الحوسبة والسحابة
تعرض البنية التحتية لشركة Canonical لهجوم DDoS مستمر
تواجه البنية التحتية لنظام Ubuntu التابع لشركة Canonical انقطاعاً مستمراً عابراً للحدود، يُعتقد أنه ناجم عن هجوم DDoS أدى إلى تعطيل تحديثات البرامج لما يقرب من 20 ساعة.
تدير شركة Canonical، المطورة والمسؤولة عن نظام التشغيل Linux Ubuntu، حالياً انقطاعاً مستمراً عابراً للحدود يؤثر على بنيتها التحتية المتاحة للجمهور. وقد استهدف هذا التعطيل، الذي بدأ يوم الخميس، خدمات حيوية يعتمد عليها مستخدمو Ubuntu، حيث أعلن نشطاء سيبرانيون مسؤوليتهم عن إسقاط البنية التحتية العامة لكل من Ubuntu وCanonical. ووفقاً لمنشور على منتدى استخبارات التهديدات، جعل هجوم DDoS من المستحيل على المستخدمين تحديث وتثبيت Ubuntu، مما أثر على واجهة برمجة تطبيقات الأمان الخاصة بنظام التشغيل والعديد من مواقع Canonical الإلكترونية. وحتى وقت كتابة هذا التقرير، استمر الانقطاع لما يقرب من 20 ساعة.
يُعتقد أن هذا التعطيل ناجم عن هجوم حجب الخدمة الموزع (DDoS)، وهي طريقة تغمر الهدف بحركة مرور غير مرغوب فيها حتى ينهار أو يتعطل. وقد ادعى نشطاء سيبرانيون يطلقون على أنفسهم اسم “The Islamic Cyber Resistance in Iraq 313 Team” عبر قناتهم على Telegram أنهم المسؤولون عن هجوم DDoS. وزعم المخترقون أنهم يستخدمون Beamed، وهي خدمة DDoS مأجورة. وتسمح هذه الأنواع من المنصات، المعروفة أيضاً باسم “booters” أو “stressers”، لأي شخص بالدفع لشن هجمات حتى لو لم يكن لديه مهارات تقنية أو البنية التحتية اللازمة لإغراق الأهداف بحركة المرور. وتدعي خدمة Beamed أنها قادرة على تشغيل هجمات تتجاوز 3.5 Tbps، وهو رقم يُستخدم للمقارنة في الحجم مقابل الهجمات التي تتبعها شركات الأمن السيبراني مثل Cloudflare.
عند التواصل معها، أكدت المتحدثة باسم Canonical، Lelanie de Roubaix، اعتراف الشركة العام بالموقف. وذكرت الشركة على موقعها الإلكتروني: “البنية التحتية للويب الخاصة بـ Canonical تتعرض لهجوم مستمر وعابر للحدود ونحن نعمل على معالجته. وسنقدم المزيد من المعلومات في قنواتنا الرسمية في أقرب وقت ممكن”. وفي حين أمضت السلطات الدولية مثل مكتب التحقيقات الفيدرالي (FBI) ويوروبول سنوات في استهداف خدمات DDoS المأجورة هذه من خلال مصادرة النطاقات والاعتقالات، يسلط الحادث الضوء على التحدي المستمر المتمثل في تأمين البنية التحتية مفتوحة المصدر الحيوية ضد التهديدات السيبرانية.
لماذا يهم
يسلط الهجوم الضوء على ضعف البنية التحتية مفتوحة المصدر الحيوية أمام خدمات DDoS المأجورة، والتي يمكن أن تشل تحديثات الأمان الأساسية وخدمات التثبيت لقاعدة مستخدمي نظام التشغيل.