13

ما هي هجمات حجب الخدمة التي تعرضت لها حسوب وما الهدف منها؟

منذ يومين تعرضت حسوب لهجوم استهدف كافة المنصات التابعة للشركة، وتوقفت الخدمة على منصاتها لبعض الوقت ثم عادت الخدمة مجددا بعد تصدي الفريق المسئول لهذه الهجمات.

ووفق تصريحات المدير التنفيذي عبد المهيمن الأغا على تويتر، فقد تعرضت الشركة لهجمات حجب الخدمة الموزع (DDoS) هو محاولة لجعل الخدمة غير متاحة عن طريق إغراقها بطلبات من مصادر متعددة، ولا تأتي من جهة واحدة، بل من آلاف الأجهزة المخترقة حول العالم والتي يصعب حصرها. هذا يجعل من المستحيل وقف الهجوم ببساطة عن طريق حجب مصدر واحد.

وعادةً هجمات حجب الخدمة يسعى فيه الجاني إلى جعل المواقع المستهدفة غير متاحة للمستخدمين المقصودين عن طريق عن طريق إغراق الجهاز أو المورد المستهدف بطلبات غير ضرورية في محاولة لزيادة التحميل على الأنظمة ومنع تلبية بعض أو كل الطلبات المشروعة.

أيضا بعد تصريحات عبد المهيمن حول حجم استيعاب السيرفرات الخاصة بهم وكيف تصدوا لهذه الهجمات وتحسين قدرتهم الاستيعابية، شعرت بالفخر تجاه هذا المنتج العربي وقدرته على مواجهة الأمر والتصدي له.

ما هي الدوافع التي تدفع جهة ما لإطلاق هذه الهجمات برأيكم وكيف أثرت عليكم؟

يرجى الدخول لحسابك أو تسجيل حساب لتستطيع إضافة تعليق
حساب جديد دخول

التعليقات

ما هي الدوافع التي تدفع جهة ما لإطلاق هذه الهجمات برأيكم وكيف أثرت عليكم؟

قرأتُ للآغا عبارة أعجبتني جدًا: لا نعرف ولا يهمّنا.

صراحة لم يكن تاثيرًا يُذكر، زاد شوقنا لحسوب I/O فقط :p

هذه العبارة رد بها الأغا عندما سأله أحد المتابعين على تويتر سؤالا فيما معناه، هل عرفتم من قام بالهجمات، فكيف كان هذا الرد، لا أخفي عليك حمزة كم أعجبني أيضا، هناك تركيز واضح على الهدف والخدمة المقدمة ووصولها للمستخدم بأفضل صورة وفقط.

لكن عندما سألت عن الدافع، لأني أتصور حجم المنافسة بالسوق العربي وكون منصات حسوب سواء مستقل أو خمسات من أوائل وأكبر منصات العمل الحر، لذا هل المنافسة قد تجعل الطرف الآخر يستخدم أي وسيلة حتى لو لم تكن مشروعة من أجل النيل من منافسيه بدلا من التركيز على المنافسة الشريفة والتي ستكون ذات تأثير أقوى.

صراحة لم يكن تاثيرًا يُذكر، زاد شوقنا لحسوب I/O فقط

بالضبط حمزة، زاد شوقنا لحسوب وجعلنا نشعر بقيمته أكثر، وأيضا جعل القائمين عليه، يدركون مواطن الضعف ويطورون أساليبهم التقنية أكثر، للحفاظ على هذا الصرح العظيم.

Beghjij أضف ردا

لاحظت ذلك و أزعجني الأمر، فلم أتمكن من الدخول لحسوب لكن سرعان ما عاد للعمل.

لأول مرة أرى هذا الهجوم و لا فكرة لدي عن السبب، لكنني أيضا أعجبت بصدهم للهجوم بتلك السرعة.

مجهول
  • حذف بواسطة المستخدم

م أكن متاحًا على الإنترنت أثناء هذا الهجوم. لكن ممّا لا شك فيه أن الأمر مدبّر بشكل استهدافي، لأن الأمر تزداد حدّته كل يوم بعد الآخر من قبل قراصنة الإنترنت، وما أسمع عنه كل يوم كغير مختص يجعل الأمر عاديًا بالنسبة إليّ وغير مفاجئ، حيث أننا نسمع يوميًا عن مثل هذه الهجمات التي أصبحت تؤثر على العديد من جوانب التعاملات الإلكترونية، والتي تتخطى المواقع الخدمية إلى التعاملات المالية وغيرها.

ونظرًا لكوني غير مختص أود أن أسأل، هل يمكن تحديد وجهة هذه الهجمات على الأقل؟ هل يمكن أن يكون النطاق الجغرافي لهذه الخدمات محدّدًا أو معروفًا؟

ووفق تصريحات المدير التنفيذي عبد المهيمن الأغا على تويتر، فقد تعرضت الشركة لهجمات حجب الخدمة الموزع (DDoS) هو محاولة لجعل الخدمة غير متاحة عن طريق إغراقها بطلبات من مصادر متعددة، ولا تأتي من جهة واحدة، بل من آلاف الأجهزة المخترقة حول العالم والتي يصعب حصرها. هذا يجعل من المستحيل وقف الهجوم ببساطة عن طريق حجب مصدر واحد.

