Canonical heeft last van 'aanhoudende cyberaanval', Ubuntu-website offline

Canonical, het bedrijf achter de populaire Linux-distributie Ubuntu, heeft last van een cyberaanval. De websites van het bedrijf zijn daardoor al urenlang offline. Dat maakt het momenteel onmogelijk om Ubuntu te downloaden. Ook bepaalde diensten van het bedrijf werken niet goed.

Canonical zegt op sociale media dat zijn webinfrastructuur is getroffen door een 'aanhoudende, internationale cyberaanval'. Het bedrijf is bezig om de aanval aan te pakken, al is onduidelijk wanneer het probleem onder controle zal zijn. Canonical komt later met meer informatie.

De aanval begon op donderdagavond en is inmiddels opgeëist door 313 Team, een Pro-Iraanse hackersgroepering. Volgens The Register zei de groep dat het een ddos-aanval uitvoerde op Canonical. Die zou vier uur lang duren, maar inmiddels zijn de websites van Canonical al meer dan twaalf uur offline.

Websites offline, apps downloaden kan nog wel

Door de ddos-aanval zijn de websites van Canonical en Ubuntu offline. Het is daardoor momenteel niet mogelijk om Ubuntu te downloaden. Ook Launchpad is offline. Dat is een veelgebruikte tool waarmee ontwikkelaars hun software kunnen beheren en uitbrengen.

Ubuntu-gebruikers zelf zullen vermoedelijk weinig merken van de aanval. De Snap Store-website is weliswaar offline, maar Snap zelf lijkt gewoon te werken. Ubuntu-gebruikers kunnen dus nog steeds Snap-apps installeren via App Center en de terminal. Ook de apt-repository van Canonical is nog steeds online, waardoor 'gewone' apps ook gewoon gedownload en geüpdatet kunnen worden.

Security/Hackers/Hack. Bron: Curly_Photo/Moment/Getty Images
Bron: Curly_Photo/Moment/Getty Images

Door Daan van Monsjou

Nieuwsredacteur

01-05-2026 • 13:54

28

Submitter: Bedge85

Reacties (28)

Sorteer op:

Weergave:

Ik zou als de sodemieter een Cloudflare abootje sluiten en die jongens er tussen zetten (of een van hun concullega's). Die zijn expert in dit onderwerp, en helpen je je configuratie om te gooien.

Uiteraard kost het je iets, maar dan heb je ook iets.
beetje vreemd idd dat ze zulke diensten nog niet gebruikten
Ik snap het wel, Ubuntu wil natuurlijk hun eigen expertise opbouwen en demonstreren aan klanten. Ubuntu kan namelijk gebruikt worden als alternatief voor veel Cloudflare diensten.

Ik denk dat inmiddels voor 50% van het internet Cloudflare een gatekeeper is, dat is natuurlijk ook een onwenselijke en ongezonde situatie.
Het is inderdaad een probleem dat veel organisaties achter Cloudflare zitten. Elke keer als ze een storing hebben zie je het halve internet plat gaan.
Heeft geen nut als ze de originele IP-adressen van Canonical hebben achterhaald en hun infra geen non-cloudflare traffic blokkeert. En verder heb je nog honderden manieren om DDoS bescherming te omzeilen.
Ze zouden snel CloudFlare kunnen zetten op ubuntu.com domein. En dan een simpele HTML pagina met wat toelichting kunnen publiceren. Er is op dit moment geen officieel kanaal waarmee ze naar buiten communiceren.

Dit is natuurlijk wel onde rhet motto "beste stuurlui staan aan wal". Binnen Ubuntu hebben ze vast enorme expertise wat betreft infrastructuur en vermoed dat als het zo simpel zou zijn ze het ook wel zouden doen. Ben benieuwd naar de post mortem van dit incident.
Heeft geen nut als ze de originele IP-adressen van Canonical hebben achterhaald en hun infra geen non-cloudflare traffic blokkeert. En verder heb je nog honderden manieren om DDoS bescherming te omzeilen.
Dat los je eenvoudig op de DNS naar cloudflare om te zetten. Overigens ook de eerste stap wat je moet doen als je voor ddos protectie van Cloudflare kiest.
Dat werkt dus niet als je de origin IP achterhaalt want dan omzeil je iedere DNS
Er zijn alternatieven. CF is in mijn optiek een prima partij, maar het is Amerikaans en te groot.
Wat is nu de meerwaarde van zo'n aanval?

