Γ.Δ.
1443.13 -0,24%
ACAG
-1,01%
5.88
CENER
-1,44%
9.56
CNLCAP
-0,71%
6.95
DIMAND
+1,05%
9.65
NOVAL
0,00%
2.68
OPTIMA
-0,15%
13.2
TITC
-0,16%
31.85
ΑΑΑΚ
0,00%
4.78
ΑΒΑΞ
-1,44%
1.368
ΑΒΕ
0,00%
0.443
ΑΔΜΗΕ
-1,12%
2.205
ΑΚΡΙΤ
0,00%
0.81
ΑΛΜΥ
0,00%
2.9
ΑΛΦΑ
-0,70%
1.559
ΑΝΔΡΟ
+0,31%
6.54
ΑΡΑΙΓ
-0,69%
11.44
ΑΣΚΟ
+1,43%
2.83
ΑΣΤΑΚ
-1,71%
6.88
ΑΤΕΚ
-6,81%
0.356
ΑΤΡΑΣΤ
+0,23%
8.68
ΑΤΤ
-4,66%
9.82
ΑΤΤΙΚΑ
0,00%
2.43
ΒΑΡΝΗ
0,00%
0.24
ΒΙΟ
-1,04%
5.71
ΒΙΟΚΑ
-1,48%
2
ΒΙΟΣΚ
0,00%
1.71
ΒΙΟΤ
0,00%
0.232
ΒΙΣ
0,00%
0.142
ΒΟΣΥΣ
0,00%
2.34
ΓΕΒΚΑ
+1,61%
1.575
ΓΕΚΤΕΡΝΑ
-0,23%
17.42
ΔΑΑ
-0,05%
7.86
ΔΑΙΟΣ
0,00%
3.28
ΔΕΗ
+0,52%
11.69
ΔΟΜΙΚ
+0,77%
3.285
ΔΟΥΡΟ
0,00%
0.25
ΔΡΟΜΕ
+0,95%
0.318
ΕΒΡΟΦ
+0,62%
1.63
ΕΕΕ
+0,60%
33.7
ΕΚΤΕΡ
+0,81%
1.982
ΕΛΒΕ
0,00%
5.75
ΕΛΙΝ
0,00%
2.09
ΕΛΛ
+0,73%
13.75
ΕΛΛΑΚΤΩΡ
-0,74%
2.01
ΕΛΠΕ
-0,42%
7.17
ΕΛΣΤΡ
-2,28%
2.14
ΕΛΤΟΝ
-1,76%
1.67
ΕΛΧΑ
-1,08%
1.84
ΕΝΤΕΡ
0,00%
8
ΕΠΙΛΚ
-0,83%
0.119
ΕΠΣΙΛ
0,00%
12
ΕΣΥΜΒ
-1,54%
1.28
ΕΤΕ
-1,30%
7.59
ΕΥΑΠΣ
0,00%
3.29
ΕΥΔΑΠ
+0,18%
5.65
ΕΥΡΩΒ
-1,31%
2.03
ΕΧΑΕ
-1,38%
4.66
ΙΑΤΡ
+1,59%
1.595
ΙΚΤΙΝ
-1,43%
0.3785
ΙΛΥΔΑ
0,00%
1.63
ΙΝΚΑΤ
-0,10%
4.995
ΙΝΛΙΦ
-0,61%
4.9
ΙΝΛΟΤ
0,00%
1.18
ΙΝΤΕΚ
-1,03%
5.76
ΙΝΤΕΡΚΟ
0,00%
2.36
ΙΝΤΕΤ
+0,81%
1.25
ΙΝΤΚΑ
-1,27%
3.115
ΚΑΡΕΛ
-1,76%
334
ΚΕΚΡ
-0,70%
1.425
ΚΕΠΕΝ
0,00%
1.6
ΚΛΜ
0,00%
1.545
ΚΟΡΔΕ
+1,30%
0.467
ΚΟΥΑΛ
-2,22%
1.144
ΚΟΥΕΣ
+1,14%
5.34
ΚΡΕΚΑ
0,00%
0.28
ΚΡΙ
+0,41%
12.35
ΚΤΗΛΑ
0,00%
1.83
ΚΥΡΙΟ
-1,30%
1.135
ΛΑΒΙ
+0,24%
0.832
ΛΑΜΔΑ
-0,28%
7.15
ΛΑΜΨΑ
-0,53%
37.2
ΛΑΝΑΚ
0,00%
0.89
ΛΕΒΚ
+8,33%
0.286
ΛΕΒΠ
+3,91%
0.266
ΛΙΒΑΝ
0,00%
0.125
ΛΟΓΟΣ
-1,39%
1.42
ΛΟΥΛΗ
-0,39%
2.55
ΜΑΘΙΟ
0,00%
0.722
ΜΕΒΑ
0,00%
3.92
ΜΕΝΤΙ
-0,40%
2.51
ΜΕΡΚΟ
-7,41%
40
ΜΙΓ
0,00%
3.51
ΜΙΝ
+6,19%
0.6
ΜΛΣ
0,00%
0.57
ΜΟΗ
+0,45%
22.28
ΜΟΝΤΑ
-4,00%
3.84
ΜΟΤΟ
+1,68%
2.72
ΜΟΥΖΚ
0,00%
0.62
ΜΠΕΛΑ
+2,14%
24.82
ΜΠΛΕΚΕΔΡΟΣ
0,00%
3.57
ΜΠΡΙΚ
+1,02%
1.98
ΜΠΤΚ
+4,62%
0.68
ΜΥΤΙΛ
-0,58%
34.12
ΝΑΚΑΣ
-4,86%
2.74
ΝΑΥΠ
+1,10%
0.92
ΞΥΛΚ
-1,94%
0.304
ΞΥΛΠ
0,00%
0.39
ΟΛΘ
-0,48%
20.7
ΟΛΠ
-1,28%
27
ΟΛΥΜΠ
0,00%
2.47
ΟΠΑΠ
-0,13%
15.98
ΟΡΙΛΙΝΑ
+0,12%
0.845
ΟΤΕ
-1,06%
14.99
ΟΤΟΕΛ
-1,75%
11.22
ΠΑΙΡ
0,00%
1.02
ΠΑΠ
-0,85%
2.33
ΠΕΙΡ
-0,28%
3.981
ΠΕΡΦ
+2,73%
6.78
ΠΕΤΡΟ
+0,25%
8.14
ΠΛΑΘ
-0,64%
3.88
ΠΛΑΚΡ
0,00%
14.4
ΠΡΔ
0,00%
0.216
ΠΡΕΜΙΑ
+1,01%
1.2
ΠΡΟΝΤΕΑ
0,00%
7.15
ΠΡΟΦ
+0,19%
5.27
ΡΕΒΟΙΛ
+1,88%
1.895
ΣΑΡ
+2,02%
11.1
ΣΑΡΑΝ
0,00%
1.07
ΣΑΤΟΚ
0,00%
0.028
ΣΕΝΤΡ
-0,56%
0.358
ΣΙΔΜΑ
+0,60%
1.685
ΣΠΕΙΣ
+0,30%
6.6
ΣΠΙ
+1,22%
0.664
ΣΠΥΡ
0,00%
0.132
ΤΕΝΕΡΓ
-0,10%
19.25
ΤΖΚΑ
+4,59%
1.48
ΤΡΑΣΤΟΡ
0,00%
1.11
ΤΡΕΣΤΑΤΕΣ
0,00%
1.63
ΥΑΛΚΟ
0,00%
0.162
ΦΙΕΡ
0,00%
0.359
ΦΛΕΞΟ
+3,95%
7.9
ΦΡΙΓΟ
+5,83%
0.218
ΦΡΛΚ
-1,27%
3.89
ΧΑΙΔΕ
0,00%
0.64

