DDoS επιθεση στην Τράπεζα θεμάτων: Όλα δείχνουν φιάσκο της κυβερνησης

ΔΕΙΤΕ ΑΚΟΜΗ

Επιλέξαμε την οπτική απεικόνιση εβδομαδιαία (week) αλλά και μηνιαία για στατιστικούς λόγους όπου  προκύπτουν τα παρακάτω συμπεράσματα:

  • είναι εμφανές ότι η συνολική κίνηση από τον εν λόγω router/firewall που εξυπηρετούσε το trapeza.iep.edu.gr ήταν αυξημένη και 26-27 Μαΐου αλλά και 29-30. Υπήρχαν και άλλες περίοδοι επίσης όπου παρατηρείται υπεραυξημένη κίνηση. Δεν απασχόλησε όμως κανέναν όπως φαίνεται…
  • Στην μηνιαία κατανομή διαπιστώνουμε ότι υπάρχουν αυξομειώσεις στο διαδικτυακό φόρτο αλλά ουδέν αξιοσημείωτο
  • Σύμφωνα με απόψεις ειδικών δεν αποτελεί ιδιαίτερα αυξημένη κίνηση για κρίσιμες υποδομές ο όγκος 5.1Gb data από τους δρομολογητές και δικαιολογείται ΑΠΟΛΥΤΑ για το χρόνο διεξαγωγής των εξετάσεων λαμβανομένου υπόψη ότι μεγάλος αριθμός συνδέσεων θα πραγματοποιηθούν για την άντληση θεμάτων από τα κατά τόπους σχολεία.
  • Ακόμα και αν πρόκειται για κυβερνοεπίθεση από τα διαγράμματα είναι εμφανές ότι αντίστοιχος όγκος διαδικτυακής κίνησης εντοπίστηκε από το monitoring σύστημα του GRNET, στις 26-27 Μαΐου αλλά και αρκετές φορές εντός του έτους (πχ Week18/Week19). Γιατί λοιπόν οι αρμόδιοι τότε ΔΕΝ μίλησαν για κυβερνοεπίθεση ή δεν πήραν τα αναγκαία μέτρα πάρα μόνο ανακάλυψαν το εύρημα της κυβερνοεπίθεσης την ημέρα που χιλιάδες μαθητές προσπαθούν να διαγωνιστούν στα σχολεία τους;
  • Τα δελτία τύπου της υπηρεσιακής κυβέρνησης κάνουν λόγο για 280.000 connections/second. Επιπλέον αναφέρουν εκατομύρια requests απο 140 χώρες. Κάτι τέτοιο δεν δεν αποτυπώνεται ούτε υπάρχει πουθενά το συγκεκριμένο νούμερο στα όσα είναι δημοσίως διαθέσιμα από το ΕΔΥΤΕ. Απο τα επίσημα στατιστικά του φορέα δεν μπορεί να προσδιοριστεί σε καμία περίπτωση τα νούμερα που αναφέρονται.

Το SecNews από την πρώτη στιγμή της κυβερνοεπίθεσης ζητάει να αναρτηθούν τεχνικά στοιχεία που να υποδηλώνουν τις λεπτομέρειες της επίθεσης κάτι που μέχρι αυτή την στιγμή δεν έχει συμβεί

Εφόσον το ΕΔΥΤΕ διαθέτει πρόσθετα στοιχεία αναφορικά με τον όγκο του traffic που δέχτηκε και ΔΕΝ αποτυπώνεται στα επίσημα στατιστικά του mon.grnet.gr θα ήταν αξιο λόγου να κοινοποιηθεί.

