A GitHubot négy napja küzd az oldalt ért eddigi legerősebb DDoS támadás ellen. A szolgáltatás lelassult ugyan, de stabil.

Kínai hackereket gyanítanak a GitHubot ért DDoS (Distributed Denial of Service) támadás mögött, amely négy napja tart. Az oldal, amely folyamatosan közli felhasználóival a támadás aktuális állapotát, nem állt le, azonban a felhasználók a lassulására panaszkodtak.

Baidu szkripteket hamisítottak

A Wall Street Journal már két napja arról írt, hogy a támadás mögött a kínai kormányt lehet sejteni, főleg mivel két olyan, a GitHubhoz köthető oldal volt a támadás középpontjában, melyek a szigorodó kínai cenzúra ellen lép fel. Az egyik a The New York Times cenzúrázatlan tartalmát nyújtja kínai nyelven, míg a másik egy olyan oldal, a greatfire.org, amely a Nagy Kínai Tűzfalat teszi átjárhatóvá a kínai felhasználóknak.

Az is a kínai kormányzati szervekre utal egyesek szerint, hogy a támadás elsősorban a legnagyobb kínai kereső, a Baidu bizonyos JavaSriptjeit használta. A Baidu azonban határozottan cáfolta, hogy bármilyen köze lenne a támadáshoz, és a rendszerei sem sérültek.

Az amerikai lapnak nyilatkozó Mikko Hyponen ugyanakkor határozottan állította, hogy egy ilyen támadás elképzelhetetlen kormányzati háttér nélkül. Az F-Secure kutatási igazgatója szerint ugyanis a támadáshoz magas szinten kellett hozzáférni Kína internetes infrastruktúrájához.

A Netresec.com oldal részletes technikai információkat is közölt a támadásról. Az ún. man-on-the-side típusú támadásba gyakorlatilag bárkit be lehet vonni. A felhasználó meglátogat egy olyan oldalt, amely egy kínai szerverről tölt be egy JavaSrciptet, például a Baidu Analytics (a Google Analytics baidus megfelelője) szkriptjét. A kínai passzív infrastuktúra érzékeli a Baidu szkirpt iránti kérést, és ahelyett egy hamis szkriptet küld, amely arra utasítja a felhasználó böngészőjét, hogy folyamatosan töltse újra valamelyik GitHub oldalt.

A hamis szkriptek mindegyike összefüggésbe hozható a Baidu valamelyik szolgáltatásával.

Egy ilyen támadás a megtámadottnak is sokba kerül

A Greatfire oldalát egyébként néhány nappal korábban közvetlenül is érte DDoS támadás. Az oldal maga tette közzé a problémát, és egyben segítséget kért, mivel egymagában nem tudott megbirkózni a támadással. A március 17-én indult támadásban óránként 2,6 milliárd kérés érkezett az oldalra, ami 2500-szor több, mint normál esetben.

A támadásnak voltak súlyos költségvonzatai is: mint írták, az Amazonnak fizetendő számla napi 30 ezer dollárra ugrott a megnövekedett sávszélesség-igény következtében.

Biztonság

Több mint egymillió dollárt kaszált a Polymarketen egy Google-alkalmazott

A cég vizsgálatot indított és feljelentést tett a nem publikus marketinges állományok között talált információ birtokában fogadásokat kötő munkatárs ellen.
 
Hirdetés

Az AI mint vállalati működési réteg: hogyan alakul át a digitális operáció?

A vállalati digitalizáció következő szakaszát egyre kevésbé az új alkalmazások vagy önálló technológiai projektek határozzák meg. A fókusz fokozatosan a működés egészének átalakulása felé mozdul: hogyan lehet a folyamatokat gyorsabban, hatékonyabban és nagyobb üzleti kontroll mellett működtetni egy olyan környezetben, ahol az adatmennyiség, a rendszerek komplexitása és a reakcióidővel kapcsolatos elvárások folyamatosan növekednek.

Önmagukban a sikeres pilotprojektek nem kövezik ki a hosszútávon is jól működő AIaaS- és RPAaaS-használat útját. A szemléletváltáson kívül akad még pár dolog, amit figyelembe kell venni.

a melléklet támogatója a ONE Solutions

Egy kormányrendelet alapjaiban formálják át 2026-tól az állami intézmények és vállalatok szoftvergazdálkodási gyakorlatát.

Projektek O-gyűrűje. Mit tanulhat egy projektvezető a Challenger tragédiájából?

A Corvinus Egyetem és a Complexity Science Hub kutatói megmérték: a Python kódok közel harmadát ma már mesterséges intelligencia írja, és ebből a szenior fejlesztők profitálnak.

Rengeteg ország áll át helyi MI-platformra

Ön sem informatikus, de munkája során az információtechnológia is gyakran befolyásolja döntéseit? Ön is informatikus, de pénzügyi és gazdasági szempontból kell igazolnia a projektek hasznosságát? Mi közérthető módon, üzleti szemmel dolgozzuk fel az infokommunikációs híreket, trendeket, megoldásokat. A Bitport tizennegyedik éve közvetít sikeresen az informatikai piac és a technológiát hasznosító döntéshozók között.
© 2010-2026 Bitport.hu Média Kft. Minden jog fenntartva.