Preskoči na glavni sadržaj Preskoči na pretraživanje Preskoči na glavnu navigaciju
Meni
Važno Kibernetička sigurnost Ocjena: 8/10

Masivan DDoS napad onesposobio Ubuntu i Canonicalove usluge

Proiranska hakerska skupina „313 Team” napada Canonical. Pogođeni su Ubuntu web stranica, Snapstore i druge kritične IT usluge.

Potvrđen veliki kibernetički napad na Canonical

IT infrastruktura distributera Linuxa Canonicala pod teškom je vatrom. „Napad koji traje i prelazi granice” od četvrtka ometa brojne kritične usluge tvrtke, kako Canonical potvrđuje na svojoj stranici sa statusom. Napad je kategoriziran kao „potpuni ispad” i pogađa mnoštvo važnih Ubuntu komponenti.

Među pogođenim uslugama su, među ostalim, Ubuntu web stranica, Snapstore, Launchpad te brojne druge platforme poput security.ubuntu.com, wiki.ubuntu.com, login.ubuntu.com i maas.io. Potpuni popis obuhvaća više od 20 različitih usluga koje su teško ili nikako dostupne.

Opseg i učinci napada

Učinci napada su dalekosežni. Korisnici trenutačno ne mogu preuzeti ISO slike Linux distribucija s Ubuntua niti se prijaviti u svoje Canonical račune. Posebno su pogođene i kritične sigurnosne usluge poput Ubuntu Security API-ja za CVE-ove i obavijesti, što otežava upravljanje sigurnosnim ažuriranjima.

Zanimljivo je ipak da nisu sve usluge jednako pogođene. Test je pokazao da su se Snap instalacije pod Kubuntuom 25.10 i dalje mogle uspješno provesti, što upućuje na to da napadači možda djeluju selektivno ili da su određene komponente infrastrukture otpornije na napad.

Pogođene usluge u detalje

  • Glavna Ubuntu web stranica i razvojni portal
  • Snapstore i repozitoriji paketa
  • Razvojna platforma Launchpad
  • Sigurnosni API-ji i baze CVE podataka
  • Usluge prijave i upravljanje računima
  • Usluge u oblaku poput MAAS-a i Landscapea
  • Sustavi dokumentacije i wikija

Pozadina napadačke skupine

Prema napisima IT portala The Register, za napad je odgovornost preuzela proiranska skupina kibernetičkih kriminalaca „313 Team”. Skupina je napad prvotno najavila za četvrtak i planirala trajanje od četiri sata. Problemi ipak traju znatno dulje nego što je izvorno bilo predviđeno.

Hakerska skupina obratila se Canonicalu izravno s kontaktnim podacima i prijeti nastavkom napada ako tvrtka ne reagira. To upućuje na ciljanu ucjenjivačku strategiju, iako konkretni zahtjevi dosad nisu postali javni.

Poznat obrazac napada

313 Team već je odgovoran za više sličnih napada. Skupina je već preuzela odgovornost za DDoS napade na društvene platforme Bluesky i Mastodon. Stručnjaci za IT sigurnost tu kibernetičku skupinu povezuju s Iranom i opisuju je kao ideološki usklađenu s iranskim režimom.

Upada u oči, međutim, naizgled proizvoljan odabir ciljeva napada. Napadi ne slijede prepoznatljiv strateški obrazac, što motivaciju napadača čini teško procjenjivom.

Značenje za branšu IT sigurnosti

Napad na Canonical pokazuje ranjivost kritičnih infrastruktura otvorenog koda. Ubuntu je jedna od najkorištenijih Linux distribucija na svijetu i u upotrebi je u nebrojenim poslužiteljskim okruženjima, infrastrukturama u oblaku i razvojnim okruženjima. Ispad Canonicalovih usluga stoga može imati dalekosežne učinke na globalni IT krajolik.

Posebno je kritično ometanje sigurnosnih usluga. Kada poduzeća ne mogu dohvatiti aktualna sigurnosna ažuriranja i informacije o CVE-ovima, nastaju potencijalne sigurnosne praznine u infrastrukturi. To naglašava važnost redundantnih sigurnosnih mjera i alternativnih izvora informacija.

Naučene lekcije za osobe odgovorne za sigurnost

Incident pokazuje koliko je važno ne samo osigurati vlastitu infrastrukturu, nego i uzeti u obzir ovisnosti o vanjskim uslugama. Osobe odgovorne za sigurnost trebale bi razviti planove za nužne situacije u slučaju ispada kritičnih uzvodnih usluga i pronaći alternativne izvore sigurnosnih informacija.

Mjere i pogled unaprijed

Canonical prema vlastitim navodima već radi na uklanjanju problema. Tvrtka je napad službeno potvrdila i korisnike obavještava putem stranice sa statusom. Obnova usluga ipak će vjerojatno potrajati neko vrijeme jer je riječ o složenom, koordiniranom napadu.

Poduzećima i razvojnim inženjerima koji ovise o Ubuntu uslugama preporučuje se korištenje lokalnih zrcalnih poslužitelja i preuzimanje kritičnih ažuriranja unaprijed. Dugoročno bi taj incident mogao dovesti do decentralizacije Ubuntu infrastrukture i poboljšanih mjera zaštite od DDoS-a.

Napad uz to naglašava rastuću prijetnju hakerskih skupina koje podupire država ili su ideološki motivirane, a koje sve više na nišan uzimaju kritične infrastrukture otvorenog koda. To zahtijeva pojačanu međunarodnu suradnju u kibernetičkoj sigurnosti i bolje zaštitne mjere za ključne IT usluge.