Δευτέρα, 25 Σεπτεμβρίου 2023

ΣΥΜΒΑΙΝΕΙ ΤΩΡΑ

  • Δελτίο επιδείνωσης καιρού - Ισχυρές βροχές και καταιγίδες από Δευτέρα
BusinessNews.gr on Facebook BusinessNews.gr on Twitter BusinessNews.gr on LinkedIn BusinessNews.gr on Google News BusinessNews.gr RSS/Atom Feed

BusinessNews.gr

ΑΡΧΙΚΗ
  • ΟΛΕΣ ΟΙ ΕΙΔΗΣΕΙΣ
  • ΕΛΛΑΔΑ
  • ΕΠΙΧΕΙΡΗΣΕΙΣ
  • ΟΙΚΟΝΟΜΙΑ
  • ΠΟΛΙΤΙΚΗ
  • ΚΟΣΜΟΣ
  • BN MAGAZINE
ΡΟΗ ΜΕΝΟΥ ΚΛΕΙΣΙΜΟ
  • ΕΠΙΧΕΙΡΗΣΕΙΣ
    • ESG
    • LOGISTICS
    • MEDIA
    • STARTUPS
    • ΕΝΕΡΓΕΙΑ
    • ΕΠΕΝΔΥΣΕΙΣ
    • ΛΙΑΝΕΜΠΟΡΙΟ
    • ΤΕΧΝΟΛΟΓΙΑ
    • ΤΟΥΡΙΣΜΟΣ
    • ΤΡΑΠΕΖΕΣ
    • ΥΓΕΙΑ
  • ΕΛΛΑΔΑ
  • ΟΙΚΟΝΟΜΙΑ
  • ΠΟΛΙΤΙΚΗ
  • ΚΟΣΜΟΣ
  • AUTO
  • BN MAGAZINE
  • CEO INSIGHTS
  • LIFESTYLE
  • ΑΘΛΗΤΙΣΜΟΣ
  • ΠΡΟΣΩΠΑ
  • ΦΗΜΕΣ & ΨΙΘΥΡΟΙ
  • ΟΛΕΣ ΟΙ ΕΙΔΗΣΕΙΣ

Direction Business Network

  • Advertising.gr
  • AllStarBasket.gr
  • FleetNews.gr
  • CSRNews.gr
  • EsteticaMagazine.gr
BusinessNews.gr on Facebook BusinessNews.gr on Twitter BusinessNews.gr on LinkedIn BusinessNews.gr on Google News BusinessNews.gr RSS/Atom Feed
Με την συγχρηματοδότηση του προγράμματος ΕΠΑνΕΚ 2014 - 2020
Τι λέει το ΕΔΥΤΕ για τις επιθέσεις στην Τράπεζα Θεμάτων
Newsroom Newsroom
ΕΛΛΑΔΑ
04/06/2023 · 08:31

Τι λέει το ΕΔΥΤΕ για τις επιθέσεις στην Τράπεζα Θεμάτων

H πλατφόρμα trapeza.iep.edu.gr του Ινστιτούτου Εκπαιδευτικής Πολιτικής (ΙΕΠ) φιλοξενείται σε υποδομές της ΕΔΥΤΕ και συνδέεται στο Internet μέσω του δικτύου ΕΔΥΤΕ.

Το Εθνικό Δίκτυο Υποδομών Τεχνολογίας και Έρευνας (ΕΔΥΤΕ Α.Ε. - GRNET), σε ανακοίνωσή του αναφέρεται στις επιθέσεις στην Τράπεζα Θεμάτων , παραθέτει το ιστορικό των επιθέσεων και αναφέρει την προστασία που παρέχει η πλατφόρμα της ΑΚΑΜΑΙ.

