Amerikaanse overheidsinstanties, waaronder de FBI, zijn een onderzoek begonnen naar de aanval afgelopen maandagavond op de root-servers van internet. Dit was de grootste en meest gecompliceerde cyberaanval tot op heden.
De aanval is uitgevoerd door nog onbekende daders en betrof een ddos (distributed denial of service). Doelwit was hetroot server system van internet, bestaande uit dertien dns-servers (domain name system) die de vertaalslag van domeinnamen naar ip-adressen (en vice versa) verzorgen. De vertaaltabellen worden wereldwijd doorgegeven aan andere, kleinere servers. Deze zijn echter afhankelijk van de dertienroot-machines, waarvan tien zich bevinden in de Verenigde Staten.
Maandagavond bleven slechts vier tot vijf van de gelijktijdig aangevallen dertien machines operationeel, zo laat de Amerikaanse overheid weten. Experts spreken van een grootscheepse aanval, maar anderen stellen dat eindgebruikers afgelopen maandag niets hebben gemerkt van de één uur durende aanval. Indien de aanval langer had geduurd, was het effect wel merkbaar geweest.
Analisten menen dan ook dat het risico voor een langere, succesvollere aanval groot is. De FBI lijkt dit te staven. De opsporingsinstantie doet nog geen uitspraken over mogelijke verdachten.
Enkele jaren terug was er al een hevige ontregeling van het internet-verkeer doordat een systeembeheer van één van deroot-servers een grove blunder beging. Hij gaf de machine per abuis opdracht een deel van de adrestabel te wissen. Hierdoor raakte veel internet-verkeer ‘de weg kwijt’, wat veel foutmeldingen en dus netwerkbelasting opleverde.
nou ik geloof niet dat Osama Bin Laden een computer kan bedienen, dus deze keer is hij geen verdachte
Bin Laden zal zeker geen benul hebben van de computer, maar zijn handlagers wel. Er lopen genoeg van die gekken rond die zeer bekwaam zijn in het hacken, neem dat maar van mij aan.
Dit lijkt veel op de bui van een peuter, je gooit je bord eten op de grond, want dat is leuk. Weet de peuter veel, dat je daarna honger krijgt.
Tja.. dit soort dingen gebeuren veel vaker. DDOS is maar een irritant vorm van nuken omdat het via het IGMP (Internet Group Managment Protocol) werkt. Over de hele wereld zijn er miljoenen computers geinfecteerd met zombies (trojans) zodat een centraal persoon die zombies de opdracht kan geven om een domein aan te vallen. Erg irritant omdat je op deze manier heel veel IP’s krijgt te zien van internet verbindingen waarop mensen werken die het zelf waarschijnlijk niet eens doorhebben en geen verstand van computers hebben. Dat vervolgens de internet verbinding er steeds uitligt en erg traag is zien die mensen als storing van de ISP en het lampje send steeds voluit branden op het modem? och.. dat hoord vast bij de storing.
De oplossing zal bij de ISP zelf weg moeten komen.. Alleen hun kunnen hun interne verkeer (gateways/cients) in de gate houden, dus ook hun gebruikers. Aangezien de meeste ISP’s te lui zijn blijft het CCT-FBI (CyberCrime Team – FBI) steeds achter de acties aanhobbelen. Spoofen is de enige goede oplossing maarja.. het kost geld en alles wat teveel geld kost zien ISP’s liever niet en daar overheen krijg je dan nog de wet op de privacy. Erg irritant, het wordt tijd dat de wet eens op internet wordt herzien en dat er aanpassingen komen.