΑΦΕΙ: THETOC TEAM

Στις επιθέσεις στην Τράπεζα Θεμάτων αναφέρεται σε ανακοίνωσή του το Εθνικό Δίκτυο Υποδομών Τεχνολογίας και Έρευνας (ΕΔΥΤΕ Α.Ε. - GRNET) και παραθέτει το ιστορικό των επιθέσεων, ενώ παρουσιάζει και την προστασία που παρέχει η πλατφόρμα της ΑΚΑΜΑΙ.

Αναλυτικά στην ανακοίνωση αναφέρεται: "H πλατφόρμα trapeza.iep.edu.gr του Ινστιτούτου Εκπαιδευτικής Πολιτικής (ΙΕΠ) φιλοξενείται σε υποδομές της ΕΔΥΤΕ και συνδέεται στο Internet μέσω του δικτύου ΕΔΥΤΕ. Μετά από αίτημα του ΙΕΠ έγιναν ενέργειες για την αντιμετώπιση κατανεμημένων επιθέσεων άρνησης υπηρεσίας (Distributed Denial of Service – DDoS) τις πρωινές ώρες της 29ης και 30ης Μαΐου 2023.

Ιστορικό: Τη Δευτέρα 29/5 συστήματα με μεγάλη διασπορά σε χώρες όλου του κόσμου δημιουργούσαν με υπερβολικό ρυθμό συνδέσεις προς την πλατφόρμα (TCP SYN flood, περίπου 280.000 δικτυακά πακέτα ανά δευτερόλεπτο) καθώς και μεγάλη άεργη δικτυακή κίνηση (UDP flood) μέχρι 1.8 Gbps. Οι επιθέσεις αυτές αντιμετωπίστηκαν στις 09:20.

Την Τρίτη 30/5 έγινε επίθεση πολλαπλάσιας έντασης με μεγάλη διασπορά προς την υποδομή της πλατφόρμας (TCP SYN flood) με ρυθμό έως και 5 εκ. δικτυακά πακέτα ανά δευτερόλεπτο. Η επίθεση αντιμετωπίστηκε στις 07:32. Έπειτα, ο στόχος της επίθεσης μετατοπίστηκε σε υποδομές του Πανελλήνιου Σχολικού Δικτύου (ΠΣΔ) αλλά στις 08:09 αντιμετωπίστηκε και αυτή. Στη συνέχεια οι συνεργάτες της ΕΔΥΤΕ συνέδραμαν στην επίλυση υπόλοιπων θεμάτων που προέκυψαν λόγω της επίθεσης στην εφαρμογή.


Ως προς την προστασία που παρέχει η ΑΚΑΜΑΙ: Η πλατφόρμα της AKAMAI είναι σχεδιασμένη για να προστατεύει μόνο την εφαρμογή, όχι τη βασική υποδομή όπως λανθασμένα αναφέρεται σε δημοσιεύματα. Μια επίθεση DDoS μπορεί να πραγματοποιηθεί με διαφορετικούς τρόπους μέσα από τα διάφορα επίπεδα της στοίβας πρωτοκόλλων του διαδικτύου. Η πρόσβαση στην εφαρμογή περνάει αρχικά από το Internet προς το δίκτυο ΕΔΥΤΕ, έπειτα προς την υποδομή και τέλος προς την εφαρμογή. Οι επιθέσεις τη Δευτέρα 29/5 ήταν κυρίως εναντίον της εφαρμογής και την Τρίτη 30/5 εναντίον της υποδομής. Όπως αναφέραμε, η πλατφόρμα της AKAMAI δεν προστατεύει στο επίπεδο της υποδομής αλλά στο επίπεδο της εφαρμογής. Για να προστατευθεί η υποδομή έγιναν σχετικές ενέργειες των μηχανικών της ΕΔΥΤΕ μετά από αίτημα των διαχειριστών της εφαρμογής.

Αντιμετώπιση δικτυακών επιθέσεων: Οι επιθέσεις σε επίπεδο δικτύου αυξάνονται παγκοσμίως το τελευταίο διάστημα. Ο δικτυακός προορισμός trapeza.iep.edu.gr που δέχθηκε τις επιθέσεις είναι ένας μόνο σε σύνολο εκατοντάδων χιλιάδων πιθανών στόχων που εξυπηρετούνται μέσω του δικτύου ΕΔΥΤΕ. Σε κάθε περίπτωση όμως, οι συγκεκριμένες επιθέσεις αντιμετωπίστηκαν επιτυχώς και, παρά τις πράγματι δυσάρεστες καθυστερήσεις που σημειώθηκαν, δεν κατάφεραν να εμποδιστεί η λειτουργία της εφαρμογής της Τράπεζας Θεμάτων.

