mercoledì 13 agosto 2008

Russia vs Georgia: è cyberwar

Coordinated Russia vs Georgia cyber attack in progress | Zero Day | ZDNet.com C'era d'aspettarselo.D'altronde i russi sanno muoversi bene in queste cose (vedi Caso Estronia).
Da quando è iniziato il conflitto in Georgia non si faceva che vociferare nei forum russi di un attacco informatico coordinato contro i sistemi telematici georgiani.
Detto fatto,da qualche giorno i principali siti governativi georgiani (*.de) sono sotto attacco DDoS rendendoli praticamente inaccessibili.
Anche gli attacchi di tipo Deface abbondano.
Il governo georgiano è stato costretto a migrare i propri domini verso quelli usa, addirittura si è affidato ad un blog di blogspot per aggiornare in realtime qualsiasi sviluppo.
Le contromisure prese da parte della Georgia sono state il blocco di classi di IP russi sui router perimetrali e blocco dei rispettivi DNS.

Ecco qui illustrato i principali passi di un'attacco inormatico a livello nazionale:

WARFARE ENGAGING RULES
- engaging the average internet users, empower them with DoS tools
- distribute lists of remotely SQL injectable Georgian sites
- abuse public lists of email addresses of Georgian politicians for spamming and targeted attacks
- destroy the adversary’s ability to communicate using the usual channels


La storia si ripete, ma difficilmente insegna.

Nessun commento: