image

Versleutelde maildienst ProtonMail afgeperst via DDoS-aanval

vrijdag 6 november 2015, 10:43 door Redactie, 8 reacties

De gratis versleutelde e-maildienst ProtonMail is het slachtoffer van afpersing geworden, waarbij de afpersers al verschillende dagen zware DDoS-aanvallen tegen de website van het bedrijf uitvoeren. Dat heeft de e-maildienst via een blogposting bekendgemaakt.

Vanwege de aanvallen kunnen gebruikers niet bij hun e-mail komen, hoewel de dienst gisteren weer even online was. Op 3 november ontving ProtonMail een e-mail van een groep criminelen die eerder bedrijven via DDoS-aanvallen hebben afgeperst. De groep richt zich inmiddels ook op Zwitserse hostingproviders. Het dreigement werd opgevolgd door een DDoS-aanval waardoor de dienst ongeveer een kwartier offline ging. Ongeveer 11 uur later volgde een nieuwe DDoS-aanval. In eerste instantie was die alleen gericht op ProtonMail, maar breidde zich uit tot het Zwitserse datacentrum waar de servers staan.

Hierdoor gingen ook de websites van verschillende techbedrijven en banken offline. De aanval ging uiteindelijk over de 100Gbps heen. Daarbij werd niet alleen meer het datacentrum van de internetprovider van ProtonMail aangevallen, maar ook routers in Zurich, Frankfurt en andere locaties waar de internetproviders nodes heeft staan. Daarop besloot de e-maildienst de afpersers te betalen, maar ondanks het overmaken van 15 bitcoin (5100 euro) gingen de aanvallen door. Volgens ProtonMail wordt er nu met verschillende aanbieders samengewerkt om de aanvallen af te slaan, maar zouden ongekend in zowel omvang als reikwijdte zijn.

Vanochtend werd de internetprovider opnieuw aangevallen waardoor de e-maildienst offline ging. "Het vinden van een werkende oplossing is dan ook niet eenvoudig", zo laat ProtonMail weten. Vanwege de aard van de aanval moeten er vrij prijzige oplossingen worden ingeschakeld die een last voor de financiën van het bedrijf vormen. Daarom is er besloten een donatiecampagne te starten. In totaal hebben 326 mensen tot nu toe zo'n 11.000 dollar gedoneerd.

Reacties (8)
06-11-2015, 14:30 door Briolet
Het ergste aan dit bericht is dat ze zelf aangeven dat ze ransomware aan het promoten zijn door deze lui te financieren.
06-11-2015, 14:53 door Anoniem
Waarom de fuck hebben ze betaald??????????

Achterlijk gedrag. Criminelen financieren. Heel goed bezig, je had beter dat geld kunnen investeren in een oplossing ertegen. Er bestaan providers die netwerk verkeer kunnen filteren voor bepaalde services tot een bepaalde snelheid in mpps/gbps..
06-11-2015, 15:26 door Anoniem
Door Anoniem: Waarom de fuck hebben ze betaald??????????

Achterlijk gedrag. Criminelen financieren. Heel goed bezig, je had beter dat geld kunnen investeren in een oplossing ertegen. Er bestaan providers die netwerk verkeer kunnen filteren voor bepaalde services tot een bepaalde snelheid in mpps/gbps..

De pressure te hoog door third parties, dit is niet goed.
Stel je voor de pressure van een court, dus allemaal niet zo secure
06-11-2015, 16:13 door Anoniem
Door Anoniem: Waarom de fuck hebben ze betaald??????????

https://protonmaildotcom.wordpress.com/2015/11/05/protonmail-statement-about-the-ddos-attack/

Verder is er onder andere via Twitter gereageerd waarom het niet (zonder meer) mogelijk is om "buitenlandse" mitigation middelen in te zetten.
07-11-2015, 10:54 door Anoniem
Sowieso, het is gewoon een kwestie toegang te krijgen op een paar van die bots, en de C&C server(s) traceren.
Als die uit de lucht zijn, heb je al behoorlijk hun botnet ontwricht.
Het enige nadeel is, is hoe deze C&C server werkt, vroeger ging dit nog via IRC, maar er zullen wel andere C&C protocols in gebruik zijn nu.
07-11-2015, 12:29 door Anoniem
In ieder geval ook plat liggen:

Neomailbox
VFEmail

Runbox had vrijdag alweer een bereikbaar inlogscherm
07-11-2015, 19:25 door Anoniem
America, UK en andere landen ( ook NL) kunnen hier wel eens aan mee doen. Overheden willen geen vrije mening uiting en helemaal niet ongecontroleerde communicatie. Als we willen dat dit bedrijf dit kan overleven moeten we niet alleen praten maar ook ( doneren) geven.
08-11-2015, 13:03 door Anoniem
Door Briolet: Het ergste aan dit bericht is dat ze zelf aangeven dat ze ransomware aan het promoten zijn door deze lui te financieren.
Misschien hebben zij de criminelen betaald om ee DDoS aanval te stagen zodat ze geld kunnen inzamelen via een donatiecampagne en de publiciteit natuurlijk.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.