Skoči na vsebino

Najava napadov na vrhnje DNS strežnike 31. marca

V imenu skupine Anonymous je 12. februarja 2012 najavljena operacija “Global Blackout”, ki naj bi 31. marca z napadom na 13 vrhnjih DNS strežnikov na internetu povzročila ohromitev delovanja omrežja (oz. kot ime nakazuje, kar celoten izpad interneta). 

Sistem DNS na internetu poenostavljeno rečeno skrbi za preslikavo med imeni (recimo www.cert.si) in IP naslovi (v tem primeru 193.2.1.87). Gre za porazdeljen “imenik” interneta, vrhnji DNS strežniki (root DNS servers) pa vsebujejo informacije o vseh vrhnjih domenah. Tako vsebujejo med drugim tudi podatke o avtoritativnih strežnikih za domeno .si. Vrhnjih strežnikov je navidezno le 13, vendar pa je vsak od njih pomnožen na različnih koncih sveta preko anycast usmerjanja prometa (zemljevid je na voljo na naslovu www.root-servers.org). 

Napad naj bi ciljal na vrh DNS sistema, vendar pa je zaradi porazdeljenosti strukture, začasnega hranjenja podatkov na strežnikih ponudnikov in filtrov, ki pri ponudnikih preprečujejo potvarjanje izvornega IP naslova komunikacije, tak napad malo verjeten. Še manj verjetno pa je, da bi tak napad imel načrtovan učinek.

Omeniti velja tudi, da je skupina Anonymous sama kmalu po najavi napada na twitterju vest demantirala. 

Ne glede na navedeno pa bo v soboto, 31. marca, dežurna služba SI-CERT pozorna na znake, ki bi kazali na poskus napada na DNS strežnike. Slovenski internet operaterji se lahko za dodatne informacije obrnejo na elektronski naslov cert@cert.si, ali po telefonu na (01) 479 88 22.

Preberite tudi

5 varnostnih nasvetov, ki naj v 2025 gredo v pozabo

Pripravili smo pregled nekaj varnostnih nasvetov, ki naj v 2025 gredo v pozabo, saj gre za prakse, ki več ne ustrezajo sodobnim varnostnim zahtevam.
Več

Kaj nas je naučilo leto 2024?

Iztekajoče leto 2024 so zaznamovali tako odmevnejši kibernetski napadi na velike organizacije, ki so pritegnili veliko medijske pozornosti, kot tudi veliko število incidentov v manjših podjetjih, predvsem prevar z vrivanjem v poslovno komunikacijo (t.i. BEC prevara) in okužb z zlonamerno kodo (t.i. infostealers). 
Več

Konferenca o ozaveščanju o kibernetski varnosti

Agencija EU za kibernetsko varnost ENISA je v partnerstvu s SI-CERT organizirala prvo mednarodno konferenco o ozaveščanju o kibernetski varnosti. Dogodek je 27. novembra 2024, v Klubu Cankarjevega doma, gostil …
Več