'Twitter ddos was aanval op Georgische blogger'

'Twitter ddos was aanval op Georgische blogger'

Loek Essers - 7 augustus 2009, 13:28

Een Georgische blogger met accounts op onder andere Twitter, Facebook en LiveJournal was het doel van verschillende ddos-aanvallen op de sociale netwerksites. Twitter ging uren onderuit.

Dit meldt beveiligingstopman topman Max Kelly van Facebook aan CNet. Naast Twitter ondervonden de andere sociale netwerksites ook problemen door ddos-aanvallen. De blogger gebruikt de naam 'Cyxymu', een dorpje in Georgië, en had profielen op de verschillende sites die allemaal tegelijkertijd onder vuur kwamen te liggen. Naast de genoemde netwerken hadden Blogger en YouTube ook last van de aanvallen.

De ddos was bedoeld om hem de mond te snoeren. Wie er achter de aanval zit, is nog niet bekend. Kelly weigerde ook vermoedens over de bron van de aanval bekend te maken. Dat zou weleens verkeerd kunnen uitpakken, redeneert hij.

Twitter uren offline

De populaire microblogdienst Twitter werd door de aanhoudende ddos-aanval een paar uur offline gehaald. Ook de LiveJournal-pagina van Cyxymu was onbereikbaar.

Een gecachete versie dook echter op in Google waarin de blogger reageert op de aanvallen op zijn accounts. "Het is nu overduidelijk dat dit een speciale aanval is tegen mij en de Georgiërs", luidde de Russische boodschap. Ook maakt hij excuses voor een spamaanval waarin het e-mailadres van de afzender was gespoofed en veranderd in dat van Cyxymu.

Die spamactie is volgens Kelly niet de oorzaak van de ddos-aanval. Hij denkt eerder dat het gaat om een goed georganiseerde bende criminelen. Die groep beschikt over veel middelen om dergelijke aanvallen uit te voeren.

Eerste keer

In tegenstelling tot Twitter wisten Google en Facebook hun services in de lucht te houden. Facebook slaagde er ook in om het account vanCyxymu bereikbaar te houden voor bezoekers uit Georgië en omgeving.

Het is de eerste keer dat sociale netwerksites gezamenlijk een dergelijke aanval te verduren krijgen. Volgens Kelly wordt er nauw samengewerkt om de bron te achterhalen. Twitter en Google bevestigen dit.

Twitteroprichter Biz Stone schrijft op de bedrijfsblog niet te willen speculeren over de motivatie achter de aanvallen. Google wil alleen aan CNet kwijt dat er onderzoek plaatsvindt en dat diens beveiligingssystemen een "substantiële impact op de servers hebben voorkomen".

Bron: Webwereld

blog comments powered by Disqus