من الذي سيجند هذا كله لأجل ضرب موقع يعمل عليه ملايين الناس؟

غريب

-3

الأمر ليس وكأن الجاني حشد 8 مليون شخص في ساحة واخبرهم بأن يجلبوا هواتفهم ويقوموا بالهجوم على حسوب.

الموضوع بسيط جدا مجموعة مخترقين يقومون بنشر فيروس للضحايا عبر الانترنت كل ضحية ترسل لضحايا أخرى وهكذا تجمع قاعدة تصل ل مئات الملايين من الاجهزة في بعض الأحيان, ثم بأمر واحد يمكن للجاني ارسال هذه الاجهزة للضغط على سيرفرات وخوادم الموقع مما يشكل ضغط عليها فيتوقف الموقع وفي هذه الأثناء يكون الحصول على قاعدة البيانات والباسورد والمعلومات الحساسة أمر سهل جدا.

كيف سيكون الحصول على هذه البيانات الحساسة سهل جدا اذا توقف الموقع عن العمل؟ واذا كان الشخص قادر على الوصول لهذه المعلومات لماذا يغرقه بالطلبات؟ اقرأ عن خدمات حجب الخدمة قبل نشر معلومات خاطئة

-8

لم ادرس واتحصل على شهادة لكي يأتي شخص مفتري مثلك خائف لدرجة انه يرمي كلاما ولايتحمل عواقبه ويستخدم ميزة مجهول, لقد قمت بالتجربة بنفسي وليس فقط القراءة مثلك.

لم ادرس واتحصل على شهادة لكي يأتي شخص مفتري مثلك خائف لدرجة انه يرمي كلاما ولايتحمل عواقبه ويستخدم ميزة مجهول, لقد قمت بالتجربة بنفسي وليس فقط القراءة مثلك.

لو كنت تعرف عما تتحدث لأجبت على أسئلتي أو وضعت مصدر يثبت كلامك لكنك قررت مهاجمتي ثم تحدثني عن الخوف ورمي الكلام واسم حسابك غير مجهول

-5

اسم حسابي غير مجهول ولست شخصا لدي حساب وأقوم بتفعيل ميزة المجهول هناك فرق فأنت ترمي الكلام وتهرب اما انا يمكنك الضغط على البروفايل الخاص بي ورؤية كل المساهمات, أظهر نفسك ثم نتفاهم.

خارج الموضوع ولكن ...

أمتلك موقع asp.net على InterServer ولوحة تحكم Plesk هل يجب أن أتعلم صد هذا النوع من الهجمات أم أن الشركة ولوحة التحكم سيفعلان بذلك .

لماذا لم يتم استخدام كابتشا حسوب في أول زيارة مثلا ؟

-1

لا عحب من حدوث تلك الهجمات بعد القرارات الغبية بشأن إخفاء هوية صاحب المشروع على منصة مستقل إلا بعد التواصل.

ما علاقة الهجمات بإخفاء اسم صاحب المشروع، ربط غير موضوعي وغير منطقي، هجومات بهذا الحجم أساسها برأيي منافسة غير شريفة، كون مستقل وخمسات هم الرواد بهذا المجال، والأوائل كمنصات عربية، والرائع سرعة الحل من الفريق التقني وعودة عمل المنصات بصورة أفضل.

-4

لم ألاحظ لانني لم اكن استعمل مواقع شركة حسوب في هذا الوقت, يمكن لأي موقع ولأي شركة في العالم صد هجوم ددوس الموضوع مسألة وقت فقط ومن لديه أكبر عدد تقنيين أكثر يحلها بوقت أسرع.

بما اني في المجال, اظن ان سبب الهجوم كان محاولة من الجاني للوصول لقاعدة بيانات حساسة لمواقع مجموعة حسوب مثل يوزر وباسورد الداشبورد الخاصة بالادارة والتي تمكن الشخص من التعديل على الموقع والسيطرة حرفيا.

كلامك غير صحيح اطلاقا! فهجمات حجب الخدمة تغرق الموقع بالطلبات بهدف ايقافه عن العمل فقط

اظن ان سبب الهجوم كان محاولة من الجاني للوصول لقاعدة بيانات حساسة لمواقع مجموعة حسوب مثل يوزر وباسورد الداشبورد الخاصة بالادارة والتي تمكن الشخص من التعديل على الموقع والسيطرة حرفيا.

قرأت عن هجمات حجب الخدمة بالمحتوى الأجنبي والعربي ولم يذكر مطلقا أن لها علاقة بالوصول للبيانات، فالغرض منها ومع اختلاف أنواع الهجمات هو تعطيل المواقع ومنع وصول الخدمة للمستخدمين الحقيقين.

كما أنه لا يمكننا تجاوز خبرة شركة تكنولوجية بحجم حسوب في أمن المواقع.

مجهول
  • حذف بواسطة المستخدم