image

4600 zombie PCs vallen overheidssites aan

woensdag 6 oktober 2004, 14:53 door Redactie, 24 reacties

De verschillende overheidssites die op dit moment niet bereikbaar zijn worden door 4600 zombie PCs aangevallen, zo hebben we te horen gekregen. Het botnetwerk zou 180.000 requests per seconde op de websites afvuren. De overheid zit echter niet stil, zo blijkt uit onderstaande reactie:

"Op dit moment wordt er achter de schermen hard gewerkt om de ICTU-websites die uit de lucht zijn, weer online te krijgen. Diverse technische maatregelen moeten ervoor zorgen dat de websites van Overheid.nl, ICTU, XPIN, Forum ELO, de Innovatiemotor en Wettenlink weer bereikbaar zullen zijn. Op dit moment kunnen we helaas geen uitspraak doen wanneer dat zal lukken. Verder heeft ICTU aangifte gedaan bij de politie."

De RVD coördineert de berichtgeving over dit onderwerp (Postbus 51).

Reacties (24)
06-10-2004, 16:10 door Anoniem
Dit voorval heeft NIETS te maken met internationaal terrorisme!
06-10-2004, 16:50 door Anoniem
weet je het zeker, heb voor de zekerheid maar extra eten en
drinken ingeslagen, je weet maar nooit.
06-10-2004, 16:52 door Anoniem
Als ze dit nu vanuit Noord Korea doen?
Dan is het wel internationaal terrorisme? of heeft
internationaal terrorisme te maken welke sites aangevallen
worden!
06-10-2004, 17:37 door Anoniem
Ik denk eerder dat het "hackers" zijn die op deze manier tegen het
kabinetsbeleid "protesteren"
06-10-2004, 18:06 door Anoniem
Door Anoniem
Ik denk eerder dat het "hackers" zijn die op deze manier
tegen het
kabinetsbeleid "protesteren"

Volgens radio538 oa een 16 jarige puber met minimaal 5 mede
daders die tegen het kabinetsbeleid zijn. Dat je daar tegen
wil protesteren vind ik prima, maar om daarvoor pc's van
anderen te hijacken en ze in te zetten om een paar overheid
website's dagenlang voor het publiek onbereikbaar te maken
vind ik onbeschoft en crimineel. Op zo'n moment ben ik
voorstander van het bewaren van verkeersgegevens, zodat
achterhaald kan worden wie er achter zitten.
06-10-2004, 18:19 door Anoniem
06-10-2004, 18:30 door Anoniem
Achja en straks is het gewoon een kapotte router en gebruiken ze dit 'incident'
om het aftappen van verkeersgegevens erdoor te drukken. Mij boeit het niet
wanneer een paar sites eruit liggen bewijst alleen maar weer hoe
onverstandig is om je informatie voorziening compleet te laten afhangen van
het Internet. Het huidige Internet schreeuwt om een redesign maar dat is
waarschijnlijk een utopie.
06-10-2004, 18:46 door Anoniem

Het huidige Internet schreeuwt om een redesign maar dat is
waarschijnlijk een utopie.

Ik zou zeggen, wat houdt je tegen ??
06-10-2004, 20:00 door Anoniem
Door Anoniem
Ik zou zeggen, wat houdt je tegen ??
En dat kan je zelf niet verzinnen ? Flauwe reactie hoor.
06-10-2004, 21:23 door Anoniem
Door Anoniem
Door Anoniem
Wordt het niet eens tijd dat ISPs iets gaan doen aan die bots?

Misschien zelfs verplicht??
Veel ISP's doen er aan wat ze kunnen, maar ze kunnen zombie
pc's pas herkennen als ze worden gebruikt in een aanval.
Deze aanval had al afgelopen kunnen zijn als alle ISP's
hadden meegewerkt en zombie pc's hadden afgesloten. Het is
echter wel een probleem als dat zombie netwerk voor grote
gedeeltes bij universiteiten staan, want die hebben niet een
zonnet-like accountje.

Is dat zo? Die zombie-pc's melden zich toch in?? Dat kan een ISP makkelijk
oppikken.
06-10-2004, 21:55 door Anoniem
op dit moment regering.nl weer terug (wel wat langzaam)
06-10-2004, 22:18 door Anoniem
Door AnoniemMij boeit het niet wanneer een
paar sites eruit liggen bewijst alleen maar weer hoe
onverstandig is om je informatie voorziening compleet te
laten afhangen van het Internet.
Het boeit je niet maar je grijpt het wel aan als bewijs.....
Dat het af en toe erg makkelijk is om servers onbereikbaar
te maken zegt nmm weinig over de complete veiligheid van het
internet of het gebruik om informatie over te dragen. Het
internet is ook niet het medium waar we het meest van
afhankelijk zijn. Veel van de veiligheid hangt overigens af
van hoe je het inricht, ook bij dos aanvallen.
06-10-2004, 22:21 door Anoniem
Burger de dupe van kwetsbare digitale overheid

