حمله DDoS به اوبونتو و کنونیکال
خلاصهٔ کاملتر
یه گروه هکتیویست که خودشون رو «Islamic Cyber Resistance in Iraq 313 Team» معرفی میکنن، مسئولیت یه حمله DDoS گسترده علیه اوبونتو — یکی از محبوبترین توزیعهای لینوکس — و شرکت مادرش کنونیکال رو از طریق کانال تلگرامشون اعلام کردن. این حمله از روز پنجشنبه شروع شد و تا زمان نگارش این خبر، بیش از ۲۰ ساعت ادامه داشته.
کنونیکال در واکنش به این اتفاق روی وبسایتش نوشت که زیرساخت وب شرکت زیر یه حمله پایدار و فرامرزی قرار داره و داره روی رفع مشکل کار میکنه. سخنگوی شرکت هم همین موضع رسمی رو تکرار کرده.
این نوع حمله، DDoS یا «حمله انکار سرویس توزیعشده» نام داره. روش کار سادهست: سرور هدف رو با حجم عظیمی از ترافیک جعلی بمباران میکنن تا اونقدر اشباع بشه که از کار بیفته. شاید ظریفترین تکنیک هکری نباشه، ولی در عمل خیلی مؤثره.
بر اساس گزارشها، این حمله چند سرویس کلیدی رو تحت تأثیر قرار داده؛ از جمله Security API اوبونتو و چندین وبسایت اوبونتو و کنونیکال. یکی از مهمترین پیامدهای این حمله اینه که کاربرا نمیتونن آپدیت و پکیج نصب کنن — و TechCrunch این موضوع رو روی یه دستگاه تست شده با اوبونتو تأیید کرده.
مهاجما از یه سرویس DDoS اجارهای (که بهش «booter» یا «stresser» هم میگن) به اسم Beamed استفاده کردن. اینجور سرویسها به هر کسی، حتی بدون دانش فنی یا زیرساخت لازم، اجازه میدن که با پرداخت پول، یه حمله DDoS راه بندازه. Beamed ادعا میکنه میتونه حملاتی با قدرت بیش از ۳.۵ ترابیت بر ثانیه اجرا کنه — یعنی حدود نصف قدرت بزرگترین حمله DDoS تاریخ که Cloudflare سال گذشته ازش رونمایی کرد.
در حوزه مقابله با این سرویسهای اجارهای، سازمانهایی مثل FBI و Europol سالهاست دارن یه بازی موش و گربه رو با اپراتورهاشون دنبال میکنن؛ دامنهها رو توقیف میکنن، سرویسها رو میبندن و گاهی هم افراد پشت پرده رو دستگیر میکنن. اما با بسته شدن یکی، معمولاً چند تای دیگه سر در میآرن.
این رویداد یهبار دیگه نشون میده که حتی پروژههای بزرگ و مهم متنباز مثل اوبونتو هم در برابر حملات DDoS آسیبپذیرن، خصوصاً وقتی مهاجما به سرویسهای قدرتمند اجارهای دسترسی داشته باشن.
نکات کلیدی:
- گروه هکتیویست «Islamic Cyber Resistance in Iraq 313 Team» مسئولیت حمله رو پذیرفته
- حمله از نوع DDoS بوده و بیش از ۲۰ ساعت ادامه داشته
- کاربران اوبونتو در این مدت نمیتونستن آپدیت و پکیج نصب کنن
- Security API و چندین وبسایت اوبونتو و کنونیکال از دسترس خارج شد
- مهاجما از سرویس DDoS اجارهای Beamed با ظرفیت ادعایی ۳.۵+ ترابیت بر ثانیه استفاده کردن
- کنونیکال حمله رو تأیید کرده و گفته داره روی رفع مشکل کار میکنه




