אתר גיטהאב היה המטרה של מתקפת הסייבר הגדולה בהיסטוריה

אתר גיטהאב היה המטרה של מתקפת הסייבר הגדולה בהיסטוריה

חברת גיטהאב הייתה מטרה למתקפת DDoS

This post is also available in: enEnglish (אנגלית)

גיטהאב (GitHub) הפכה למטרה למתקפת הסייבר הגדולה ביותר הידועה בהיסטוריה. שירות אירוח האתרים חשף את פרטי המתקפה בפוסט בבלוג שלו, כך לפי אתר rt.com.

חברת הרשת נחשבת למארחת הגדולה ביותר של קוד מקור בעולם.

החברה טענה כי היא סבלה ממתקפת DDoS (מניעת שירות מבוזרת) ב-28 בפברואר. מתקפת DDoS נועדה 'להפציץ' אתרים עם מספיק תנועת רשת על מנת להשביתם.

גיטהאב חשפה כי התוקפים השתלטו על מערכת זיכרון בשם ‘memcaching’ על מנת להגביר את נפח המתקפה שבוצעה על גיטהאב בפקטור של פי 51,000, כלומר שעל כל בייט שנשלח על ידי התוקף, 51 קילובייט נשלחו אל המטרה. באופן מרשים, הבלוג חושף כי כמות התנועה שפגעה בפלטפורמת המפתחים הגיעה בשיאה ל-1.35 טרהבייט לשניה.

"המתקפה הגיעה מלמעלה מ-1000 מערכות אוטונומיות (ASN) שונות ומעשרות אלפי נקודות קצה", כך הבלוג. במהלך התקרית, החברה חיפשה עזרה חיצונית מחברת Akamai, ספק שירותי ענן, שלקחה על עצמה חלק מהתנועה וסיפקה יכולות רשת מוגברות. המתקפה ארכה שמונה דקות. גיטהאב טענה כי בשום שלב נתוני הלקוחות לא היו בסכנה.

לגיטהאב כמעט 20 מיליון משתמשים, ולרוב נעשה בה שימוש על ידי מתכנתים לפרויקטים של קוד פתוח.

מתקפות DDoS חזרו על עצמן יותר ויותר בזמן האחרון. בחודש שעבר, אתר משרד המיסוי הלאומי של הולנד נפל קורבן למתקפת DDoS שמטרתה הייתה הבנקים הגדולים במדינה. הבנקים  ABN Amro, ING וראבובנק מסרו כי הם היו בין המותקפים, ושהייתה הפרעה רגעית לשירותי הבנק בטלפון הנייד וברשת.

מוקדם יותר במרץ, מנהל המודיעין הלאומי של ארה"ב, דניאל קואטס צוטט כאומר שמתקפות DDoS נמצאות ברשימה של מתקפות אופציונליות מכיוון צפון קוריאה נגד ארה"ב במהלך תמרונים התקפיים. ראש המודיעין אמר את הדברים במהלך שימוע בפני וועדת המודיעין של הסנאט.