Τεκμηρίωση επίθεσης: Από τα παρακάτω δημοσίως διαθέσιμα γραφήματα (Εικόνες 3 και 4) φαίνεται η σταδιακή και ομαλή αύξηση της κίνησης στις 31/5 και 1/6 όπου δεν εντοπίστηκε επίθεση. Η ομαλή κίνηση αυξάνεται σταδιακά μέχρι ένα μέγιστο μέσα στην ημέρα και σταδικά υποχωρεί. Αντιθέτως, τις πρωινές ώρες της 29/5 εντοπίζεται η κακόβουλη κίνηση ως διακριτή κορυφή νωρίτερα της ομαλής κορύφωσης της κίνησης. Στις 30/5 η αύξηση λόγω της κακόβουλης κίνησης ξεπερνάει σαφώς τη συνολική κίνηση του δικτύου ΕΔΥΤΕ προς το Internet. Στις Εικόνες 1 και 2 φαίνεται εστιασμένη η επίθεση ως αυξημένος ρυθμός επεξεργασίας δικτυακών πακέτων εισερχόμενων από το Internet στους κόμβους "ΕΙΕ" και "ΚΩΛΕΤΤΗ" αντίστοιχα.

Σημειώνουμε ότι η διάγνωση των επιθέσεων γίνεται μέσω των εργαλείων παρακολούθησης των δικτύων και μέσω των αναφορών των εργαλείων προστασίας και όχι μόνο μέσω δημόσια διαθέσιμων δεδομένων. Τα στοιχεία που έχει το ΕΔΥΤΕ σαφώς και είναι διαθέσιμα στην ποινική έρευνα που διενεργείται για την υπόθεση.

Διευκρινίσεις σε σχέση με την νόμιμη δικτυακή κίνηση: Ο ρυθμός 280 χιλ. πακέτων ανά δευτερόλεπτο που αναφέρεται για την Δευτέρα 29/5 αντιστοιχεί σε περίπου 17 εκ. συνδέσεις ανά λεπτό ή 1 δις ανά ώρα. Την Τρίτη 30/5 οι αντίστοιχοι ρυθμοί επεξεργασίας δικτυακών πακέτων όπως φαίνεται ενδεικτικά από τα παραπάνω γραφήματα είναι 300 εκ. ανά λεπτό ή 18 δις ανά ώρα. Οι ρυθμοί αυτοί υπερβαίνουν κατά πολύ τις λογικές απαιτήσεις για τη νόμιμη κίνηση των εμπλεκόμενων εφαρμογών στις επιθέσεις αυτές. Σχόλια που προτείνουν υπερδιαστασιολόγηση συστημάτων ως τρόπο αντιμετώπισης επιθέσεων DDoS, ή συγκρίνουν μεταξύ τους εφαρμογές με διαφορετικές προδιαγραφές τα θεωρούμε απρόσεκτα και παραπλανητικά, ειδικά όταν προέρχονται από εκπροσώπους του τομέα της πληροφορικής και επικοινωνιών.

Γενικό σχόλιο: Η άμεση ή έμμεση αμφισβήτηση της αξιοπιστίας όσων υπεύθυνα εργάζονται για την διάγνωση και αντιμετώπιση τέτοιων κακόβουλων επιθέσεων, αντί για την καταδίκη όσων τις σχεδιάζουν και τις εκτελούν, θεωρούμε ότι είναι αντιπαραγωγική και κινδυνεύουμε να τις ενθαρρύνουμε αντί να τις αποθαρρύνουμε με τον αποπροσανατολισμό της συζήτησης.

Οι πιο πρόσφατες Ειδήσεις

Διαβάστε πρώτοι τις Ειδήσεις για ό,τι συμβαίνει τώρα στην Ελλάδα και τον Κόσμο στο thetoc.gr

ΕΠΙΘΕΣΗ ΣΕ ΤΡΕΙΣ 15ΧΡΟΝΟΥΣ 27 Σεπ 2023 | 11:33

Δύο συλλήψεις ανηλίκων - Αποπειράθηκαν να ληστέψουν άλλους ανήλικους σε συρμό του ΗΣΑΠ

Δύο ανήλικοι επιτέθηκαν και επιχείρησαν να ληστέψουν τρεις 15χρονους. Δεν τα κατάφεραν και συνελήφθησαν.

ΤΟ ΒΡΑΔΥ ΤΗΣ ΔΕΥΤΕΡΑΣ 26 Σεπ 2023 | 12:43

Τρόμος στην Ακρόπολη: Τρεις ανήλικοι έπεσαν θύματα ληστείας

Ληστεία σε βάρος τριών ανηλίκων σημειώθηκε, το βράδυ της Δευτέρας στην περιοχή της Ακρόπολης.

Η ΑΝΤΙΔΡΑΣΗ ΤΟΥ ΥΠΟΥΡΓΟΥ 20 Σεπ 2023 | 14:44

Επιτέθηκαν με μπογιές και έγραψαν συνθήματα στο πολιτικό γραφείο του Άδωνι Γεωργιάδη: "13 να είναι οι ώρες σου"

"Μόνον ντροπή σε όσους νομίζουν ότι ο δημοκρατικός διάλογος γίνεται με τέτοιους όρους" απαντά ο Άδωνις Γεωργιάδης.