Αναλυτικά στην ανακοίνωση αναφέρεται:

«H πλατφόρμα trapeza.iep.edu.gr του Ινστιτούτου Εκπαιδευτικής Πολιτικής (ΙΕΠ) φιλοξενείται σε υποδομές της ΕΔΥΤΕ και συνδέεται στο Internet μέσω του δικτύου ΕΔΥΤΕ. Μετά από αίτημα του ΙΕΠ έγιναν ενέργειες για την αντιμετώπιση κατανεμημένων επιθέσεων άρνησης υπηρεσίας (Distributed Denial of Service – DDoS) τις πρωινές ώρες της 29ης και 30ης Μαΐου 2023.

Ιστορικό:

Τη Δευτέρα 29/5 συστήματα με μεγάλη διασπορά σε χώρες όλου του κόσμου δημιουργούσαν με υπερβολικό ρυθμό συνδέσεις προς την πλατφόρμα (TCP SYN flood, περίπου 280.000 δικτυακά πακέτα ανά δευτερόλεπτο) καθώς και μεγάλη άεργη δικτυακή κίνηση (UDP flood) μέχρι 1.8 Gbps. Οι επιθέσεις αυτές αντιμετωπίστηκαν στις 09:20.

Την Τρίτη 30/5 έγινε επίθεση πολλαπλάσιας έντασης με μεγάλη διασπορά προς την υποδομή της πλατφόρμας (TCP SYN flood) με ρυθμό έως και 5 εκ. δικτυακά πακέτα ανά δευτερόλεπτο. Η επίθεση αντιμετωπίστηκε στις 07:32. Έπειτα, ο στόχος της επίθεσης μετατοπίστηκε σε υποδομές του Πανελλήνιου Σχολικού Δικτύου (ΠΣΔ) αλλά στις 08:09 αντιμετωπίστηκε και αυτή. Στη συνέχεια οι συνεργάτες της ΕΔΥΤΕ συνέδραμαν στην επίλυση υπόλοιπων θεμάτων που προέκυψαν λόγω της επίθεσης στην εφαρμογή.

Ως προς την προστασία που παρέχει η ΑΚΑΜΑΙ: Η πλατφόρμα της AKAMAI είναι σχεδιασμένη για να προστατεύει μόνο την εφαρμογή, όχι τη βασική υποδομή όπως λανθασμένα αναφέρεται σε δημοσιεύματα. Μια επίθεση DDoS μπορεί να πραγματοποιηθεί με διαφορετικούς τρόπους μέσα από τα διάφορα επίπεδα της στοίβας πρωτοκόλλων του διαδικτύου. Η πρόσβαση στην εφαρμογή περνάει αρχικά από το Internet προς το δίκτυο ΕΔΥΤΕ, έπειτα προς την υποδομή και τέλος προς την εφαρμογή. Οι επιθέσεις τη Δευτέρα 29/5 ήταν κυρίως εναντίον της εφαρμογής και την Τρίτη 30/5 εναντίον της υποδομής. Όπως αναφέραμε, η πλατφόρμα της AKAMAI δεν προστατεύει στο επίπεδο της υποδομής αλλά στο επίπεδο της εφαρμογής. Για να προστατευθεί η υποδομή έγιναν σχετικές ενέργειες των μηχανικών της ΕΔΥΤΕ μετά από αίτημα των διαχειριστών της εφαρμογής.

Αντιμετώπιση δικτυακών επιθέσεων: Οι επιθέσεις σε επίπεδο δικτύου αυξάνονται παγκοσμίως το τελευταίο διάστημα. Ο δικτυακός προορισμός trapeza.iep.edu.gr που δέχθηκε τις επιθέσεις είναι ένας μόνο σε σύνολο εκατοντάδων χιλιάδων πιθανών στόχων που εξυπηρετούνται μέσω του δικτύου ΕΔΥΤΕ. Σε κάθε περίπτωση όμως, οι συγκεκριμένες επιθέσεις αντιμετωπίστηκαν επιτυχώς και, παρά τις πράγματι δυσάρεστες καθυστερήσεις που σημειώθηκαν, δεν κατάφεραν να εμποδιστεί η λειτουργία της εφαρμογής της Τράπεζας Θεμάτων.

