Verwirrung um DDoS-Attacken
Für die Distributed-Denial-of-Service-Attacken (DDoS) in der vergangenen Woche ist offensichtlich doch keine Cyberwar-Truppe aus Nordkorea verantwortlich. Nach Recherchen des vietnamesischen Computersicherheitsunternehmens Bach Khoa Internetwork Security (Bkis) wurden die Angriffe von Großbritannien aus gesteuert, schreibt der Sicherheitschef Nguyen Minh Duc im Blog des Unternehmens(öffnet im neuen Fenster). Das Korean Computer Emergency Response Team (KrCERT) habe Bkis als Mitglied des Asia Pacific Computer Emergency Response Teams (APCERT) um Mithilfe bei der Aufklärung gebeten.
Ziel der Angriffe waren Regierungs- und Unternehmenswebsites in Südkorea und den USA, die mit massenhaft Seitenaufrufen bombardiert wurden. Diese kamen von knapp 167.000 Computern in 74 Ländern, die von acht Computern, sogenannten Command-and-Control-Servern (C&C), ferngesteuert wurden.
Zugang zum Kommandoserver
Den vietnamesischen Sicherheitsexperten gelang es nach eigenen Angaben, sich Zugang zu zwei der acht C&C-Computer verschaffen. Bei der Auswertung der Logdateien hätten sie die IP-Adresse des Masterservers gefunden, der sich demnach in Großbritannien befindet. Nachdem sie die Angriffe so weit zurückverfolgen konnten, seien sie sicher, dass es möglich sein wird, den Täter zu fassen.
Der entsprechende Adressbereich ist auf den britischen IPTV-Anbieter Global Digital Broadcast (GDB) registriert. Der bestreitet(öffnet im neuen Fenster) jedoch, Ursprung der DDoS-Attacken zu sein. GDB-Techniker hätten die Angriffe weiterverfolgt und die Quelle in einem virtuellen privaten Netz (Virtual Private Network, VPN) in Miami im US-Bundesstaat Florida ausgemacht. Dieses gehöre einer Zweigstelle des in der argentinischen Hauptstadt Buenos Aires beheimateten Unternehmens Digital Latin America (DLA).
DDoS-Streaming aus Miami?
DLA bereitet Fernsehsignale aus Lateinamerika für IPTV auf. Über ein VPN schicke DLA den Stream zu DGB nach Großbritannien, das die Inhalte dort verteilt, erklärte Tim Wray, einer der DGB-Inhaber, der US-Computerzeitschrift PC World(öffnet im neuen Fenster). Da die beiden Unternehmen über ein VPN verbunden seien, habe es so ausgesehen, als sei sein Unternehmen Urheber der Angriffe.
Eine DLA-Sprecherin bestätigte dem US-Magazin Wired(öffnet im neuen Fenster), dass das Unternehmen von GDB wegen der Attacken kontaktiert worden sei. Der DLA-Justiziar des Unternehmens sagte dem Magazin, dass der Server, der für die Angriffe genutzt worden sein soll, für einen Kunden Daten nach Großbritannien an GDB ausliefert.
Als die Angriffe gegen Server in Südkorea und den USA durchgeführt wurden, hatte der südkoreanische Geheimdienst den Rivalen im Norden dafür verantwortlich gemacht.
- Anzeige Hier geht es zu Hacking & Security: Das umfassende Handbuch bei Amazon Wenn Sie auf diesen Link klicken und darüber einkaufen, erhält Golem eine kleine Provision. Dies ändert nichts am Preis der Artikel.