Επιπλέον, το GRNET/ΕΔΥΤΕ γνωρίζοντας επακριβώς την τοπολογία των routers αλλά και το traffic που διαμεταγάγουν κατά την διάρκεια της επίθεσης θα μπορούσε να αναρτήσει τα σχετικά διαγράμματα

Τράπεζα Θεμάτων DDoS επίθεση: Ενέργειες και μέτρα αποκατάστασης χωρίς αντίκρισμα;

Οι επιπτώσεις από μια τέτοια επίθεση είναι πολυάριθμες και μπορεί να περιλαμβάνουν την απώλεια εμπιστοσύνης των πολιτών, οικονομικές απώλειες από την προσωρινή αναστολή των υπηρεσιών και την αποκάλυψη ευαίσθητων δεδομένων. Η απειλή των επιθέσεων DDoS σε οργανισμούς και επιχειρήσεις δεν είναι μόνο η παρεμπόδιση της λειτουργίας τους, αλλά και η πιθανότητα να χρησιμοποιηθούν ως αποπροσανατολισμός για άλλες, πιο επιθετικές κυβερνοεπιθέσεις.

Από την στιγμή που δημοσιοποιήθηκε το θέμα της «κυβερνοεπίθεσης», η Τράπεζα θεμάτων φέρετε να συνεργάστηκε με συγκεκριμένη εταιρεία για να ανακόψει την επίθεση και να αποκαταστήσει τη λειτουργία του (AKAMAI). Πιθανολογούμε ότι στόχος είναι να εγκατασταθεί συστήμα αποτροπής DDoS για να αποφύγει μελλοντικές επιθέσεις και να ενισχύσει την αντοχή τους στην κυβερνοεπίθεση. Παρ’όλα αυτά ακόμα και αυτό έγινε λανθασμένα. Ενώ ενεργοποιήθηκε η υπηρεσία ΑΚΑΜΑΙ (σ.σ συνήθως αυτές οι εταιρείες αναλαμβάνουν την αποτροπή κυβερνοεπιθέσεων με αντάλλαγμα συμβόλαια υποστήριξης στο μέλλον – δεν εντοπίσαμε κάποια σχετική προμήθεια στην ΔΙΑΥΓΕΙΑ) το setup που επιλέχθηκε δεν ήταν το βέλτιστο.

  • Οι επιτιθέμενοι έχοντας καταγράψει το threat landscape του Οργανισμού ακόμα και αν ενεργοποιήθηκε υπηρεσία ddos mitigation, μπορούν πολύ εύκολα να την παρακάμψουν απλά στοχοποιώντας απευθείας την IP διεύθυνση και όχι το DNS hostname (trapeza.iep.edu.gr). Ακόμα και αν οι αρμόδιοι άλλαζαν την IP διεύθυνση, εχει παρατηρηθεί οι χάκερς να στοχοποιούν τον router που δίνει διαδίκτυο στην εν λόγω υπηρεσία και με αυτό τον τρόπο μπορούν να προκαλέσουν το ίδιο ακριβώς αποτέλεσμα. Για πολλές ώρες η IP διεύθυνση του εξυπηρετητή trapeza.iep.edu.gr ήταν ορατή στον καθένα και δεν είχε “αποκρυφθεί” ορθώς απο το CDN της ΑΚΑΜΑΙ
  • Η πρόσβαση στο iep.edu.gr θα μπορούσε να επιτραπεί ΑΠΟΚΛΕΙΣΤΙΚΑ και ΜΟΝΟ από Ελληνικές IP διευθύνσεις. Το Secnews πραγματοποίησε έρευνα πρόσβασης από πολλαπλές IP διευθύνσεις όπως Αίγυπτο, Τουρκία, Κίνα, ΗΠΑ και η πλατφόρμα ήταν ορατή. Από την στιγμή που η εν λόγω υπηρεσία αφορά μόνο Ελληνικά σχολεία δεν υπήρχε οποιοσδήποτε λόγος να είναι ορατή από το σύνολο του διαδικτύου. Εκτός αν οι καθηγητές που ενδιαφέρονται για την Τράπεζα Θεμάτων εδρεύουν σε χώρες όπως Ρωσία/Κίνα ή άλλου (εκτός της Ελληνικής επικράτειας)
  • Ενώ το GRNET/ΕΔΥΤΕ διαθέτει μηχανικούς με υψηλή τεχνογνωσία και όλο το απαιτούμενο τεχνολογικό εξοπλισμό, φαίνεται ότι όσοι αποφασίζουν για την δημιουργία των εν λόγω υπηρεσιών δεν λαμβάνουν υπόψη τους την άποψη τεχνοκρατών, παρέχοντας υπηρεσίες και πλατφόρμες με σημαντικότατα λογικά σφάλματα (logical flaws).

