最近のサービス中断が分散型デニアル・オブ・サービス攻撃(DDoS)の別のラウンドによってトリガーされた社会プラットフォームBluesky状態。 同社は、事件に対する防御策をアップグレードし、状況を監視し続けたと述べたが、さらなる技術的な詳細を開示しなかった。
プラットフォームはアップグレードされていると言います。
Blueskyは、プラットフォームを介して障害の原因を説明し、攻撃が不規則なサービスアクセスをもたらしたことを示す。 TechCrunch氏は、Blueskyスポークスマンが攻撃の詳細にさらに反応しなかったと報告しました。
DDoS攻撃は通常、Webサイトやサーバーに大量の非効率的なトラフィックの継続的な注入による低速または短期オフラインアクセスで、帯域幅とコンピューティングリソースをクラウド化します。 このような攻撃は、多くの場合、制御されたネットワーク機器に依存しています。これにより、攻撃者はプロキシネットワークまたはゾンビネットワークを形成し、ターゲットへの影響に集中します。
パブリックフォーラムでの属性
IFINパブリックフォーラムで攻撃が議論されたとき、イラン関連の攻撃者は責任を主張したと述べたセキュリティ研究者は述べた。 しかし、Bluesky自体は、攻撃のソースを一般に識別しませんでした。既存のアトリビューションは、研究者によるオープンチャネルで見られるステートメントから主に存在しています。
イベントの背景から地上リスク
レポートは、今年初めに米国イスラエル戦争の発生以来、米国の企業や重要なインフラに対するイランのサイバー攻撃の増加が増加したことに言及しています。 Blueskyの攻撃がブロッカー操作に直接関係していたかどうかについては、さらにパブリックな証拠はありません。
開示された情報から、Bluesky の現在の焦点はサービスの安定性を維持し、フォローアップ攻撃を観察し続けることに残ります。
