FBI: internetaanvallen kwamen uit VS en Zuid-Korea

De FBI denkt dat de zware denial of service-aanvallen van twee weken geleden uit de Verenigde Staten en Zuid-Korea afkomstig zijn, zo meldt Computable. Alhoewel de aanvallen er niet in slaagden het internet te laten vastlopen, kregen de servers wel tien keer zoveel als normaal te verwerken. De meeste internetgebruikers hebben geen enkele hinder ondervonden van de aanvallen op de dertien zogenaamde 'root-servers'. Volgens de FBI ging het om een gezamenlijke aanval vanuit de Verenigde Staten en Zuid-Korea.

FBI Het is niet de eerste keer dat Zuid-Korea genoemd wordt bij cyber-aanvallen. Het land heeft een zeer uitgebreid breedbandnet en een vrij hoog aantal computers per inwoner. Computers die zijn aangesloten op een breedbandverbinding worden vaak misbruikt door hackers om dit soort aanvallen op te zetten. Of Koreanen doelbewust hebben deelgenomen aan de aanvallen is helaas onbekend.

Door Martijn van der Poel

Nieuwsposter

05-11-2002 • 22:28

45

Submitter: JohanDM

Bron: Computable

Lees meer

Symantec: het internet is gevaarlijk
Symantec: het internet is gevaarlijk Nieuws van 4 februari 2003
Schade DDoS aanvallen $1,2 miljard
Schade DDoS aanvallen $1,2 miljard Nieuws van 15 februari 2000

Reacties (45)

45
43
16
4
1
5
Wijzig sortering

Sorteer op:

Weergave:

Alhoewel de aanvallen er niet in slaagden het internet te laten vastlopen

Ik hoop niet dat dit zeikerig klinkt ... maar het is wel erg belangrijk:

Het woord 'Internet' in deze zin moet zijn 'World Wide Web' ... het Internet bestaat namelijk uit een serie aan elkaar gekoppeld computers. (en niet meer dan dat). In het World Wide Web echter zijn er zogenaamde DNS root servers nodig die requests naar bepaalde domeinen naar de goede servers toeleid. Ook als deze er allemaal uit zouden liggen door een attack bijvoorbeeld ... is een bepaalde IP nummer nog steeds bereikbaar ... alleen een DNS naam niet ...
Email en ftp en irc gebruiken ook domeinnamen hoor, niet alleen het WWW.
Wat een geweldig verhelderende uitslag! Als ik wordt aangevallen betreft 't altijd een aanval uit Korea. Niet zozeer omdat die mensen daar iets willen of niet, maar puur omdat daar veel lekker machines lijken te zijn, op snelle verbindingen.

Amerika 't zelfde verhaal. Gewoon veel dikke pijpen, veel lekker windows machines en voila.

IMO zegt dit weinig over de werkelijke attackers. :) Niets.
Ik ben een maand geleden nog in Seoul geweest. Ik kan me nu best voorstellen dat de mensen daar helemaal niet bewust waren dat hun PC's gebruikt zijn voor een DoS attack.

De meeste publieke werkstations in hotels en internet cafe's draaien gewoon XP/win98 en zitten zonder firewall 24u/dag op het net. Ideale machines om te misbruiken dus.. En zo staan er daar meer dan genoeg, als je nagaat dat er in de stad seoul zo'n kleine 13 miljoen mensen wonen...
nogal logisch daar in zuid-korea kosten pc's dan ook veel minder dan hier omdat daar veel dingen gemaakt worden, ook is daar de breedband zo hoog omdat het veel goedkoper is om bv aan te leggen dan hier in nederland (kijk maar naar loonkosten etc) en tja ze zijn er gewoon die hard pc verslaafden :)
Ja, met jou geld wellicht wel, maar als een gemiddeld persoon in Korea minder loon krijgt, kan deze ook minder kopen...dus je vergelijking gaat niet helemaal op. :?
Loonkosten zijn daar in vergelijking met ons lager, dus laten we daar heleboel shit maken. Voor hun zelf zijn die loonkosten on vergelijking *net* zo hoog als in een westers land (iets lager misschien, want in Nederland zitten wij idiot hoog met loonkosten :().

De reden waarom iedereen een PC en breedband heeft (veel, niet iedereen maar toch) is dat het door de overheid zo wordt gepromoot/aangeboden/gesponsert.