Τράπεζα Θεμάτων DDoS επίθεση: Τελικές σκέψεις για την κυβερνοεπίθεση

Η κυβερνοασφάλεια είναι μια αναγκαία επένδυση στη σύγχρονη εποχή. Οι επιθέσεις DDoS είναι μόνο ένα από τα πολλά εργαλεία στη διάθεση των κυβερνοεγκληματιών. Οι οργανισμοί πρέπει να λαμβάνουν προληπτικά μέτρα για να προστατεύσουν τους εαυτούς τους και τα δεδομένα τους από τέτοιες επιθέσεις. Η προετοιμασία και η εκπαίδευση είναι κλειδιά στην αντιμετώπιση αυτής της κυβερνοαπειλής.

Στην Τράπεζα Θεμάτων, πιθανολογούμε ότι το περιστατικό οφείλεται

Α) αποκλειστικά στην έλλειψη παντελούς προετοιμασίας για ανάλογα περιστατικά

Β) στην μη αξιοποίηση με τον βέλτιστο τρόπο των πόρων του GRNET/ΕΔΥΤΕ

Γ) στον λανθασμένο λογικό σχεδιασμό της εφαρμογής

Δ) Στην μη αξιοποίηση των υπάρχοντών στοιχείων (μιας και διαπιστώσαμε ότι υπήρξε επαυξημένη κίνηση διαδικτυακού φόρτου μέρες πριν το περιστατικό)

Ε) Στην πλήρη έλλειψη πλάνου και εκπαίδευσης των φορέων σχετικά με την αντιμετώπιση αντίστοιχων καταστάσεων και ανυπαρξία plan-b

Να σημειώσουμε ότι ο εισαγγελέας του Αρείου Πάγου, Ισίδωρος Ντογιάκος, έδωσε εντολή για έρευνα με τη συνδρομή της Δίωξης Ηλεκτρονικού Εγκλήματος, καθώς το υπουργείο Παιδείας καταγγέλλει κυβερνοεπίθεση. Σύμφωνα με την εντολή Ντογιάκου οι αρμόδιες υπηρεσίες μπορούν να προχωρήσουν και σε κατασχέσεις υπολογιστών και άλλων στοιχείων προκειμένου να ερευνήσουν τις καταγγελίες για επίθεση από χάκερς.

LastHint: Μιλάμε για (Ασφάλεια) Ελλάδα 2.0 και τεχνολογική επανάσταση. Ας ξεκινήσουμε όμως την τεχνολογική επανάσταση με την τοποθέτηση ενός SSL Certificate. Με μια απλή επίσκεψη στην επίσημη ιστοσελίδα του Ινστιτούτου Εκπαιδευτικής Πολιτικής (http://www.iep.edu.gr) δεν έχουν ενεργοποιήσει ούτε το γνωστό σε όλους μας SSL. Αν επισκεφθεί κάποιος την ιστοσελίδα με SSL λαμβάνει μήνυμα η ιστοσελίδα δεν βρέθηκε. Ασφάλεια πάνω από όλα!

H τεχνική έρευνα του SecNews συνεχίζεται για το περιστατικό κυβερνοεπίθεσης στη Τράπεζα Θεμάτων. Μείνετε συντονισμένοι.

Screenshot 2023 05 30 at 13.00.32

Με πληροφορίες απο το secnews.gr/ ΠρωτοσελιδαΕιδήσεις

Γιουβέτσι με καλαμαράκια, χταπόδι και σουπιές

Υλικά Μερίδες: 4 - 6 1 μικρό χταπόδι, καθαρισμένο * 5 - 6 μέτρια καλαμαράκια, καθαρισμένα * 4 - 5 μέτριες σουπιές, καθαρισμένες * 1/2 φλιτζ. τσαγιού λάδι 1/2 φλιτζ....