Τεκμηρίωση επίθεσης: Από τα παρακάτω δημοσίως διαθέσιμα γραφήματα (Εικόνες 3 και 4) φαίνεται η σταδιακή και ομαλή αύξηση της κίνησης στις 31/5 και 1/6 όπου δεν εντοπίστηκε επίθεση. Η ομαλή κίνηση αυξάνεται σταδιακά μέχρι ένα μέγιστο μέσα στην ημέρα και σταδικά υποχωρεί. Αντιθέτως, τις πρωινές ώρες της 29/5 εντοπίζεται η κακόβουλη κίνηση ως διακριτή κορυφή νωρίτερα της ομαλής κορύφωσης της κίνησης. Στις 30/5 η αύξηση λόγω της κακόβουλης κίνησης ξεπερνάει σαφώς τη συνολική κίνηση του δικτύου ΕΔΥΤΕ προς το Internet. Στις Εικόνες 1 και 2 φαίνεται εστιασμένη η επίθεση ως αυξημένος ρυθμός επεξεργασίας δικτυακών πακέτων εισερχόμενων από το Internet στους κόμβους «ΕΙΕ» και «ΚΩΛΕΤΤΗ» αντίστοιχα.

Σημειώνουμε ότι η διάγνωση των επιθέσεων γίνεται μέσω των εργαλείων παρακολούθησης των δικτύων και μέσω των αναφορών των εργαλείων προστασίας και όχι μόνο μέσω δημόσια διαθέσιμων δεδομένων. Τα στοιχεία που έχει το ΕΔΥΤΕ σαφώς και είναι διαθέσιμα στην ποινική έρευνα που διενεργείται για την υπόθεση.

Διευκρινίσεις σε σχέση με την νόμιμη δικτυακή κίνηση: Ο ρυθμός 280 χιλ. πακέτων ανά δευτερόλεπτο που αναφέρεται για την Δευτέρα 29/5 αντιστοιχεί σε περίπου 17 εκ. συνδέσεις ανά λεπτό ή 1 δις ανά ώρα. Την Τρίτη 30/5 οι αντίστοιχοι ρυθμοί επεξεργασίας δικτυακών πακέτων όπως φαίνεται ενδεικτικά από τα παραπάνω γραφήματα είναι 300 εκ. ανά λεπτό ή 18 δις ανά ώρα. Οι ρυθμοί αυτοί υπερβαίνουν κατά πολύ τις λογικές απαιτήσεις για τη νόμιμη κίνηση των εμπλεκόμενων εφαρμογών στις επιθέσεις αυτές. Σχόλια που προτείνουν υπερδιαστασιολόγηση συστημάτων ως τρόπο αντιμετώπισης επιθέσεων DDoS, ή συγκρίνουν μεταξύ τους εφαρμογές με διαφορετικές προδιαγραφές τα θεωρούμε απρόσεκτα και παραπλανητικά, ειδικά όταν προέρχονται από εκπροσώπους του τομέα της πληροφορικής και επικοινωνιών.

Γενικό σχόλιο: Η άμεση ή έμμεση αμφισβήτηση της αξιοπιστίας όσων υπεύθυνα εργάζονται για την διάγνωση και αντιμετώπιση τέτοιων κακόβουλων επιθέσεων, αντί για την καταδίκη όσων τις σχεδιάζουν και τις εκτελούν, θεωρούμε ότι είναι αντιπαραγωγική και κινδυνεύουμε να τις ενθαρρύνουμε αντί να τις αποθαρρύνουμε με τον αποπροσανατολισμό της συζήτησης.

