mboost-dp1

Flickr - remon.rijper

Amerikanske regeringshjemmesider ramt af cyberangreb

- Via Yahoo News - , redigeret af Net_Srak , indsendt af Arconaa

På den amerikanske uafhængighedsdag, den 4. juli, startede et større angreb mod en række hjemmesider tilhørende de amerikanske myndigheder. Kilder oplyser, at der var tale om DDoS-angreb.

Ikke overraskende vil myndighederne ikke oplyse ret mange detaljer om angrebene, der ramte hjemmesiderne for blandt andet Treasury Department, Secret Service, Federal Trade Commission og Transportation Department.

Nogle af hjemmesiderne var helt utilgængelige i længere perioder, imens andre blot har været meget langsomme at anvende. Tirsdag var de fleste af siderne tilgængelige igen, men alligevel har angrebet vakt en del opsigt, eftersom det sjældent lykkes for angriberne at lægge regeringssider ned.





Gå til bund
Gravatar #1 - HydrA
8. jul. 2009 14:59
Det fik de garanteret meget ud af.
Gravatar #2 - x_Fi
8. jul. 2009 15:05
http://newz.dk/amerikanske-regeringshjemmesider-ramt-af-cyberangreb skrev:
... men alligevel har angrebet vakt en del opsigt, idet angreb på regeringshjemmesider ikke er unormalt, men de kunne altså ikke klare presset denne gang.


Hvad?
Gravatar #3 - madsl
8. jul. 2009 15:34
They were not prepared....

Jeg syntes det kunne være fedt hvis nu nogle lavet et kæmpe angreb som lukkede hele nettet eller noget så vi kunne få noget gjort ved problemet i stedet for alle de her lappe løsninger og generelt lægge skylden over på folk som ejer hjemmesiderne fordi "de ikke har god nok beskyttelese" eller "hurtige servere".

Jeg kender lidt for mange som har et forholdsvis "lille" bot-net som selvom størrelsen stadig kan lægge sider som er hosted as standard små-providere som one.com etc.



Gravatar #4 - foo_master
8. jul. 2009 15:56
Jeg syntes det kunne være fedt hvis nu nogle lavet et kæmpe angreb som lukkede hele nettet skrev:


But then, were to get porn ???
Gravatar #5 - nbhansen
8. jul. 2009 16:02
#3 du kan jo lægge one.com, surftown og lignende "5kroner om måneden hosts" ned ved at stå og sige som et 33.6 modem ind i dit antennestik :p
Gravatar #6 - Niversen
8. jul. 2009 16:14
nbhansen (5) skrev:
#3 du kan jo lægge one.com, surftown og lignende "5kroner om måneden hosts" ned ved at stå og sige som et 33.6 modem ind i dit antennestik :p

hacking som man forstår det.... xD
Gravatar #7 - spiral
8. jul. 2009 17:04
Ifølge af DR Nyheder er det er også gået ud over Sydkoreanske hjemmesider.

Både præsidentens, forsvarsministeriet og parlamentets hjemmesider blev overbelastet, og var utilgængelige efter de omfattende angreb. Flere sydkoreanske netbanker gik ligeledes ned.

Kilde DR Nyheder http://www.dr.dk/Nyheder/Udland/2009/07/08/051133....

Måske stammer angrebet fra Nordkore eller Kina?
Gravatar #8 - Makey
8. jul. 2009 17:25
Der er flere muligheder:
De sydkoreanske banker bruger samme servere som USA's forsvarsministerie.
De sydkoreanske bankers servere blev brugt til at DDoS'e USA's servere.
Nogen kom til at skrive en forkert IP adresse i deres LOIC.
Gravatar #9 - lorric
8. jul. 2009 17:40
#8 - eller også er det bare nogen, som hverken kan lide Sydkorea eller USA?

madsl (3) skrev:
Jeg kender lidt for mange som har et forholdsvis "lille" bot-net som selvom størrelsen stadig kan lægge sider som er hosted as standard små-providere som one.com etc.

Ok, men forbryderne er dine venner, siden du ikke melder dem, eller hva'?
Gravatar #10 - Sikots
8. jul. 2009 17:59
Eller også er det fordi USA forsvarsministerium vil have flere penge af staten, til at opruste deres IT-"militær".