ΕΣΠΑΣΑΝ ΤΑ ΤΖΑΜΙΑ ΤΟΥ ΑΥΤΟΚΙΝΗΤΟΥ 19 Σεπ 2023 | 08:03

Λαμία: Δολοφονική επίθεση σε βάρος του καταγγέλλει ο δήμαρχος -Του έστησαν ενέδρα μετά από τηλεοπτική εκπομπή

Δολοφονική επίθεση εναντίον του, καταγγέλλει ο δήμαρχος Λαμίας, Θύμιος Καραΐσκος, την ώρα που επέστρεφε στο σπίτι του, μετά το τέλος τηλεοπτικής εκπομπής.

ΣΤΗΝ ΚΑΛΛΙΘΕΑ 18 Σεπ 2023 | 11:26
ΠΡΟΠΗΛΑΚΙΣΜΟΣ 13 Σεπ 2023 | 21:10

Καρδίτσα: Νέο βίντεο από την επίθεση στον Αγοραστό - Εξαγριωμένοι πολίτες σπάνε το αυτοκίνητό του

Ο περιφερειάρχης Θεσσαλίας, Κώστας Αγοραστός, δέχθηκε επίθεση από Καρδιτσιώτες ενώ βρισκόταν μέσα στο αυτοκίνητό του

ΤΟ ΜΗΝΥΜΑ ΤΗΣ 10 Σεπ 2023 | 12:44

Συγκλονίζει η Ιωάννα Παλιοσπύρου: Δεν θα µπορέσω ποτέ να περιγράψω το σοκ που έχει υποστεί το σώµα µου

"Βιώνω ακόµα δύσκολες στιγµές, όµως δεν εγκαταλείπω τον αγώνα µου!", λέει η Ιωάννα Παλιοσπύρου.

ΕΞΑΛΛΟΙ ΚΑΤΟΙΚΟΙ 09 Σεπ 2023 | 16:17

Επίθεση από κατοίκους του Παλαμά Καρδίτσας δέχθηκε ο Κώστας Αγοραστός [βίντεο]

Ο περιφερειάρχης Θεσσαλίας φυγαδεύτηκε από τις δυνάμεις της αστυνομίας.

ΤΡΑΥΜΑΤΑ ΣΤΗΝ ΠΛΑΤΗ, ΣΤΟ ΧΕΡΙ ΚΑΙ ΤΟ ΠΟΔΙ 08 Σεπ 2023 | 11:26

Πατήσια: Άνδρας επιτέθηκε και τραυμάτισε τη σύντροφό του με αιχμηρό αντικείμενο

Ο άνδρας επιτέθηκε με αιχμηρό αντικείμενο στη σύντροφό του, τραυματίζοντάς την στην πλάτη.

ΕΠΙ ΤΗΣ ΟΔΟΥ ΚΑΡΟΛΙΔΟΥ 05 Σεπ 2023 | 10:10

Κυψέλη: Έριξαν χειροβομβίδα σε σπίτι οπαδών του Παναθηναϊκού - Τι εξετάζει η ΕΛΑΣ

Επίθεση με χειροβομβίδα σημειώθηκε τα ξημερώματα της Τρίτης στην περιοχή της Κυψέλης.

ΣΥΜΦΩΝΑ ΜΕ ΤΟ MEGA 04 Σεπ 2023 | 19:30

Καισαριανή: Αναζητείται ο άνδρας που έκανε επίθεση με σύριγγα σε κοπέλα - Εξετάζεται παρόμοια επίθεση πριν δύο χρόνια

Έξι ημέρες μετά η κοπέλα που βρέθηκε στο στόχαστρο αγωνιά και οι αστυνομικοί αισιοδοξούν ότι πολύ σύντομα θα έχουν στα χέρια τους τον νεαρό, που για την ώρα κρύβεται.

ΟΡΓΗ ΚΑΙ ΑΝΗΣΥΧΙΑ 03 Σεπ 2023 | 17:39

Καισαριανή: Καρέ - καρέ η επίθεση με σύριγγα σε νεαρή γυναίκα - Εκτιμάται ότι περιείχε σπερματικό υγρό [βίντεο]

Εκτιμάται πως η σύριγγα περιείχε σπερματικό υγρό - Αναμένονται τα αποτελέσματα των εξετάσεων.

ΕΙΚΟΝΕΣ ΝΤΡΟΠΗΣ 03 Σεπ 2023 | 11:53

"Νύχτα Κρυστάλλων" στη Λεμεσό: Ρατσιστές επιτέθηκαν και σε άστεγο την ώρα που κοιμόταν

Ένας άστεγος άνδρας έγινε θύμα του εγκληματικού μίσους όσων συμμετείχαν στην αντιμεταναστευτική διαδήλωση.