ΕΔΥΤΕ: Ενημέρωση για τις επιθέσεις στην τράπεζα θεμάτων

Ανακοίνωση εξέδωσε το Εθνικό Δίκτυο Υποδομών Τεχνολογίας και Έρευνας (ΕΔΥΤΕ Α.Ε. – GRNET), φορέας του Υπουργείου Ψηφιακής Διακυβέρνησης, σχετικά με τις επιθέσεις στην τράπεζα θεμάτων.

Σύμφωνα με την ανακοίνωση:

«H πλατφόρμα trapeza.iep.edu.gr του Ινστιτούτου Εκπαιδευτικής Πολιτικής (ΙΕΠ) φιλοξενείται σε υποδομές της ΕΔΥΤΕ και συνδέεται στο Internet μέσω του δικτύου ΕΔΥΤΕ. Μετά από αίτημα του ΙΕΠ έγιναν ενέργειες για την αντιμετώπιση κατανεμημένων επιθέσεων άρνησης υπηρεσίας (Distributed Denial of Service – DDoS) τις πρωινές ώρες της 29ης και 30ης Μαΐου 2023.

Ιστορικό: Τη Δευτέρα 29/5 συστήματα με μεγάλη διασπορά σε χώρες όλου του κόσμου δημιουργούσαν με υπερβολικό ρυθμό συνδέσεις προς την πλατφόρμα (TCP SYN flood, περίπου 280.000 δικτυακά πακέτα ανά δευτερόλεπτο) καθώς και μεγάλη άεργη δικτυακή κίνηση (UDP flood) μέχρι 1.8 Gbps. Οι επιθέσεις αυτές αντιμετωπίστηκαν στις 09:20.

