Georgische overheidssites zijn de afgelopen dagen het doelwit van verschillende DDoS-aanvallen geweest die vanuit Rusland zijn gecoördineerd en volgens een beveiligingsonderzoeker is de inlichtingendienst FSB mogelijk betrokken. Sinds de uitbraak van de gevechten in Zuid-Ossetië zijn er op Russische internetfora talloze oproepen gedaan om uit naam van het moederland een cyberoorlog te voeren. De website van de Georgische president Michail Saakasjvili werd echter al voor het conflict in juli aangevallen.
Volgens analisten is het aannemelijk dat de aanvallen het werk zijn van het beruchte Russian Business Network, een hostingnetwerk voor spam, malware en kinderporno, dat onder invloed van de Russische overheid staat.
Hitler-vergelijking
Naast de DDoS-aanvallen hebben de aanvallers gisteren ook verschillende Georgische overheidssites beklad, waaronder de site van Saakasjvili, en daar afbeeldingen geplaatst die de Georgische president met Hitler vergelijken. "Het lijkt erop dat de propaganda-afdeling van een drieletterige inlichtingendienst de creatie voor de defacement van de officiële Georgische presidentssite heeft aangeleverd," aldus onderzoeker Dancho Danchev.
De site president.gov.ge is inmiddels bij het Amerikaanse Tulip Systems ondergebracht, maar andere overheidssites zijn nog altijd onbereikbaar. Op Google's blogspot laat de Georgische overheid weten dat "een cyberoorlog door Rusland talloze Georgische websites heeft getroffen, waaronder die van het Ministerie van Buitenlandse zaken."
Analisten van Shadowserver hebben nog geen aanwijzingen gevonden dat de aanvallen het werk van de Russische overheid zijn en vermoeden eerder dat het om een 'grass root' initiatief gaat.
Tegenaanval Turkse hackers
Inmiddels merken ook Russische sites de effecten van de cyberoorlog. Uit solidariteit met Georgie zijn verschillende Russische sites door Turkse hackers gedefaced en voorzien van een afbeelding die Poetin "de werkelijke moordenaar" noemt. "Dit kan een echte cyberoorlog worden tussen Turkse defacers en Russische botnets," stelt het Belgische securityblog Belsec.
Deze posting is gelocked. Reageren is niet meer mogelijk.