Siirry pääsisältöön
Teknologia

Ubuntun ja Canonicalin verkkopalvelut ovat olleet poissa käytöstä yli vuorokauden

Kuvituskuva
Pohjautuu lähteeseen Ars Technica

Ubuntun ja sen emoyhtiön Canonicalin ylläpitämiä palvelimia on ollut poissa verkosta torstaiaamusta lähtien. Häiriö on vaikeuttanut yhteyksiä useisiin Ubuntu- ja Canonical-sivustoihin sekä käyttöjärjestelmäpäivitysten lataamista Ubuntun omilta palvelimilta, mutta peilipalvelimien kautta päivitykset ovat jatkuneet normaalisti.

Sivustot ja päivityspalvelimet eivät ole toimineet normaalisti

Aineiston mukaan yritykset avata useimpia Ubuntu- ja Canonical-verkkosivuja ovat epäonnistuneet yli vuorokauden ajan. Myös käyttöjärjestelmäpäivitysten lataaminen Ubuntun palvelimilta on epäonnistunut toistuvasti.

Tilanne ei kuitenkaan ole katkaissut kaikkia päivitysreittejä. Peilipalvelimilta eli mirror-palvelimilta ladattavat päivitykset ovat aineiston mukaan toimineet normaalisti. Tämä on tärkeä ero, sillä se tarkoittaa, ettei kaikkien käyttäjien päivitysten saanti ole välttämättä estynyt samalla tavalla.

Häiriö on myös vaikeuttanut Ubuntun ja Canonicalin normaalia viestintää aikana, jolloin käyttöjärjestelmätoimittaja on ollut esillä suuren haavoittuvuuden epäonnistuneen julkistuksen jälkeen.

Canonical kertoo hyökkäyksestä

Canonicalin tilasivulla kerrotaan, että yhtiön verkkoinfrastruktuuri on pitkäkestoisen rajat ylittävän hyökkäyksen kohteena ja että yhtiö työskentelee tilanteen ratkaisemiseksi.

Aineiston mukaan Ubuntu ja Canonical eivät ole tämän lisäksi juuri kommentoineet häiriötä sen alettua. Tarkempia tietoja hyökkäyksen laajuudesta, kohteista tai palautumisaikataulusta ei ole saatavilla paketin perusteella.

Verkkohäiriön taustalle on ilmoittautunut Iranin hallintoa sympatisoiva ryhmä. Sosiaalisen median ja Telegram-julkaisujen mukaan ryhmä väittää olevansa vastuussa palvelunestohyökkäyksestä.

Ryhmä väittää käyttäneensä Beam-palvelua

Aineiston mukaan ryhmä on liittänyt hyökkäykseen Beam-nimisen toiminnan. Sitä kuvataan palveluksi, joka väittää testaavansa palvelinten kuormankestoa, mutta jonka kaltaisia stressor-palveluja käytetään myös kolmansien osapuolten sivustojen kaatamiseen.

Sama Iran-mielinen ryhmä on viime päivinä väittänyt olleensa vastuussa myös eBayhin kohdistuneista palvelunestohyökkäyksistä.

Varmistettua on, että Canonicalin verkkoinfrastruktuuri on ollut vakavassa häiriössä, päivitykset peilipalvelimilta ovat jatkuneet ja yhtiö on itse kuvannut tilanteen hyökkäykseksi. Ryhmän vastuunotto perustuu sen omiin julkaisuihin, eikä paketti sisällä riippumatonta vahvistusta hyökkääjän henkilöllisyydestä.

Jatka aiheesta Teknologia.

Toimitus Uutistenlukija-toimitus

Uutistenlukija on suomalainen verkkolehti, joka kirjoittaa alkuperäisiä uutisartikkeleita.

Artikkeli on laadittu tekoälyavusteisesti. Lue toimitusperiaatteemme.

Jatka aiheesta Lisää teknologia-aiheisia artikkeleita