Хакеры атаковали ресурс для хостинга IT-проектов

Москва, 06:30, 03 Мар 2018, редакция FTimes.ru, автор Нина Копейкина.

Крупнейших сайт для хостинга IT-проектов и совместной разработки GitHub недавно попал в неприятности из-за хакеров. Администраторы зафиксировали мощнейшую DDoS-атаку за всю историю существования ресурса. На пике объемы трафика зашкаливали, находясь на отметке 1,35 терабит в секунду.

В атаке приняло участие несколько десятков тысяч уникальных систем. В результате происшествия данные пользователей сайта остались в сохранности. Однако хакеры упорно старались навредить работе сервиса.

Операция по ликвидированию хакеров длилась всего несколько минут. Сначала ресурс находился в оффлайне на протяжении пяти минут, после чего около четырех минут были перебои с доступом.

 

Атаке DDoS удалось противостоять только благодаря сервису Akamai Prolexic. Администрация сайта отмечает, что были заранее готовы к подобному происшествию и с уверенностью устранили проблему.

Для того, чтобы вывести работу сайта из строя, использовали новый метод amplification attack, который подразумевает управление технологией кеширования баз данных memcached и, как результата, увеличение трафика.

Хакеры внедрили в уязвимость сайта memcached и подделали запрос GET методом подставки в нем IP жертвы на место адреса отправителя.