2020. december 04.

Súlyos túlterheléses támadás érte a Mandinert

A körülmények arra utalnak, hogy professzionális és célzott támadás történt a hírportál ellen.

2020. december 4-én 12:30 körül komoly, többlépcsős, technikailag fejlett elosztott túlterheléses (DDoS) támadás indult a Mandiner.hu ellen, a támadás közvetlen célja, illetve következménye a mandiner.hu oldal leállítása, leállása volt - közölte a Mandiner szerkesztősége pénteken este a hírportál Facebook-oldalán.

A támadás első hullámát párhuzamosan több ezer különböző IP-címről indították http-kérések formájában szerverekből, munkaállomásokból és egyéb meghackelt IoT-eszközökból, például IP-kamerákból álló botnethálózat segítségével. Az IP-címeket több iterációban sikerült kiszűrni és blokkolni, aminek következtében a szolgáltatás vissza is állt 13:00 körül - tudosított a közösségi oldalán a Mandnier.

Pár perc elteltével egy második hullám indult, amely már sokkal komolyabb üzemzavar okozására lett volna képes, az ugyanis a háttérrendszerek működtetéséhez szükséges adatbázisokig hatolt. Ezt a Mandiner munkatársainak rövid idő alatt sikerült elhárítaniuk (további IP-címek blokkolásával, illetve bizonyos típusú, például sql lekérdezések ideiglenes kizárásával, leállításával).

Mintegy negyed óra elteltével indult a harmadik hullám, egy óriási intenzitású (60 Gbps sávszélességű), szűnni nem akaró hálózati forgalmú DDoS-támadás, amellyel a szolgáltató infrastruktúrája nem tudott megbirkózni. A Mandiner.hu kiszolgálóihoz javarészt már el se jutottak a kérések, az a szolgáltató hálózati eszközeit terhelte túl, ezért a támadott IP teljes forgalmát kizárta, hogy megóvja a teljes szerverpark többi kiszolgálóját.

A hálózati alapú sávszélesség elleni támadás konstans volt a Mandiner.hu ellen, minden visszakapcsolási kísérletnél azonnal újraéledt a támadás.

Az újabb és újabb, különböző technológiát használó, több órán át tartó hullámok és a felhasznált erőforrások alapján a Mandiner.hu arra következtet, hogy ez professzionális és célzott támadás volt a portál ellen.

A Mandiner szerkesztősége a támadás ideje alatt a Facebookon folytatta hírszolgáltatását.