Αγιορείτικες νηστίσιμες συνταγές: Μυδοπίλαφο

Νηστίσιμες συνταγές ΥΛΙΚΑ (για 5 μερίδες): Μισό κιλό ρύζι καρολίνα1 κιλό μύδια φρέσκα ή κατεψυγμένα150 με 180 γραμμάρια λάδι6-8 κρεμμυδάκια φρέσκα2 πράσινες 2 κόκκινες πιπεριέςΑλάτι, πιπέρι,...

Συγκλονίζει η κατάσταση της υγείας του Γιώργου Μαρίνου τον τελευταίο καιρό πριν φύγει από τη ζωή

Ο Γιώργος Μαρίνος, ο άνθρωπος που άλλαξε το ελληνικό σόου, άφησε την τελευταία του πνοή σε οίκο ευγηρίας, σκορπίζοντας τη θλίψη Ο σπουδαίος καλλιτέχνης, που...

Σάλος με το vintage μοντέρνο βίντεοκλιπ του Ακυλα για το Ferto – Δεν έχουμε ξαναδεί κάτι τέτοιο στην Ελλάδα

Το βιντεοκλίπ του τραγουδιού «Ferto», με το οποίο ο Akylas θα εκπροσωπήσει την Ελλάδα στον 70ό Διαγωνισμό Τραγουδιού της Eurovision Το βίντεο κλιπ που παρουσιάστηκε...

Τα παιδιά της επαρχίας: Το ξεχωριστό τραγούδι του Γιώργου Μαρίνου

Μαθεύτηκε ο θάνατος του Γιώργου Μαρίνου Δεν χρειάζονται τα πολλά λόγια γι αυτόν τον σατυρικό καλλιτέχνη.Εδώ ας τον ευχαριστήσουμε για την «Μέδουσα» που μας χάρισε...

Γίγαντες σαλάτα για τη νηστεια

Φτιάξτε τους γίγαντες μια νοστιμότατη σαλάτα και σερβίρετέ τους στο οικογενειακό Από το argiro.grΥλικά250 γρ. γίγαντες 1 κ.γ. σόδα 4 φρέσκα κρεμμυδάκια με τα φύλλα τους 1 κρεμμύδι...

Τέλος εποχής: Έφυγε από τη ζωή στα 87 του χρόνια ο Γιώργος Μαρίνος

Την δυσάρεστη είδηση ανακοίνωσε ο Γιώργος Λιάγκας στην εκπομπή του 

Η συγκλονιστική ερμηνεία του Λιαντίνη για τον Επίκουρο

  Η Ερμηνεία του Δημήτρη Λιαντίνη για τον Επίκουρο Πώς θα ήταν ο σημερινός κόσμος αν η διδασκαλία του Επίκουρου δεν είχε σκόπιμα θαφτεί κάτω από...

Ιστορικό ρεκόρ τόσο στον αριθμό των δισεκατομμυριούχων όσο και στη συνολική αξία της περιουσίας τους

Η ετήσια λίστα του Forbes με τους πλουσιότερους ανθρώπους στον κόσμο για το 2026 καταγράφει νέο ιστορικό ρεκόρ τόσο στον αριθμό των δισεκατομμυριούχων όσο...

Καλαμάρια λεμονάτα φρικασέ με σπανάκι και χόρτα για τη νηστεια

Εύκολη συνταγή καλαμάρια με σπανάκι και χόρτα που έχει ελάχιστη προετοιμασία και γίνεται σε λιγότερο από 30’ Πεντανόστιμο φαγητό ιδανικό για νηστεία...Απο το argiro.gr Υλικά Για...

Money: Η νέα επαναστατική εφαρμογή με ενσωματωμένες πληρωμές στο X που φέρνει ο Elon Musk

Η νέα εφαρμογή ονομάζεται Money και θα μετατρέπει το X σε μια εφαρμογή για τα πάντα με ενσωματωμένες πληρωμές Στην εφαρμογή X, θα έχετε μια...

