UGNazi黑客組織宣稱(chēng)對(duì)Twitter的宕機(jī)負(fù)責(zé)
一名黑客自稱(chēng)來(lái)自地下納粹黑客集團(tuán)(UGNazi),他表示對(duì)前幾天早上Twitter兩個(gè)小時(shí)的宕機(jī)負(fù)責(zé)。
在一封與 SearchSecurity.com交流的郵件中,該黑客自稱(chēng)為“Cosmo ”,他說(shuō)UGNazi進(jìn)行了一項(xiàng)針對(duì)社交網(wǎng)站的拒絕服務(wù)攻擊(DDoS),因?yàn)門(mén)witter支持網(wǎng)絡(luò)情報(bào)分享和保護(hù)法案(Cyber Intelligence Sharing and Protection Act,CISPA)。CISPA法案很有爭(zhēng)議,法案立法后,將有利于美國(guó)政府和私營(yíng)部門(mén)之間共享網(wǎng)絡(luò)流量信息和網(wǎng)絡(luò)安全威脅數(shù)據(jù)。
然而Twitter的一個(gè)代表否認(rèn)其服務(wù)遭遇攻擊。Robert Weeks是Twitter的一名通訊研究員,他在發(fā)給SearchSecurity.com的郵件中寫(xiě)道,“不存在攻擊。”此外,他還指出一個(gè) Twitter自己的帳戶(hù)上的狀態(tài),上面寫(xiě)道,“今天的停電是由于一個(gè)我們基礎(chǔ)設(shè)施組件中的串聯(lián)錯(cuò)誤。”
該公司隨后在其博客上重述了事件,發(fā)布時(shí)間為上周四下午4:26。“一個(gè)‘串聯(lián)錯(cuò)誤’造成的后果并不局限于一個(gè)特定的軟件元素,也“串聯(lián)”到其他元素。”Twitter的工程副總裁 Mazen Rawashdeh這樣寫(xiě)道。“這種錯(cuò)誤的一個(gè)特征是它可以對(duì)全世界的所有用戶(hù)造成重大影響,這就是目前的情況。一旦我們發(fā)現(xiàn)了它,我們將采取糾正措施,包括回滾到以前Twitter的穩(wěn)定版本。”
互聯(lián)網(wǎng)跟蹤網(wǎng)站Pingdom一天內(nèi)記錄了五次獨(dú)立的Twitter宕機(jī)事件,第一次是在上午11時(shí)59分到下午1時(shí)08分,第二次是在下午1時(shí)42分到2時(shí)06分,第三次是下午2時(shí)42分到2時(shí)59分,剩下的兩次短時(shí)間宕機(jī)發(fā)生在下午4時(shí)到4時(shí)30分之間。
試圖在宕機(jī)時(shí)訪問(wèn)Twitter的用戶(hù)收到錯(cuò)誤信息,提示請(qǐng)求超時(shí),而不是Twitter網(wǎng)站標(biāo)志性的失敗鯨(Fail Whale,Twitter宕機(jī)時(shí)的標(biāo)志畫(huà)面,通常在網(wǎng)站不可訪問(wèn)時(shí)顯示)。
UGNazi被普遍認(rèn)為是前Lulzsec黑客組織的一個(gè)分支,它已聲稱(chēng)對(duì)一系列因政治或社會(huì)動(dòng)機(jī)而進(jìn)行的高調(diào)攻擊負(fù)責(zé),其中受害者包括谷歌、英國(guó)石油、WaWa.com、受傷勇士項(xiàng)目(Wounded Warrior Project)、Comcast和UFC.com,以及最近的CloudFlare安全破壞,這些攻擊基于各種原因,包括反對(duì)支持CISPA和 SOPA、高油價(jià),挑戰(zhàn)網(wǎng)絡(luò)安全軟件公司和互聯(lián)網(wǎng)服務(wù)提供商聲稱(chēng)的有效的網(wǎng)絡(luò)安全。
“COSMO”是UGNazi主頁(yè)上列出的一個(gè)成員。據(jù)網(wǎng)站上的信息,她的名字叫Hannah Sweet,但尚不清楚這是否是一個(gè)別名。Softpedia報(bào)道,Cosmo曾因參與WHMCS泄露事件而于5月21日被捕,WHMCS公司提供客戶(hù)管理和計(jì)費(fèi)產(chǎn)品。據(jù)報(bào)道,黑客盜走了1.7 GB的數(shù)據(jù),其中包括50萬(wàn)的用戶(hù)名、密碼和一些信用卡數(shù)據(jù)。Softpedia報(bào)道,該公司的所有文件都從泄露服務(wù)器上被刪除了。
“我們?cè)缟献孴witter宕機(jī)兩個(gè)小時(shí),一個(gè)原因是他們支持CISPA法案,我們想要讓他們知道我們能做什么。”Cosmo寫(xiě)道,“我們是一個(gè)眾所周知的黑客團(tuán)體,對(duì)于我們的主張我們從不撒謊。”