Voor burger@overheid bewijst de actie hoe kwetsbaar de digitale overheid en
hoe slecht Nederland is voorbereid op dergelijke acties. Dat vooral de burger
hiervan de dupe is, wordt alleen al door de vele reacties op internet
onderschreven. De overheid is verantwoordelijk voor het toegankelijk maken –
en houden – van alle relevante overheidsinformatie. Er moeten maximale
inspanningen worden getroost om de toegankelijkheid en continuïteit te
garanderen. Daarvoor moet duidelijk zijn wie aan zet is wanneer dergelijke
aanvallen op overheidssites plaatsvinden. Doel is het zo snel mogelijk weer
op orde hebben van digitale informatiebronnen. Tegelijk vindt
burger@overheid het noodzakelijk dat informatie ook langs andere kanalen
beschikbaar is. Bij het onderhouden van contacten tussen burgers en
overheden moet het één van de normen zijn dat de burger zelf kan kiezen op
welke manier hij met de overheid communiceert: via internet of e-mail, per
brief, telefoon of gewoon fysiek aan het loket. Wanneer meerdere informatie-
en communicatiekanalen beschikbaar zijn, kan ook beter worden ingespeeld
op de gevolgen van computerkraken. Verder is het nodig de burger goed voor
te lichten over het steentje dat hij zelf kan bijdragen. Aanvallen zoals hier aan
de orde, kunnen plaatsvinden doordat PC’s van nietsvermoedende burgers
als het ware op afstand gekaapt worden. Een goede beveiliging kan dit
tegengaan.

Zie verder: www.burger.overheid.nl...

Pim Nieuwenburg
http://www.burger.overheid.nl
07-10-2004, 01:26 door Anoniem
Op dit moment van schrijven (7 oktober 2004 rond 01:00 uur) is de
site http://www.regering.nl/ weer in de lucht.
07-10-2004, 02:02 door Anoniem
Ik ben eigenlijk wel benieuwd wat de gevolgen voor ondernemers zijn als per
1-1-2005 de aabgiftes electronisch gedaan moeten worden en de site van
de [url=https://mijn.belastingdienst.nl/eVatOnlineWeb/login/login.jsp]
belastingdienst[/url] plat komt te liggen door een ddos aanval en er geen
aangifte gedaan kan worden.

En nee dit is geen tip of oproep tot wie dan ook.
07-10-2004, 02:06 door Anoniem
By the way. Ligt [url=secunia.com]Secunia[/url] er ook uit door een ddos
aanval?? Is de hele avond al niet meer bereikbaar.
07-10-2004, 02:34 door Anoniem
Als je het over de duvel heb :)
Ze zijn weer bereikbaar bij Secunia.

Ben benieuwd wat er aan de han was :)
[url=http://uptime.netcraft.com/up/graph?
site=secunia.com&mode_u=on&mode_w=off&avg_days=30&submit=Redisp
lay+Graph] stats secunia[/url]
07-10-2004, 02:40 door Anoniem
zo is hij er en zo is [url=http://uptime.netcraft.com/up/graph?site=regering.nl]
regering.nl[/url] weer weg.
07-10-2004, 02:47 door Anoniem
oeps ook de [url=http://uptime.netcraft.com/up/graph?
site=www.waarschuwingsdienst.nl&mode_u=on&mode_w=off&avg_days=30
&submit=Redisplay+Graph]Waarschuwingsdienst.nl[/url] ligt er uit.
07-10-2004, 06:59 door Anoniem
Ach, zolang de Tweede Kamer bereikbaar blijft is er niet aan de hand toch ?

http://www.tweedekamer.nl werkt als speer !
07-10-2004, 07:52 door Anoniem
Door Anoniem
Als ze dit nu vanuit Noord Korea doen?
Dan is het wel internationaal terrorisme? of heeft
internationaal terrorisme te maken welke sites aangevallen
worden!

korea heeft een slecht routing waardoor er per thread maar
20 kb/s te halen valt richting nederland ( en veel andere
plaatsen van de wereld )

20 * 4600 = 92 mb/s is wel beetje krap voor een ddos op
gigabit lijntjes
07-10-2004, 09:17 door Anoniem
Door Anoniem
Dit voorval heeft NIETS te maken met internationaal
terrorisme!


Nee, het is nationaal terrorisme.
07-10-2004, 09:19 door Anoniem
Tijd dat de overheid eens met Akamai gaat praten.
07-10-2004, 09:25 door Anoniem
Was het Kwint rappor niet gemaakt om voor dit soort dingen
te waarschuwen?

http://www.kwint.org/publicaties_detail.php?id=6
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.