Servis ProtonMail je skupo platio lekciju. Iako su ucjenjivačima platili iznos bitkoina u protuvrijednosti šest tisuća dolara, napadi DDoS nisu obustavljeni nakon isplate
ProtonMail - servis za slanje enkriptirane e-pošte s više od pola milijuna korisnika globalno (najčešće su to aktivisti, novinari i zviždači) početkom mjeseca našao se na udaru masovnog napada DDoS.
Od skupine hakera koja se naziva Armada Collective, za koju se vjeruje kako je odgovorna za niz napada u Švicarskoj tijekom proteklih tjedana, dobili su ucjenjivačko pismo.
U ProtonMailu su ga ignorirali, nakon čega je uslijedio napad koji je ProtonMail izbacio iz stroja na 15 minuta. Idući udar - jači (do 100 Gbps) i sofisticiraniji - stigao je nakon nekoliko sati.
Osim podatkovnog centra, napadnuti su i preusmjerivači u Zurichu, Frankfurtu i drugim lokacijama, što je za posljedicu imalo ispadanje iz sustava i podatkovnog centra i cijele usluge. Zbog napada su probleme imale i druge, s ProtonMailom povezane tvrtke.
Nastojeći zaustaviti napad i (navodno) pod pritiskom treći strana, u ProtonMailu su nevoljko pristali isplatiti šest tisuća dolara u bitkoinima, kako bi 'zaštitili druge tvrtke'.
No, napad je nastavljen i nakon što je transakcija obavljena, nakon čega je servis bio prisiljen ponovno obustaviti rad. Bio je toliko ozbiljnih razmjera da su ucjenjivači poslali novu poruku, u kojoj su zanijekali odgovornost za nastavak napada.
U ProtonMailu sumnjaju kako su umiješane dvije hakerske skupine te kako iza druge vjerojatno stoji neka država. 'Napadači se nisu ustezali počiniti i veliku usputnu štetu kako nama naštetili', objavili su.
Trenutno pokušavaju pronaći način kako ublažiti rizik od novih napada, ali im to nije lako zbog 'veličine i opsega kakve dosad nismo imali prilike vidjeti'. Švicarski GovCERT, postrojba za koordinaciju borbe protiv cyberkriminala i Europol uključeni su u istragu, no troškovi rastu brzo.
Više:ZDNet