Zouden ze hier ook moeten doen }>
Nederland heeft ook een heel hoog percentage breedband liggen hoor, dus je redenatie is een beetje krom.
euh ja.. en nu echte breedband :>

als in >2mbit
"hackers" kijken niet naar landen en en dat soort politiek.

Nee zij scannen alleen maar IP ranges waar veel exploit vulnerable servers met veeeel bandbreedte op hangen....

En uit ervaring weet ik dat er op IP ranges van korea inderdaad een behoorlijke hoeveelheid exploit vulnerable servers staan met een lekkere lijn er 8ter.

:Z
Razzie doet 't voorkomen alsof er daadwerkelijk staat dat dit een gerichte aanval was van de ene staat tegen de andere.
Lees nog s.
Psst, eigenlijk kwam deze diabolische aanval uit de koker van noord-korea die zowel de relaties tussen de vs en zuid-korea willen verslechteren almede de decadente samenleving lamleggen, hulde aan onze Grote Roerganger en Geliefde Partijleider Kim Foe Yang Hai
Alhoewel de aanvallen er niet in slaagden het internet te laten vastlopen
Sinds wanneer kan 'het internet' vastlopen? :+ "Pap, het internet is weer vastgelopen." "Start het maar even opnieuw op dan." :+
Dit zou kunnen gebeuren als de 13 root servers te veel aanvragen binnen krijgen, waardoor ze gewone aanvragen niet meer of heel langzaam kunnen afhandelen..

resultaat, het internet is (gedeeltelijk) lam gelegd..
welnee, zelfs als je de 13 root ( . ) nameservers plat zou kunnen krijgen, wat absurd moeilijk is, dan is het internet nog lang niet dood hoor.

dat noemen we nou delegatie en distrubuted. Single points of failures zijn dergelijke belangerijke dingen echt wel tegen beschermd.

de media blaast 't alleen zoals gewoonlijk weer op buiten proporties omdat ze zelf van toeten noch blazen weten. *zucht*
-Internet- gaat niet plat. De DNS servers werken niet meer. Ping, routing en alles wat zonder DNS ook werkt (MSN Messenger bijvoorbeeld) zou gewoon doorwerken. Caching DNS servers kunnen dan het meeste opvangen.
Ik zeg ook niet dood, wel (tijdelijk) onbereikbaar..
ach.. gewooon alle IP adressen van je favo sites uit je hoofd leren ;)
of ze in je hosts-file zetten natuurlijk ;)

edit:
reactie op GS2K1
dubbel :'(
welnee, zelfs als je de 13 root ( . ) nameservers plat zou kunnen krijgen, wat absurd moeilijk is, dan is het internet nog lang niet dood hoor.

dat noemen we nou delegatie en distrubuted. Single points of failures zijn dergelijke belangerijke dingen echt wel tegen beschermd.

de media blaast 't alleen zoals gewoonlijk weer op buiten proporties omdat ze zelf van toeten noch blazen weten. *zucht*
Als je 13 root servers down brengt lijkt me dat niet echt meer een single(=1) point of failure meer. Ik kan me dan wel voorstellen dat je dan het net behoorlijk platlegt.
wat een onzin dat het internet dan vast loopt... het enigste wat er gebeurd is dat je www.tmfchat.nl niet meer kan vinden ofwel de namen aan de ip's gekoppeld .... ... ppfffff dan maar het ip nummer gebruiken voor die tijd ... ;P alsof het internet gestaat uit namen ....
Yep. En alle (externe) links op die pagina's dan ? Staan toch echt wel op naam gelinked, en daar heb jij geen invloed op. Voordeel is wel dat je met een beetje geluk ook geen banners meer krijgt.
En jij weet dat het ip van www.tmfchat.nl 214.56.54.10 is ? En de ip's van alle andere sites die je regelmatig bezoekt ? |:(
Is dit ook niet omdat dat de landen met de meeste inwoners zijn :???? Waar die studentjes e.d. zitten die gemiddeld meer uitgeven aan IT (Amerika laatste tijd dan niet) en andere Gadgets :???? Dan een gemiddeld europees land??? Waar men idd ook lekker dikke verbindingen heeft liggen voor persoonlijk gebruik????

Goh,,, wat toevallig... :)
Die computers worden misbruikt voor aanvallen. De eigenaars hoeven er dus niet eens bewust aan mee te doen...

Op dit item kan niet meer gereageerd worden.