Την Τρίτη 30/5 έγινε επίθεση πολλαπλάσιας έντασης με μεγάλη διασπορά προς την υποδομή της πλατφόρμας (TCP SYN flood) με ρυθμό έως και 5 εκ. δικτυακά πακέτα ανά δευτερόλεπτο. Η επίθεση αντιμετωπίστηκε στις 07:32. Έπειτα, ο στόχος της επίθεσης μετατοπίστηκε σε υποδομές του Πανελλήνιου Σχολικού Δικτύου (ΠΣΔ) αλλά στις 08:09 αντιμετωπίστηκε και αυτή. Στη συνέχεια οι συνεργάτες της ΕΔΥΤΕ συνέδραμαν στην επίλυση υπόλοιπων θεμάτων που προέκυψαν λόγω της επίθεσης στην εφαρμογή.

Ως προς την προστασία που παρέχει η ΑΚΑΜΑΙ: Η πλατφόρμα της AKAMAI είναι σχεδιασμένη για να προστατεύει μόνο την εφαρμογή, όχι τη βασική υποδομή όπως λανθασμένα αναφέρεται σε δημοσιεύματα. Μια επίθεση DDoS μπορεί να πραγματοποιηθεί με διαφορετικούς τρόπους μέσα από τα διάφορα επίπεδα της στοίβας πρωτοκόλλων του διαδικτύου. Η πρόσβαση στην εφαρμογή περνάει αρχικά από το Internet προς το δίκτυο ΕΔΥΤΕ, έπειτα προς την υποδομή και τέλος προς την εφαρμογή. Οι επιθέσεις τη Δευτέρα 29/5 ήταν κυρίως εναντίον της εφαρμογής και την Τρίτη 30/5 εναντίον της υποδομής. Όπως αναφέραμε, η πλατφόρμα της AKAMAI δεν προστατεύει στο επίπεδο της υποδομής αλλά στο επίπεδο της εφαρμογής. Για να προστατευθεί η υποδομή έγιναν σχετικές ενέργειες των μηχανικών της ΕΔΥΤΕ μετά από αίτημα των διαχειριστών της εφαρμογής.

Αντιμετώπιση δικτυακών επιθέσεων: Οι επιθέσεις σε επίπεδο δικτύου αυξάνονται παγκοσμίως το τελευταίο διάστημα. Ο δικτυακός προορισμός trapeza.iep.edu.gr που δέχθηκε τις επιθέσεις είναι ένας μόνο σε σύνολο εκατοντάδων χιλιάδων πιθανών στόχων που εξυπηρετούνται μέσω του δικτύου ΕΔΥΤΕ. Σε κάθε περίπτωση όμως, οι συγκεκριμένες επιθέσεις αντιμετωπίστηκαν επιτυχώς και, παρά τις πράγματι δυσάρεστες καθυστερήσεις που σημειώθηκαν, δεν κατάφεραν να εμποδιστεί η λειτουργία της εφαρμογής της Τράπεζας Θεμάτων.

Τεκμηρίωση επίθεσης: Από τα παρακάτω δημοσίως διαθέσιμα γραφήματα (Εικόνες 3 και 4) φαίνεται η σταδιακή και ομαλή αύξηση της κίνησης στις 31/5 και 1/6 όπου δεν εντοπίστηκε επίθεση. Η ομαλή κίνηση αυξάνεται σταδιακά μέχρι ένα μέγιστο μέσα στην ημέρα και σταδικά υποχωρεί. Αντιθέτως, τις πρωινές ώρες της 29/5 εντοπίζεται η κακόβουλη κίνηση ως διακριτή κορυφή νωρίτερα της ομαλής κορύφωσης της κίνησης. Στις 30/5 η αύξηση λόγω της κακόβουλης κίνησης ξεπερνάει σαφώς τη συνολική κίνηση του δικτύου ΕΔΥΤΕ προς το Internet. Στις Εικόνες 1 και 2 φαίνεται εστιασμένη η επίθεση ως αυξημένος ρυθμός επεξεργασίας δικτυακών πακέτων εισερχόμενων από το Internet στους κόμβους «ΕΙΕ» και «ΚΩΛΕΤΤΗ» αντίστοιχα.

Σημειώνουμε ότι η διάγνωση των επιθέσεων γίνεται μέσω των εργαλείων παρακολούθησης των δικτύων και μέσω των αναφορών των εργαλείων προστασίας και όχι μόνο μέσω δημόσια διαθέσιμων δεδομένων. Τα στοιχεία που έχει το ΕΔΥΤΕ σαφώς και είναι διαθέσιμα στην ποινική έρευνα που διενεργείται για την υπόθεση»

Google News icon
Ακολουθήστε το Powergame.gr στο Google News για άμεση και έγκυρη οικονομική ενημέρωση!