UGNazi黑客組織宣稱對Twitter的宕機負(fù)責(zé)
一名黑客自稱來自地下納粹黑客集團(UGNazi),他表示對前幾天早上Twitter兩個小時的宕機負(fù)責(zé)。
在一封與 SearchSecurity.com交流的郵件中,該黑客自稱為“Cosmo ”,他說UGNazi進行了一項針對社交網(wǎng)站的拒絕服務(wù)攻擊(DDoS),因為Twitter支持網(wǎng)絡(luò)情報分享和保護法案(Cyber Intelligence Sharing and Protection Act,CISPA)。CISPA法案很有爭議,法案立法后,將有利于美國政府和私營部門之間共享網(wǎng)絡(luò)流量信息和網(wǎng)絡(luò)安全威脅數(shù)據(jù)。
然而Twitter的一個代表否認(rèn)其服務(wù)遭遇攻擊。Robert Weeks是Twitter的一名通訊研究員,他在發(fā)給SearchSecurity.com的郵件中寫道,“不存在攻擊。”此外,他還指出一個 Twitter自己的帳戶上的狀態(tài),上面寫道,“今天的停電是由于一個我們基礎(chǔ)設(shè)施組件中的串聯(lián)錯誤。”
該公司隨后在其博客上重述了事件,發(fā)布時間為上周四下午4:26。“一個‘串聯(lián)錯誤’造成的后果并不局限于一個特定的軟件元素,也“串聯(lián)”到其他元素。”Twitter的工程副總裁 Mazen Rawashdeh這樣寫道。“這種錯誤的一個特征是它可以對全世界的所有用戶造成重大影響,這就是目前的情況。一旦我們發(fā)現(xiàn)了它,我們將采取糾正措施,包括回滾到以前Twitter的穩(wěn)定版本。”
互聯(lián)網(wǎng)跟蹤網(wǎng)站Pingdom一天內(nèi)記錄了五次獨立的Twitter宕機事件,第一次是在上午11時59分到下午1時08分,第二次是在下午1時42分到2時06分,第三次是下午2時42分到2時59分,剩下的兩次短時間宕機發(fā)生在下午4時到4時30分之間。
試圖在宕機時訪問Twitter的用戶收到錯誤信息,提示請求超時,而不是Twitter網(wǎng)站標(biāo)志性的失敗鯨(Fail Whale,Twitter宕機時的標(biāo)志畫面,通常在網(wǎng)站不可訪問時顯示)。
UGNazi被普遍認(rèn)為是前Lulzsec黑客組織的一個分支,它已聲稱對一系列因政治或社會動機而進行的高調(diào)攻擊負(fù)責(zé),其中受害者包括谷歌、英國石油、WaWa.com、受傷勇士項目(Wounded Warrior Project)、Comcast和UFC.com,以及最近的CloudFlare安全破壞,這些攻擊基于各種原因,包括反對支持CISPA和 SOPA、高油價,挑戰(zhàn)網(wǎng)絡(luò)安全軟件公司和互聯(lián)網(wǎng)服務(wù)提供商聲稱的有效的網(wǎng)絡(luò)安全。
“COSMO”是UGNazi主頁上列出的一個成員。據(jù)網(wǎng)站上的信息,她的名字叫Hannah Sweet,但尚不清楚這是否是一個別名。Softpedia報道,Cosmo曾因參與WHMCS泄露事件而于5月21日被捕,WHMCS公司提供客戶管理和計費產(chǎn)品。據(jù)報道,黑客盜走了1.7 GB的數(shù)據(jù),其中包括50萬的用戶名、密碼和一些信用卡數(shù)據(jù)。Softpedia報道,該公司的所有文件都從泄露服務(wù)器上被刪除了。
“我們早上讓Twitter宕機兩個小時,一個原因是他們支持CISPA法案,我們想要讓他們知道我們能做什么。”Cosmo寫道,“我們是一個眾所周知的黑客團體,對于我們的主張我們從不撒謊。”