  • ΕΔΥΤΕ
  • ·
  • ΤΡΑΠΕΖΑ ΘΕΜΑΤΩΝ
  • ·
  • ΚΥΒΕΡΝΟΕΠΙΘΕΣΕΙΣ
Ακολουθείστε το BusinessNews.gr στο Google News
Ακολουθείστε το BusinessNews.gr στο Google News

Περισσότερα σε αυτή την κατηγορία

Ιωάννινα: Πρωτοφανής χαλαζόπτωση - Καταστράφηκαν καλλιέργειες
Ιωάννινα: Πρωτοφανής χαλαζόπτωση - Καταστράφηκαν καλλιέργειες 03/06/2023 - 16:44
Αυξημένη ροή μεταναστών στον Έβρο - Κυβέρνηση: Είμαστε σε επικοινωνία με την Τουρκία 04/06/2023 - 16:47
Αυξημένη ροή μεταναστών στον Έβρο - Κυβέρνηση: Είμαστε σε επικοινωνία με την Τουρκία
 

ΡΟΗ ΕΙΔΗΣΕΩΝ

  • Οι εκτιμήσεις για την πορεία των τιμών σε πετρέλαιο θέρμανσης και ρεύμα
    24/09/2023 - 22:42 ΟΙΚΟΝΟΜΙΑ
  • Ο Στέφανος Κασσελάκης νέος πρόεδρος του ΣΥΡΙΖΑ
    24/09/2023 - 22:37 ΠΟΛΙΤΙΚΗ
  • Εκλογές ΣΥΡΙΖΑ: Στο επιτελείο Κασσελάκη μιλούν για καθαρή νίκη με 55%
    24/09/2023 - 22:24 ΠΟΛΙΤΙΚΗ
  • Εκλογές ΣΥΡΙΖΑ: Έκλεισαν οι κάλπες. Ψήφισαν 133.700 μέλη του κόμματος για το νέο πρόεδρο
    24/09/2023 - 22:07 ΠΟΛΙΤΙΚΗ
  • Μητσοτάκης: Τι είπε για Market Pass, τριετίες και επενδυτική βαθμίδα
    24/09/2023 - 20:34 ΠΟΛΙΤΙΚΗ
  • Σταϊκούρας: Έχουν κατανεμηθεί πόροι 50 εκατ. ευρώ στη Θεσσαλία
    24/09/2023 - 20:26 ΠΟΛΙΤΙΚΗ
  • Καταγγελία Κασσελάκη: Οι εφορευτικές δεν βρίσκουν τα νέα μέλη. Απάντηση από την Κεντρική Εφορευτική Επιτροπή
    24/09/2023 - 19:18 ΠΟΛΙΤΙΚΗ
  • Μήνυμα 112 για επικίνδυνα καιρικά φαινόμενα στην ευρύτερη περιοχή της Θεσσαλίας
    24/09/2023 - 18:01 ΕΛΛΑΔΑ
  • Σε ετοιμότητα για το επερχόμενο κύμα κακοκαιρίας οι ‘Ενοπλες Δυνάμεις
    24/09/2023 - 16:02 ΕΛΛΑΔΑ
  • Έργα 680 εκατ. ευρώ για τη Θεσσαλία στο αναθεωρημένο σχέδιο του "Ελλάδα 2.0"
    24/09/2023 - 13:23 ΟΙΚΟΝΟΜΙΑ
ΟΛΕΣ ΟΙ ΕΙΔΗΣΕΙΣ

ΔΗΜΟΦΙΛΗ

  • Η ελληνική αγορά ακινήτων ανάμεσα στις κορυφαίες επιλογές ξένων επενδυτών
    24/09/2023 - 10:11 ΕΛΛΑΔΑ
  • Έργα 680 εκατ. ευρώ για τη Θεσσαλία στο αναθεωρημένο σχέδιο του "Ελλάδα 2.0"
    24/09/2023 - 13:23 ΟΙΚΟΝΟΜΙΑ
  • Πρεμιέρα κάνουν την Δευτέρα οι νέες ταυτότητες
    24/09/2023 - 10:07 ΕΛΛΑΔΑ
  • Κίνητρα στις επιχειρήσεις για την εφαρμογή της Ψηφιακής Κάρτας Εργασίας
    24/09/2023 - 09:55 ΕΠΙΧΕΙΡΗΣΕΙΣ
  • Ο ΣΥΡΙΖΑ εκλέγει σήμερα νέα ηγεσία
    24/09/2023 - 09:35 ΠΟΛΙΤΙΚΗ