Συνταγές με ροβίτσα, το θρεπτικό και νόστιμο όσπριο

Αλήθεια γνωρίζετε τη ροβίτσα, αυτό το μικροσκοπικό πράσινο στρογγυλό όσπριο, που είναι σχετικά σπάνιο, αλλά ταυτόχρονα και πολύ υγιεινό και εύκολο στο μαγείρεμά του;...

Έσβησε στα 84 του χρόνια ένας από τους σπουδαιότερους Ελληνες σκηνοθέτες, με μεγαλειώδες έργο, ο Γιώργος Πανουσόπουλος, σύζυγος της Μπέτυς Λιβανού

Έφυγε από τη ζωή σε ηλικία 84 ετών ο σκηνοθέτης, κινηματογραφιστής και σεναριογράφος Γιώργος Πανουσόπουλος αφήνοντας πίσω του μια σπουδαία πορεία στον ελληνικό κινηματογράφο με...

Μαυρομάτικα: το όσπριο που μας δίνει τις πιο νόστιμες και θρεπτικές σαλάτες

Τα μαυρομάτικα, τα τσαχπίνικα δίχρωμα φασόλια που δεν χρειάζονται μούλιασμα και γίνονται γρήγορα πεντανόστιμος μεζές για το νηστίσιμο τραπέζι είναι απ’ τα πιο αγαπημένα...

Καθηγήτρια έπαθε εγκεφαλικό και πέθανε – Καταγγελία πως έπεσε θύμα bullying από μαθητές

Η Σοφία Χρηστίδου, η οποία ήταν καθηγήτρια Αγγλικής Φιλολογίας με μεταπτυχιακό, διδακτορικό, μεταδιδακτορικό , μιλούσε επτά ξένες γλώσσες, ήταν εκδότρια βιβλίων, μεταφράστρια και διερμηνέας, άφησε...

Γιώργος Ζαμπέτας: Έφυγε σαν σημερα απο τη ζωη το 1992

Συνθέτης, βάρδος του λαϊκού τραγουδιού και δεξιοτέχνης στο μπουζούκι. Γεννήθηκε στις 25 Ιανουαρίου του 1925 στην ΑθήναΤα πρώτα μαθήματα στο μπουζούκι τα πήρε από...

Βασίλης Αυλωνίτης: Έφαγε μια ζωη στα θέατρα αλλα εγινε γνωστός στα 50 του οταν έπαιξε στο σινεμά

Ο Βασίλης Αυλωνίτης αν και ξεκίνησε να παίζει στο θέατρο σε ηλικία 20 ετών, το μεγάλο άλμα στον κινηματογράφο έγινε τριάντα χρόνια αργότερα όταν το...

Νίκος Κοκλώνης: Τρία χρόνια μετά το πόρισμα Βουρλιώτη ακόμη ερευνάται από την οικονομική Εισαγγελία

Ανοικτή παραμένει η έρευνα της Οικονομικής Εισαγγελίας για τo Νίκο Κοκλώνη 3 χρόνια μετά τη διαβίβαση πορίσματος φωτιά από την Αρχή για το Ξέπλυμα...

Ο Μεγάλος Δικτάτωρ στη Σκηνή BRECHT-2510

Ο Μεγάλος Δικτάτωρ Σκηνή BRECHT-2510 Από 13 Μαρτίου & Κάθε Παρασκευή στις 21.15 Για 8 παραστάσειςΟ άνθρωπος ήταν, είναι και θα είναι η τελική απάντηση Ο Μεγάλος...

«Άξιος Λόγος» – Μουσικό αφιέρωμα στον Κωστής Παλαμάς, 83 χρόνια μετά

Ο Πασχάλης Τόνιος προσκεκλημένος του Εθνικό και Καποδιστριακό Πανεπιστήμιο Αθηνών«Άξιος Λόγος» – Μουσικό αφιέρωμα στον Κωστής Παλαμάς, 83 χρόνια μετάΜε αφορμή τη συμπλήρωση 83...

ΔΗΜΟΦΙΛΗ