Skoči na vsebino

Najava napadov na vrhnje DNS strežnike 31. marca

V imenu skupine Anonymous je 12. februarja 2012 najavljena operacija “Global Blackout”, ki naj bi 31. marca z napadom na 13 vrhnjih DNS strežnikov na internetu povzročila ohromitev delovanja omrežja (oz. kot ime nakazuje, kar celoten izpad interneta). 

Sistem DNS na internetu poenostavljeno rečeno skrbi za preslikavo med imeni (recimo www.cert.si) in IP naslovi (v tem primeru 193.2.1.87). Gre za porazdeljen “imenik” interneta, vrhnji DNS strežniki (root DNS servers) pa vsebujejo informacije o vseh vrhnjih domenah. Tako vsebujejo med drugim tudi podatke o avtoritativnih strežnikih za domeno .si. Vrhnjih strežnikov je navidezno le 13, vendar pa je vsak od njih pomnožen na različnih koncih sveta preko anycast usmerjanja prometa (zemljevid je na voljo na naslovu www.root-servers.org). 

Napad naj bi ciljal na vrh DNS sistema, vendar pa je zaradi porazdeljenosti strukture, začasnega hranjenja podatkov na strežnikih ponudnikov in filtrov, ki pri ponudnikih preprečujejo potvarjanje izvornega IP naslova komunikacije, tak napad malo verjeten. Še manj verjetno pa je, da bi tak napad imel načrtovan učinek.

Omeniti velja tudi, da je skupina Anonymous sama kmalu po najavi napada na twitterju vest demantirala. 

Ne glede na navedeno pa bo v soboto, 31. marca, dežurna služba SI-CERT pozorna na znake, ki bi kazali na poskus napada na DNS strežnike. Slovenski internet operaterji se lahko za dodatne informacije obrnejo na elektronski naslov cert@cert.si, ali po telefonu na (01) 479 88 22.

Preberite tudi

SI-CERT TZ016 / BeaverTail & InvisibleFerret

Podjetje, ki deluje na področju Web 3 tehnologij, nas je obvestilo, da so dobili ponudbo za sodelovanje s strani tujega podjetja. Tekom komunikacije so poslali povezavo do nekega, na prvi pogled, povsem običajnega predstavitvenega projekta, ki pa ob zagonu izvede tudi zlonamerno kodo, ki ukrade podatke in vzpostavi stranska vrata do okuženega sistema. Cilj napadalcev je bil pridobiti shranjene podatke spletnih brskalnikov (shranjena gesla, seje, zgodovina, itd.) in kreditne kartice.
Več

5 varnostnih nasvetov, ki naj v 2025 gredo v pozabo

Pripravili smo pregled nekaj varnostnih nasvetov, ki naj v 2025 gredo v pozabo, saj gre za prakse, ki več ne ustrezajo sodobnim varnostnim zahtevam.
Več

Kaj nas je naučilo leto 2024?

Iztekajoče leto 2024 so zaznamovali tako odmevnejši kibernetski napadi na velike organizacije, ki so pritegnili veliko medijske pozornosti, kot tudi veliko število incidentov v manjših podjetjih, predvsem prevar z vrivanjem v poslovno komunikacijo (t.i. BEC prevara) in okužb z zlonamerno kodo (t.i. infostealers). 
Več