Veľký slovenský hosting čelil druhému kyberútoku.

Pavol
3 Min Read

DDoS útoky na slovenský webhosting Webglobe: Závažné následky a technické problémy

Opäť sa potvrdilo, že kybernetická bezpečnosť je na Slovensku v ohrození. Webglobe, jeden z najvýznamnejších webhostingov, sa stal obeťou DDoS útoku, ktorý zasiahol jeho systémy už druhýkrát v období jedného mesiaca. Tento útok, ktorý sa odohral včera, bol opísaný ako „masívny“ a za následok mal zníženú dostupnosť niektorých služieb.

Čelíme technologickému výpadku, ktorého príčiny sú komplexné. Technický riaditeľ Matúš Kosa uviedol, že útok začal presne o 07:52 UTC a intervention sa dostalo takmer okamžite po dosiahnutí útoku s intenzitou 10 Mbit za sekundu. Hoci bola mitigácia rýchla, nepriame následky sa ukázali ako dlhodobé.

Útok mal dopad na infraštruktúru v nemeckom Lipsku. Kosa vysvetlil, že hoci samotný útok trval krátko, jeho efekty na sieťovú vrstvu OpenStack clustra, v ktorom beží cieľový server, pretrvávali dlhšie. Viaceré služby tak boli dočasne nedostupné alebo znateľne nestabilné.

Bezpečnosť a nepredvídateľné následky útokov

Zástupcovia Webglobe uviedli, že ich interné rekurzívne DNS servery, ktoré slúžia ako most medzi užívateľovými počítačmi a ostatnými DNS servermi, čelili problémom kvôli nepriamej technickej poruche. Tieto DNS servery síce bežali na inom segmente, ale boli súčasťou rovnakého clustra, čo znamenalo, že útok mal širšie následky, než sa pôvodne predpokladalo.

Podozrivé je, že aj keď bol útok úspešne zmiernený, spôsobil neočakávané správanie v sieťovej vrstve, ktoré ovplyvnilo aj systémy mimo priameho zamerania útoku. To viedlo k predĺženému času na identifikáciu a riešenie sekundárnych problémov, čo opäť potvrdilo, aké nebezpečné môžu byť útoky DDoS pre celkové fungovanie firmy.

Predchádzajúci útok a jeho následky

Predchádzajúci DDoS útok na Webglobe sa udial ešte koncom novembra a ani ten nebol zameraný na slovenské územie, ale ovplyvnil infraštruktúru v Prahe. Intenzita útoku dosiahla až 150 Gbit za sekundu. Tento útok bol tiež rýchlo mitigovaný, avšak stabilizácia prevádzky si vyžiadala manuálnu intervenciu technikov, čo podčiarkuje hrozby z druhej strany procesu.

Po Vianociach zaznamenali ďalšie problémy, ktoré však neboli spôsobené útokmi, ale technickými nedostatkami v iných častiach siete. Klienti sa sťažovali na oneskorené alebo nedoručené e-maily, čo naznačuje, že zložitosti, ktorým musia poskytovatelia čeliť, sa neobmedzujú len na kybernetické útoky.

Technologické zlepšenia ako odpoveď na nedostatky

Matúš Kosa naznačil, že spoločnosť plánuje vylepšiť metódy detekcie útokov a prispôsobiť reakcie na možné incidenty tak, aby sa minimalizovali sekundárne efekty. Zároveň bolo potvrdené rozšírenie redundancie reverzných DNS serverov v skupine, čo by malo potlačiť podobné problémy do budúcnosti.

Je jasné, že útoky na webhostingové spoločnosti sa stávajú bežnou záležitosťou. Webglobe stojí pred výzvou, aby sa stal odolnejší voči týmto kybernetickým hrozbám a zabezpečil bezproblémový chod svojich služieb pre zákazníkov.

Zdroj: zive.aktuality.sk/clanok/x4r5d2w/velky-slovensky-hosting-celil-druhemu-kyberutoku-bol-masivny-a-specificky-ake-mal-nasledky/

Share This Article