Tehnološki oligarch Elon Musk izvukao je kritike stručnjaka za cyber sigurnost nakon neutemeljenih tvrdnji da Ukrajina stoji iza očitog Distribuirano uskraćivanje usluge (DDOS) Napad na njegovu platformu društvenih medija, X, ranije poznata kao Twitter.
Musk, koji trenutno vodi Ministarstvo vlade američke vlade (DOGE) koji je otpustio tisuće saveznih radnika, optužio je ukrajinsku vladu da stoji iza incidenta koji je u ponedjeljak 10. ožujka srušio X usluge za mnoge korisnike. U razgovoru s kanalom Fox Business News, tvrdio je da je činilo se da je “masivni cyber napad” ciljano na X nastao s IP adresa smještenih u Ukrajini.
Incident se uslijedio usred ozbiljnog pogoršanja odnosa između Ukrajine i SAD -a, i samo nekoliko dana nakon cyber zapovjedništva SAD -a, vojna ofenziva i obrambena jedinica u zemlji, suspendovala je ofenzivne operacije protiv Rusije U značajnom penjanju.
Ukrajinski dužnosnici bili su Brzo odbijajući prijedlog Kyiv je bio iza cyber napada, i U razgovoru s BBC -omBivši šef Nacionalnog centra za cyber sigurnosti Ciaran Martin opisao je Muskove optužbe kao neuvjerljive i “prilično smeće”.
Martin je rekao BBC-u da će biti teško razmišljati o organizaciji X-ove razmjere na koju je takav incident toliko loše utjecao i sugerirao je da incident nije oslikao dobru sliku šire cyber otpornosti platforme.
U DDOS napaduzlonamjerni glumci bombardiraju poslužitelj bezvrijednim web prometom kako bi ga nadvladali, prisiljavajući ga izvan mreže i ostavljajući legitimne korisnike koji mu nisu u mogućnosti pristupiti.
Takvi surovi oblici cyber napada dobro su poznati i relativno česti-oni često formiraju ključni element u hakivističkim radnjama zahvaljujući njihovoj pristupačnosti, što na prvi pogled daje određeni element vjerodostojnosti Muskovim tvrdnjama.
Međutim, napadi DDOS-a pokreću se geografski raspršenim mrežama računala i drugih uređaja koji su kooptirani u botnete bez znanja ili pristanka njihovog vlasnika. Zbog toga je vrlo teško precizno locirati pojedince odgovorne za njih.
Tom Parker, autor cyber sigurnosti i glavni tehnološki direktor (CTO) u Netspirekao je da je veličina napada snažno sugerirala uključivanje sofisticiranog aktera prijetnji, ali bilo je važno shvatiti da je točno pripisivanje incidenata DDOS -a “notorno teško”.
“Takvi su protivnici vrlo vješti u prikrivanju svojih tragova. Moramo biti izuzetno oprezni u tome da pokažete prste i zveckanje sablja bez jasnih i uvjerljivih dokaza kako bi pokazali sposobnost, motiv i vjerovatno korist za uključenu stranku “, rekao je Parker za Computer Weekly.
„Unatoč nedavnim događajima, vjerujem da Ukrajina još uvijek želi potaknuti pozitivniji odnos sa SAD-om, što bi bilo malo vjerovatno da su tvrdnje o ukrajinskoj umiješanosti dobro utemeljene. Umjesto toga, čini se da se scenarij više usklađuje s operacijom ‘lažne zastave’ koja je namjerno izrađena kako bi implicirala Ukrajinu.
“Kao što često vidimo u ovim složenim situacijama, najprimjerenije objašnjenje nije uvijek ispravno, a zaključivanje zaključaka prerano može nas zalutati”, rekao je.
Sadržaj objave
Pro-palestinska grupa
Dajući veću težinu argumentima protiv Muska, pro-palestinske hacktivističke skupine poznate kao tim Dark Storm, nakon toga je putem Telegrama tvrdio da je bio iza incidenta.
Račun na platformi Bluesky društvenih medija koji tvrdi da je povezan s ovom skupinom i čini se da ima veze s anonimnim kolektivom, opisao je napad DDOS -a kao miran prosvjed i rekao da će se napadi nastaviti.
Jake Moore, globalni savjetnik za cyber sigurnost u ESET -u, rekao je: “Cyber kriminalci napadaju iz svih uglova i nevjerojatno su neustrašivi u svojim pokušajima. Bez obzira na to jesu li ih režirali geopolitičke skupine ili financijski motivirane bande, DDOS napadi su pametan način ciljanja na web stranicu bez potrebe za upadanjem u glavni okvir, i stoga počinitelji mogu ostati u velikoj mjeri anonimni i teško je usmjeriti prst.
“To također čini toliko teže zaštititi od kada je krajolik potpuno nepoznat, osim što ima generičku zaštitu od DDOS -a. Međutim, čak i uz takvu zaštitu, svake godine, akteri prijetnji postaju bolje opremljeni i koriste još više IP adresa kao što su kućni IoT uređaji za poplavne sustave, što ga sve teže zaštititi. “
Dodao je Moore: „Nažalost, X ostaje jedna od najčešćeg priča o platformama, što ga čini tipičnom metom za hakere koji označavaju vlastiti teritorij. Sve što se može učiniti u budućnosti, njihove mreže je da nastave očekivati neočekivane i izgraditi još robusnije slojeve zaštite od DDOS-a. “

