Czy strona wSieci.pl faktycznie padła ofiarą ataku hakerów?

dodał 21 lutego 2016 o 22:09 w kategorii Top  z tagami:
Czy strona wSieci.pl faktycznie padła ofiarą ataku hakerów?

Od paru godzin sensacją dnia jest rzekomy skuteczny atak hakerów na stronę WWW popularnego tygodnika wSieci. Przyczyną ataków miała być kontrowersyjna okładka tygodnika z obrazem „islamskiego gwałtu na Europie”.

Do bliżej niesprecyzowanego ataku miało dojść kilka dni temu a jego skutkiem jest trwająca do dzisiaj niedostępność strony WWW tygodnika. Kilka elementów jednak nie pasuje nam do całej układanki.

Cyber Justice Team

Sprawcami rzekomego ataku ma być grupa ukrywająca się pod nazwą Cyber Justice Team. Powiązane z nią konto Twittera powstało około 24 stycznia tego roku i wskazuje, że jest to osoba lub grupa osób sprzyjająca ruchom islamskim. Sami twierdzą, że walczą z ISIS, ekstremistami i niesprawiedliwością. 19 lutego wieczorem w jednym z wpisów opublikowanych przez to konto zwrócono uwagę na kontrowersyjną okładkę magazynu wSieci.

Wpisy z Twittera

Wpisy z Twittera

Krótko potem opublikowano informację „TangoDown”, co oznacza wyłączenie serwera. Faktycznie, od około godziny 19 dnia 19 lutego serwis wSieci.pl pokazuje tylko jeden ekran – błąd 404.

Stan serwisu

Stan serwisu

Czy takie są efekty ataku DDoS?

Z reguły efektem ataku DDoS (w tym rodzaju ataków specjalizują się aktywiści) jest niedostępność serwera, a nie błąd 404. Tymczasem serwer wSieci.pl wyświetla błąd sugerujący, że albo jego zawartość została usunięta, albo strony zostały po prostu wyłączone. Co więcej, inne strony znajdujące się pod tym samym adresem IP, w tym witryna wydawnictwa odpowiedzialnego za wSieci.pl (www.fratria.pl) są ciągle dostępne bez żadnych przeszkód.

Strona wSieci.pl zamieszczona jest na serwerach dostawcy Linux.pl.com, który z kolei korzysta z usług ogromnej firmy Hetzner. Niestety Linuxpl odmówił odpowiedzi na pytanie o ewentualne ataki na wSieci.pl a skrzynka pocztowa wydawnictwa Fratria wydaje się być przepełniona. Nie znaleźliśmy też jakiejkolwiek informacji o awarii w serwisach społecznościowych gdzie konta ma wSieci.pl

Wobec chwilowego braku możliwości uzyskania informacji od samych zainteresowanych pozwolimy sobie na moment spekulacji. Do ataku miało dojść w piątek wieczorem. Być może podjęto decyzję o wyłączeniu serwisu na weekend i w poniedziałek, gdy do pracy wróci informatyk, strona także powróci?

Czy to oznacza, że ataku nie było? Na to pytanie trudno odpowiedzieć, niewykluczone jednak, że atak miał miejsce, lecz jego długotrwałe efekty nie są skutkiem niezwykłej sprawności atakujących, a raczej decyzji o wyłączeniu strony na cały weekend.

Aktualizacja 23:00

Robi się jeszcze śmieszniej – jak wskazuje komentator Marek strona pojawiła się pod adresem www.tygodnikwsieci.pl, która znajduje się na tym samym serwerze co wSieci.pl. Pojawił się także komentarz redakcji wspominający, że strona wSieci.pl została wyłączona. Zupełnie nie rozumiemy tej logiki wydarzeń (ktoś im hasła pozmieniał i nie potrafią ich zresetować?) ale dobrze oddaje ją cytat z artykułu redakcji:

By chronić dane na stronie i użytkowników strony podjęliśmy decyzję o jej czasowym wyłączeniu.[…] Po zamknięciu strony pojawia się na niej komunikat – „404 not found”.

Aktualizacja 2016-02-22 7:00

Nasi Czytelnicy wskazują na inne możliwe wyjaśnienie sytuacji, które pasuje do objawów. Jest możliwe, że to dostawca usług wybrał wyłączenie zaatakowanego serwera jako najprostszą formę obrony przed atakiem na klienta o niskim budżecie. To tłumaczy „błąd 404” – właściciel, wyłączając serwis, raczej umieściłby tam jakiś jasny komunikat dla czytelników.