(En eller anden skulle jo smide lidt konspirationsteori på banen ;) )
Gravatar #11 - Makey
8. jul. 2009 19:58
Det lyder ikke helt dumt, og så kan de samtidigt skælde ud på Sydkorea... Var der ikke forleden noget om at de ville ansætte flere hackere hos Pentagon?

Well played sir!
Gravatar #12 - Hůňděštějlě2
8. jul. 2009 21:36
madsl (3) skrev:
They were not prepared....

Jeg syntes det kunne være fedt hvis nu nogle lavet et kæmpe angreb som lukkede hele nettet eller noget så vi kunne få noget gjort ved problemet i stedet for alle de her lappe løsninger og generelt lægge skylden over på folk som ejer hjemmesiderne fordi "de ikke har god nok beskyttelese" eller "hurtige servere".


Hvordan skulle det kunne lade sig gøre? Internettet er jo bygget op efter et princip om, at der ikke findes en central enhed som kan lukke hele systemet.
Gravatar #13 - Anders Fedеr
8. jul. 2009 21:43
spiral (7) skrev:
Måske stammer angrebet fra Nordkore eller Kina?

Ser ud til at der kunne være noget om det. Hvis det stammer fra Kina skulle det dog nok være fra civile. USA er jo nærmest pantsat til Kina (retorisk talt), og den kinesiske regering er næppe interesseret i at genere dem. Det kunne også være civile et andet sted i verden - en slags geopolitiske trolls - der forsøger at eskalere spændingerne mellem USA og Nordkorea.

Makeybussines (11) skrev:
Det lyder ikke helt dumt, og så kan de samtidigt skælde ud på Sydkorea...

Sydkorea, som blev udsat for samme angreb?
Gravatar #14 - HydrA
9. jul. 2009 01:46
Hůňděštějlě2 (12) skrev:
Hvordan skulle det kunne lade sig gøre? Internettet er jo bygget op efter et princip om, at der ikke findes en central enhed som kan lukke hele systemet.

Nedlægge disse 13 servere og jeg kan garantere dig for internettet bliver udueligt.
Gravatar #15 - Scapegoat
9. jul. 2009 05:24
#14 Nemlig

#12 Prøv at sætte dig ind i hvordan DNS virker.

Men at definere at internettet er "gået ned" er jo som så. Hvis root-serverne bliver nakket, så eksisterer alle andre servere jo stadig. Og lur mig om en root-DNS server ikke hurtigt bliver gendannet fra en backup.

Så jeg tror det er et spørgsmål om at lægge dem alle ned på én gang. Og skal vi gætte på at de alle sammen er grundigt "bevogtet"? Så jeg ser det ikke som noget der bare lige bliver gjort. Men jo, det ER muligt at lægge DNS registret ned, tror bare det er svært.
Gravatar #16 - crashoverride
9. jul. 2009 06:31
lavede en undersøgelse for et lille stykke tid siden.

Og der var ikke mange sever hvor firewallen beskyttede mod icmp nuking

Kort:

Nuking..:
Aliban isnogood, har lavet et nuke program som sender tcp/ip pakker ICMP_NET_UNREACH mens han agiver sig for en server eller client på nettet som er hans mål, på et tidspunkt bliver det et problem for serveren som ser disse pakker og der efter dræber forbindelsen.
gør du dette godt nok kan du praktisk talt ligge et net ned.

Løsning:

i firewallen sætter du reglen at du ikke acceptere icmp pakker fra net der kommer fra ydre siden, men som ligner en på det interne netværk.

Mange ved dette men kun ca 20 % har implementere dette i deres firewall.

Question: Hvad kan du så bruge sådan et angreb til...

Jo sig at du har held med at nuke et par maskiner på et offentligt net eller regering.

Så kan du få netværks opsætninger ud af nettet så som fil server web og DB servere.

Der efter kan du nuke en maskine , nuke en server så som domain server eller ad server udgive dig for denne serveren og så lege "man in the middle", og adskaffe dig adgang til bruger og adgangs kode. Da de fleste netværk sender deres bruger og adgangs koder ukrypteret, og ja nu er det kun ens fantasie der sætter grænser.
Gå til top

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret Bruger Login