Direction Business Network

FleetNews
FleetNews

H ERGOTRAK εισάγει τα λεωφορεία Otokar στην Ελλάδα

25/09/2023 - 00:02
AllStar Basket
AllStar Basket

Δεύτερη νίκη για το Περιστέρι επί της Σάσαρι, με 91-69

24/09/2023 - 23:24
AllStar Basket
AllStar Basket

Η αποθέωση του Εργκίν Αταμάν στην απονομή (vid & pics)

24/09/2023 - 22:53
FleetNews
FleetNews

Η Renault και η Dacia στην Αυτοκίνηση & Electromobility

24/09/2023 - 22:01
Advertising.gr
Advertising.gr

ANT1+: Αποκλειστική προβολή για τις «Ψυχοκόρες»

22/09/2023 - 21:10
Advertising.gr
Advertising.gr

Novibet: Νέα καμπάνια για το Giant Heart

22/09/2023 - 21:00
CSRΝews.gr
CSRΝews.gr

Novibet – Κ. Τσιμίκας: Αναδεικνύουν την σημασία της κοινωνικής προσφοράς

22/09/2023 - 18:12
CSRΝews.gr
CSRΝews.gr

Χατζηγιαννάκης: Στο πλευρό της Θεσσαλίας

22/09/2023 - 17:48
Estetica Hellas
Estetica Hellas

Το Κοινωνικό Κομμωτήριο του Κέντρου Υποδοχής & Αλληλεγγύης Δ. Αθηναίων έκλεισε 2 χρόνια φροντίδας και προσφοράς

22/09/2023 - 11:58
Estetica Hellas
Estetica Hellas

Η Farcom Professional χορηγός του Κοινωνικού Κομμωτηρίου του Δήμου Θεσσαλονίκης

21/09/2023 - 11:45

BusinessNews.gr

BusinessNews.gr on Facebook BusinessNews.gr on Twitter BusinessNews.gr on LinkedIn BusinessNews.gr on Google News BusinessNews.gr RSS/Atom Feed
  • ΕΠΙΧΕΙΡΗΣΕΙΣ
    • ESG
    • LOGISTICS
    • MEDIA
    • STARTUPS
    • ΕΝΕΡΓΕΙΑ
    • ΕΠΕΝΔΥΣΕΙΣ
    • ΛΙΑΝΕΜΠΟΡΙΟ
    • ΤΕΧΝΟΛΟΓΙΑ
    • ΤΟΥΡΙΣΜΟΣ
    • ΤΡΑΠΕΖΕΣ
    • ΥΓΕΙΑ
  • ΕΛΛΑΔΑ
  • ΟΙΚΟΝΟΜΙΑ
  • ΠΟΛΙΤΙΚΗ
  • ΚΟΣΜΟΣ
  • AUTO
  • BN MAGAZINE
  • CEO INSIGHTS
  • LIFESTYLE
  • ΑΘΛΗΤΙΣΜΟΣ
  • ΠΡΟΣΩΠΑ
  • ΦΗΜΕΣ & ΨΙΘΥΡΟΙ
  • ΟΛΕΣ ΟΙ ΕΙΔΗΣΕΙΣ
  • Η Εταιρεία
  • Ταυτότητα
  • Όροι Χρήσης
  • Επικοινωνία

Direction Business Network

  • Advertising.gr
  • AllStarBasket.gr
  • FleetNews.gr
  • CSRNews.gr
  • EsteticaMagazine.gr
Copyright © 2012 - 2023 Direction Business Network. All rights reserved.
Designed by nikolas Developed by Nuevvo