Ik bedoel, als je een publieke instantie aanvalt (belastingdienst bijvoorbeeld, zeker in deze tijd van het jaar) dan tref je daar in ieder geval nog mensen mee, niet dat ik zeg dat het goed is om te doen, maar zo'n aanval naar een dit soort bedrijven levert toch eigenlijk niks op, of mis ik iets?


Edit:typo

[Reactie gewijzigd door Papa van Veerle op 1 mei 2026 14:27]

Ik zit al een tijdje de website te refreshen voor de blog over de copy-fail bug betreffende Ubuntu. Dus mij hebben ze in elk geval met deze aanval.
ja lekker.. dus jouw F5en belast hun webserver dusdanig dat het helemaal in het honderd loopt? :D
Die gedachte had ik ook idd. Het artikel meld dat de repo's online zijn, maar in mijn ervaring lijken die ook te lijden onder deze aanval.
https://i.sstatic.net/DDjKQ.png

Veel success met alle download server mirrors tegelijk uit de lucht te halen. Lijkt me complex iig.
"Dat maakt het momenteel onmogelijk om Ubuntu te downloaden."

kan je ubuntu niet meer downloaden via torrent? ik weet dat dit in het verleden wel kon.
En je hebt vele mirrors
De Torrents zijn gewoon nog te verkrijgen. Alleen niet via de Ubuntu site. Dus je moet wel zeker weten dat geen geïnfecteerde versie download. (Of de correcte hash ergens vandaan halen om de iso te controleren)
Ik download de hele dag door Linux ISO's via torrents :+
Ik download de hele dag door Linux ISO's via torrents :+
Mooi, dat verklaart mede dat ik in de afgelopen 11 maanden ongeveer 175 TiB aan Linux iso's via torrents heb kunnen uploaden. :)

[Reactie gewijzigd door Knallmeister op 1 mei 2026 14:47]

Hey! Je mag hier niet over warez praten! Een beetje "linux iso's" downloaden... Ik heb je wel door!

Oh.. wacht... je meent het echt :)


Op zich zijn torrents een uitstekende oplossing voor dit probleem, maar je moet ze wel kunnen vinden. Ik vrees dat de mensen die een ISO willen downloaden om Ubuntu vers te installeren die van de website van Ubuntu zelf willen halen.
Op zich zijn torrents een uitstekende oplossing voor dit probleem, maar je moet ze wel kunnen vinden.
Dat is een eitje.
Ik vrees dat de mensen die een ISO willen downloaden om Ubuntu vers te installeren die van de website van Ubuntu zelf willen halen.
Er zijn voldoende Ubuntu mirrors om daar een iso'tje te downloaden.
kan je ubuntu niet meer downloaden via torrent?
Zeker wel, o.a. op fosstorrents zijn ze te vinden.
Voor wie echt niet kan wachten om Ubuntu te downloaden: de (betrouwbare) mirror van MIT is nog wel te bereiken!
Ubuntu-gebruikers kunnen dus nog steeds Snap-apps installeren via App Center en de terminal
Hier (N=1) werkt de snap install niet, App Center kan geen updates draaien. Is er iets gefixed?
"Je kan momenteel geen ubuntu downloaden?"

https://launchpad.net/ubuntu/+cdmirrors

Updates werken ook omdat apt gewoon een lokale mirror kiest (gekozen heeft tijdens setup)

[Reactie gewijzigd door Prince op 1 mei 2026 15:13]


Om te kunnen reageren moet je ingelogd zijn