ผู้โจมตี Twitter และ Facebook ต้องการโจมตีบุคคลเพียงคนเดียว

by toandthen
6 August 2009 - 15:06

เมื่อวานตอนกลางคืนหลาย ๆ คนอาจจะทราบแล้วว่า Twitter ไม่สามารถใช้การได้เป็นเวลาหนึ่ง และการทำงานต่าง ๆ ของ Facebook ใช้ได้บ้างไม่ได้บ้าง รวมไปถึงเว็บอื่น ๆ อีกมากมาย วันนี้ C|net รายงานว่าการโจมตีทั้งหมดนี้เกิดจากการต้องการโจมตีบล็อกเกอร์จากประเทศจอร์เจียเพียงคนเดียว ที่ใช้ชื่อยูสเซอร์เนมว่า Cyxymu ซึ่งเป็นชื่อเมืองแห่งหนึ่งในประเทศจอร์เจีย

Max Kelly หัวหน้าฝ่ายความปลอดภัยของ Facebook กล่าวว่าบุคคลคนนี้มีแอคเคาท์อยู่บนหลาย ๆ เว็บไซท์ โดยแอคเคาท์ของคนคนนี้บนทุก ๆ เว็บโดนโจมตีพร้อม ๆ กันหมดเมื่อวาน และตอนนี้ทางเฟสบุคกำลังทำการสืบสวนที่มาของการโจมตีอยู่ และอาจจะทำการตอบโต้ถ้าเป็นไปได้ สำหรับวิธีที่ใช้คาดเดาที่มาการโจมตีอาจจะเป็นการหาว่าใครจะได้รับประโยชน์จากการโจมตีครั้งนี้มากที่สุด

สำหรับตัว Cyxymu เองได้ทำการโพสข้อความ LiveJournal ว่าการโจมตีครั้งนี้เป็นการโจมตีตัวเขาและชาวจอร์เจีย นอกจากนี้เขายังกล่าวขอโทษทุกคนที่ได้รับสแปมเมลจากเขา แม้ว่าเขาจะไม่ใช่คนที่ส่งอีเมลเหล่านี้ก็ตาม

การโจมตีด้วย DDoS ในครั้งนี้เป็นการโจมตีจากเครื่องคอมพิวเตอร์ที่โดนไวรัสหรือมัลแวร์ฝังไว้ได้รับคำสั่งให้ทำการโจมตีเว็บ/แอคเคาท์ต่าง ๆ ในเวลาเดียวกันซ้ำ ๆ ไปเรื่อย ๆ ทำให้เว็บเหล่านี้โดนยิงด้วย Connection Request มากจนทำให้คนที่ต้องการใช้เว็บจริง ๆ ไม่สามารถใช้ได้ตามปกติ แต่การที่จะสร้างความเสียหายระดับนี้ได้ จำเป็นที่จะต้องใช้คอมพิวเตอร์เป็นหมื่น ๆ เครื่องหรือมากกว่า ทำงานในลักษณะ Botnet

โฆษกของ Facebok ได้ออกมากล่าวว่าการโจมตีในครั้งนี้ไม่ได้เกิดจากการที่คนทั่วไปคลิกลิงค์จากสแปมเมล เพราะว่าจำนวนผู้ที่รับอีเมลฉบับนี้แล้วคลิกเข้าเว็บพร้อม ๆ กันไม่ได้มากพอที่จะทำให้เว็บล่มได้ สแปมเมลดังกล่าวได้แนบลิงค์ไปถึงโปรไฟล์ของผู้ใช้ Cyxymu แต่นี่ไม่ใช่ที่มาของ DoS ครั้งนี้แน่นอน

"กลุ่มคนที่อยู่เบื้องหลังการโจมตีในครั้งนี้มีความมุ่งมั่นและมีทรัพยากรค่อนข้างมาก ... ถ้าพวกเขาพยายามเรียกหน้าเว็บของเราร้อยครั้ง นั่นก็คือร้อยหน้าที่ผู้ใช้ของเราไม่สามารถเข้าถึงได้"

หลาย ๆ บริษัทที่โดนโจมตีกำลังร่วมกันสืบสวนผู้ที่อยู่เบื้องหลังการโจมตีครั้งนี้ สุดท้ายแล้วก็หนีไม่พ้นที่จะต้องพูดถึงความสัมพันธ์ระหว่างรัสเซียกับจอร์เจียที่เคยเป็นประเทศเดียวกันมาก่อนและเคยมีการโจมตีกันด้วย DDoS มาหลายครั้งแล้ว

ที่มา - C|net

Blognone Jobs Premium