گیت هاب مورد حمله قرار گرفت
به گزارش کارگروه حملات سایبری سایبربان، به نقل از «the hill»؛ سایت «گیت هاب» (GitHub)، به تازگی مورد حمله اختلال سرویس توزیع شده (DDOS) قرار گرفت. این حادثه، به عنوان بزرگ ترین یورش رخ داده تاکنون شناخته می شود.
با توجه به گزارش گیت هاب، در تهاجم یادشده، بیش از یک هزار سامانه ی خودمختار، با فرستادن ترافیک داده ای برابر 1.35 ترابیت در ثانیه، به گیت هاب حمله کردند. همچنین اعلام شد:
سرورهای این وب گاه، به مدت 5 دقیقه زیر فشار بودند.
5 دقیقه پس از آغاز حمله گیت هاب، مسئولان این سایت، با به کارگیری فناوری «پرولکیس1» (Prolexic)، شدت حمله را کاهش داده، با آن مقابله کردند. از این نوآوری، برای جلوگیری از تجاوز بسته های ویرانگر نرم افزاری به سرور استفاده شد. شمار این بسته ها، به 126.9 میلیون عدد در ثانیه می رسید. درنهایت 8 دقیقه بعد از شروع یورش، این واقعه به صورت کامل متوقف شد.
مقامات آکامای در وب گاه این شرکت نوشتند:
این حمله، بزرگ ترین نمونه مشاهده شده تاکنون است. وسعت این رویداد، بیش از 2 برابر بات نت میرای در سپتامبر 2016 و احتمالا بزرگ ترین گونه عمومی آن، به شمار می رود.
جاش شائول (Josh Shaul)، معاون مدیر امنیت اینترنت آکامای نیز توضیح داد:
فناوری این شرکت، به گونه ای طراحی شده که قادر است حملاتی را با وسعت حتی 5 برابر بزرگ تر هم کنترل کند.
مقامات شرکت نام برده افزودند:
افزایش قدرت حملات به شیوه یادشده، دور از انتظار نیست؛ زیرا بسیاری از سرورهای «مم کشد2» (Memcached) به کار رفته در وب گاه، به سادگی در دسترس اینترنت قرار دارند. این یورش سایبری به گیت هات، همچنین به وسیله بدافزاهای هدایت شده ازسوی بات نت صورت نگرفته؛ زیرا سرور بالا، به آسانی با آدرس های IP برساخته، قابل دستکاری است.
- پرولکیس یک فناوری ارائه شده ازسوی شرکت اینترنتی «Akamai Technologies» است که وظیفه ی کاهش بار حملات اختلال سرویس توزیع شده را برعهده دارد.
- مم کشد یک سامانه حافظه پنهان توزیع شده است. این سامانه معمولا به منظور افزایش سرعت وب سایتهای استفاده کننده از پایگاه داده، با استفاده از ذخیره آن ها و اشیا در حافظه اصلی «RAM» برای کاهش تعداد دفعات خواندن داده از منبع خارجی به کار می رود.