Nieuws

Zware DDoS-aanval op Github

Een dagenlange DDoS-aanval op Github lijkt er op gericht om anticensuursoftware te saboteren. De aanval zou uit China gekomen zijn.

Github ligt onder vuur van cybercriminelen die de site bestoken met een DDoS-aanval. De aanval is vorige week donderdag begonnen, maar Github wist de situatie tot nu toe goed onder controle te houden.

Github is een site waar veel openbronsoftware gehost wordt en waar programmeurs gebruik kunnen maken van wiki"s, bug trackers en bulletin boards. De site verzamelt software van game engines tot veiligheidstoepassingen en wordt gebruikt door ontwikkelaars en bedrijven om tools te ontwikkelen en te delen.

[related_article id=”161920″]

In een blogbericht schrijft Github dat de DDoS-aanval de grootste uit zijn geschiedenis is. Er worden verschillende aanvalsmethodes gecombineerd, zegt de site, zowel gekende als gesofisticeerde nieuwe technieken. Daarbij worden de webbrowsers gekaapt van mensen die, zonder dat ze het zelf weten, enorme hoeveelheden verkeer naar Github sturen.

De site zegt ook dat de aanval bedoeld lijkt te zijn om haar te overtuigen “een bepaalde soort software” te verwijderen. The Wall Street Journal schrijft dat een groot deel van het DDoS-verkeer dat naar Github gestuurd wordt, gebaseerd is op bezoeken die eigenlijk voor Baidu.com bestemd, de grootste zoekmotor van China.

Anticensuur

Vooral twee bepaalde afdelingen van Github worden daarbij in het vizier genomen: een deel dat bestuurd wordt door Greatfire.org, een anticensuurorganisatie die software maakt waarmee Chinezen buitenlandse websites kunnen gebruiken en een tweede die linkt naar kopieën van de Chinese website van The New York Times, een krant die in China zwaar gecensureerd wordt.

Volgens de Chinese veiligheidspecialist Anthr@x van Insight Labs, die momenteel niet in China woont, zouden hackers een XSS (cross site script) hebben losgelaten op Baidu. Na onderzoek bleek dat de site om de paar seconden twee bepaalde pagina’s probeerde in te laden: github.com/greatfire en github.com/cn-nytimes.

Op Twitter meldt Github ondertussen dat het ergste voorbij lijkt te zijn en dat zijn diensten weer normaal lijken te werken. Baidu zelf zegt in een verklaring dat het “niet moedwillig betrokken was bij het omleiden van verkeer” naar de site.  

Beveiligingcensuurchinaddosgithubnieuws

Gerelateerde artikelen

Volg ons

Bekijk de huidige aanbiedingen bij Coolblue

Bekijk de huidige aanbiedingen bij Coolblue

👉 Bekijk alle deals