
2016. aastaks oli vDos saanud maailma kõige populaarsemaks teenuseks DDoS-rünnakute tellimiseks.
Kuna usutakse vandenõuteooriatesse, väidetakse, et viirusetõrjetootjad levitavad ise viiruseid ja DDoS-kaitseteenuste pakkujad algatavad neid rünnakuid. Loomulikult on see väljamõeldis… või siis mitte?
16. jaanuaril 2020 tunnustas New Jersey osariigi föderaalne ringkonnakohtunik 22-aastane Tucker Preston, kes oli Georgia osariigi Maconi linnast, ühes süüdistuste punktis, nimelt "kaitstud arvutite kahjustamine programmide, koodide või käskude edastamise kaudu". Tucker oli BackConnect Security LLC asutaja ja pakkus DDoS-rünnakute kaitset. Noor ettevõtja ei suutnud vastu seista kiusatusele kätte maksta vastutulelikest klientidest.
Tucker Prestoni traagiline lugu algas 2014. aastal, kui noor häkker asutas koos sõber Marshal Webbi ja BackConnect Security LLC, millest hiljem eraldus BackConnect, Inc. Septembris 2016 tõusis see firma esile BGP-ülevaate kaudu. Lihtne BGP-ülevaade toimub, kui kuulutatakse kellegi teise eelistatud aadress oma omana. Ühenduste/tasuta teenusepakkujad aktsepteerivad selle ja see hakkab Internetis levima. Näiteks 2017. aastal olevat "Rostelekom" (AS12389)
hakkanud kuulutama eelistusi BackConnect'i tegevjuht Bryant Townsend hiljem
pidas enda tegu õigustatuks. NANOG-i postitustes räägiti, et vaenlase aadressiruumi ründamise otsus ei tulnud kergekäeliselt, kuid nad olid valmis oma tegude eest vastutama: „Kuigi meil oli võimalus oma tegevust varjata, tundsime, et see oleks vale. Kulutasin palju aega, mõeldes sellele otsusele ja sellele, kuidas see võib negatiivselt mõjutada ettevõtet ja mind teatud inimeste silmis, kuid lõpuks toetasin seda."
Selgus, et BackConnect ei ole esmakordselt BGP-häkkerit rakendanud, ning ettevõttel on üldse tume ajalugu. Siiski tuleb märkida, et BGP-häkkimist ei kasutata alati kuritegelikel eesmärkidel. Brian Krebs , et ta kaitseb end DDoS-rünnakute eest ettevõtte Prolexic Communications (nüüd osa Akamai Technologies) teenustega. Just nemad leiutasid, kuidas kasutada BGP häkkimist DDoS-rünnakute kaitseks.
Kui DDoS-rünnaku ohver pöördub Prolexicu abi saamiseks, suunab viimane kliendi IP-aadressid enda peale, mis võimaldab neil analüüsida ja filtreerida sissetulevat liiklust.
Kuna BackConnect pakkus DDoS kaitsete teenuseid, viidi läbi analüüs, milliseid BGP-häkke loetakse kliendi huvides seaduslikuks ja millised tunduvad kahtlased. Sellega arvestatakse sissetungimist teiste aadresside juurde, kui laialdaselt kuulutati välja kellegi teise prefiks kui oma ja kas on olemas kinnitatud leping kliendiga jne. Tabelist on näha, et mõned BackConnect'i tegevused tunduvad väga kahtlased.
Ilmselt on mõni ohvritest kaebust esitanud BackConnect'i vastu. A ei ole nimetatud ettevõtet, mille kohus tunnustas kannatanuna. Ohvrit nimetatakse dokumendis kui Victim 1.
Nagu eelpool mainitud, algas BackConnect'i tegevuse uurimine pärast vDos teenuse häkkimist. Siis teenuse administraatoritest, samuti vDos andmebaas, sealhulgas registreeritud kasutajad ja andmed klientide kohta, kes maksid vDos-le DDoS-rünnakute läbiviimise eest.
Need andmed näitasid, et üks vDos saidi konto oli avatud e-posti aadresside jaoks, mis on seotud domeeniga, mis on registreeritud Tucker Prestoni nimele. See konto algatas rünnakud suure arvu sihtide vastu, sealhulgas mitmeid rünnakuid võrkudele, mis kuulusid (FSF).
2016. aastal ütles endine FSF-i süsteemiadministraator, et mittetulundusühing kaalub mingil hetkel koostööd BackConnectiga ning rünnakud algasid peaaegu kohe pärast seda, kui FSF teatas, et otsib teist firmat DDoS-i kaitseks.
Vastavalt USA õiguskaitseministeriumile, selle süüdistuse alusel võib Taker Preston saada kuni 10 aastat vangistust ja kuni 250 000 dollari suuruse rahatrahvi, mis on kaks korda suurem kuriteo kogutulust või -kahjumist. Kohtuotsus tehakse 7. mail 2020.
GlobalSign pakub skaleeritavaid PKI-lahendusi igas suuruses organisatsioonidele.
Kohtumiseks: +7 (499) 678 2210, sales-ru@globalsign.com.
Allikas: habr.com
