SKUPA LEKCIJA

Platili ucjenu bitkoinima, a DDoS napadi nisu prestali

12.11.2015 u 07:33

Bionic
Reading

Servis ProtonMail je skupo platio lekciju. Iako su ucjenjivačima platili iznos bitkoina u protuvrijednosti šest tisuća dolara, napadi DDoS nisu obustavljeni nakon isplate

ProtonMail - servis za slanje enkriptirane e-pošte s više od pola milijuna korisnika globalno (najčešće su to aktivisti, novinari i zviždači) početkom mjeseca našao se na udaru masovnog napada DDoS.

Od skupine hakera koja se naziva Armada Collective, za koju se vjeruje kako je odgovorna za niz napada u Švicarskoj tijekom proteklih tjedana, dobili su ucjenjivačko pismo.

U ProtonMailu su ga ignorirali, nakon čega je uslijedio napad koji je ProtonMail izbacio iz stroja na 15 minuta. Idući udar - jači (do 100 Gbps) i sofisticiraniji - stigao je nakon nekoliko sati.


Osim podatkovnog centra, napadnuti su i preusmjerivači u Zurichu, Frankfurtu i drugim lokacijama, što je za posljedicu imalo ispadanje iz sustava i podatkovnog centra i cijele usluge. Zbog napada su probleme imale i druge, s ProtonMailom povezane tvrtke.

Nastojeći zaustaviti napad i (navodno) pod pritiskom treći strana, u ProtonMailu su nevoljko pristali isplatiti šest tisuća dolara u bitkoinima, kako bi 'zaštitili druge tvrtke'.

No, napad je nastavljen i nakon što je transakcija obavljena, nakon čega je servis bio prisiljen ponovno obustaviti rad. Bio je toliko ozbiljnih razmjera da su ucjenjivači poslali novu poruku, u kojoj su zanijekali odgovornost za nastavak napada.

U ProtonMailu sumnjaju kako su umiješane dvije hakerske skupine te kako iza druge vjerojatno stoji neka država. 'Napadači se nisu ustezali počiniti i veliku usputnu štetu kako nama naštetili', objavili su.

Trenutno pokušavaju pronaći način kako ublažiti rizik od novih napada, ali im to nije lako zbog 'veličine i opsega kakve dosad nismo imali prilike vidjeti'. Švicarski GovCERT, postrojba za koordinaciju borbe protiv cyberkriminala i Europol uključeni su u istragu, no troškovi rastu brzo.

Više:ZDNet