UDAR NA PORTAL

Hakerski napad na portal direktno.hr osobni je napad

Autor

Direktno.hr

21.01.2015. u 18:52
Ispiši članak

Danas je između 13 i 14 sati na portal direktno.hr izveden hakerski napad metodom 'DDoS' - Distiributed Denial of Service.

Prema informacijama dobivenim od tvrtke Gauss, zadužene za održavanje i zaštitu servera sa kojih se 'vrti' direktno.hr, radilo se o napadu koji je izveden iz sustava u koji je uključeno mnoštvo računala, vjerojatno zaraženih 'trojan' virusom koji ih stavlja pod upravu zlonamjernih hakera. Tijekom napada portal direktno.hr nije bio dostupan jedno kraće vrijeme, zbog čega se ispričavamo našim vjernim čitateljima.

Napad je bio usmjeren na nekoliko servera u vlasništvu renomiranog hostera 'Hetzner', na čijem se hardweru nalazi i naš portal. To ga, stručno rečeno, svrstava u kategoriju 'DDOS IP range spree' incidenata, pa je samim tim istraga oko porijekla i motiva napada otežana. 

Struka: Netko se zamjeri, a nekom je dosadno

Stručnjaci za informacijsko-komunikacijske tehnologije poručuju da je u današnje vrijeme hakerski napad jednostavno okrenuti prema bilo kome.

"Netko se zamjeri, rješava se konkurencije, a nekome je možda jednostavno dosadno", rekao je za direktno.hr Lucijan Carić, IT stručnjak.

Napade na stranice koje su postavljene na slabim serverima i imaju lošu dinamičku strukturu relativno je lagano izvršiti i mogu trajati danima.

"Ako netko planira napad, onda se isprojektira napad u kojem se na web stranicu pošalje velik broj podataka koji se ne stignu obraditi. Pri tome ciljaju na određene komunikacijske strukture unutar protokola koji se najlakše zaguše. Nije potrebno napasti sve kanale, dovoljno je zagušiti mali kontrolni kanal, koji zatim onemogućuje komunikaciju", tvrdi Carić.

 Velika većina računala nisu pod kontrolom svojih vlasnika, nastavlja naš sugovornik.

"Mnoga računala pod kontrolom su malicioznih napadača. Riječ je o milijunima računala koja nisu uključena u to voljom vlasnika. Tako da pojedine organizacije koje se bave hakerskim napadima mogu imati ogroman broj računala pod kontrolom", nastavlja ovaj IT stručnjak.

Najčešći napadi su DDoS – Distributed Denial of Service od kojih se relativno teško zaštititi.

"Ako je taj napad lociran iz nekog segmenta interneta koji određenom 'sajtu' nije potreban, internet 'provideri' mogu ugasiti taj dio. Primjerice, ako napad dolazi iz Kine, možete ugasiti sajt u tom segmentu. Mogu se odbaciti i servisi koji su nesuvisli. Većina internetskih servisa nisu postavljeni visoko koncipiranim linkovima i serverima. Ako prosječno imate 100 tisuća posjeta, nećete ih moći primiti 10 milijuna", zaključio je Lucijan Carić.

Hakerski napad postupak koji je skup

Stručnjak za informacijsko-komunikacijske tehnologije Dario Žugčić rekao nam je da je riječ o osobnom napadu.

"Ili se nekom osobno zamjerite, ili netko plati da se to dogodi. Ako nitko ne traži otkupninu, intencija je da budete nedostupni i da se vaš sajt učini nedostupnim".

Konkretne korake u ovakvom je slučaju teško pretpostaviti, ali u načelu svi se napadi vrše na isti način.

"To se događa kada jako puno računala, odnosno korisnika, napada sajt. Zamislite da 100 milijuna ljudi odjednom posjeti neki portal. Odmah bi došlo do preopterećenja", rekao je ovaj ICT stručnjak.

Sam hakerski napad postupak je koji je kompleksan i, što je važnije, skup.

"Do napada dođe tako da netko zakupi i naplati virtualne robote, odnosno 'botove'. Oni imaju tisuće i tisuće upada na određeni sajt. To košta. Ako napad traje 2-3 dana, znate da je netko to dobro platio. Ako traje mjesec dana, zamislite koliko je tek onda skupo", tvrdi naš sugovornik.

Napad se događa s više mjesta u svijetu, tako da vanjske IP adrese uglavnom otkrivaju iz kojeg je dijela svijeta do napada došlo.

Komentari

Pozivamo čitatelje/komentatore da u svojim komentarima njeguju civiliziranu raspravu. Portal Direktno ne može se smatrati odgovornim za komentare koji sadrže uvrede, klevete, govor mržnje, huškanje i/ili poziv na nasilje. Takvi komentari bit će obrisani, a u posebno ekstremnim slučajevima mogu biti i potpuno onemogućeni. Sporne komentare čitatelji mogu prijaviti na [email protected], uz priloženu poveznicu na pripadajući članak i navođenje autora i sadržaja spornoga komentara.