Разделы

Безопасность Стратегия безопасности Интернет Веб-сервисы

В Сети началась олимпиада по DDoS-атакам с призами. Объявлены цели

Турецкая хакерская группировка Surface Defense объявила турнир по DDoS-атакам, жертвами которого стали сайты курдской повстанческой организации, немецкой партии Ангелы Меркель, сайты об армянском геноциде, а также некоторые израильские ресурсы. В качестве призов предлагаются мощные хакерские инструменты.

В Турции проходит DDoS-соревнование

Группа турецких хакеров объявила соревнование по DDoS-атакам с присуждением баллов и призов. Платформа, на которой проходит соревнование, называется по-турецки Sath-ı Müdafaa, однако название широко распространилось в СМИ в английском переводе Surface Defense.

Платформа привлекает участников к состязанию на турецких хакерских форумах вроде Turkhackteam и Root Developer. По условиям игры, за каждые 10 минут DDoS-атаки начисляется один балл. Впоследствии баллы можно будет обменять на призы.

Факт проведения турнира по DDoS-атакам говорит о росте их популярности в хакерской среде после грандиозной атаки на сервера DNS-провайдера Dyn в США, и последовавшей за этим аналогичной акции в Сингапуре.

Список политических целей

Surface Defense вывесила в сети список заранее определенных целей, в который попали 24 сайта. Атаки на другие объекты по условиям турнира не засчитываются. В список вошли несколько курдских ресурсов, в том числе сайт повстанческой организации «Рабочая партия Курдистана» и сайт ее военного крыла «Народные силы обороны». Кроме того, в числе целей оказались ресурсы курдских радиостанций, телеканалов и хакерских группировок.

Среди других политически мотивированных целей присутствует сайт Христианско-демократического союза Германии – политической партии, лидером которой является Ангела Меркель (Angela Merkel). Также мишенями стали некоторые израильские ресурсы и сайт, посвященный геноциду армян в Турции в 1915-1923 г.г.

Мишенями турнира по DDoS-атакам стали сайты политических оппонентов

Лидеры состязания

Организаторы турнира ведут в сети открытую таблицу результатов, где указаны игроки, команды и набранные ими баллы. Пока что лидером является хакер с никнеймом dayko из группы illegalizm, набравший 451 балл.

Второе и третье места занимают Centros 7 из команды Root Developer и HeaViness из группы TürkSiberGüvenlik с результатами в 378 и 295 баллов соответственно. 8 самых активных участников турнира уже набрали более ста баллов каждый. Самой удачливой оказалась группа TürkSiberGüvenlik – 4 ее представителя попали в эту восьмерку.

Сергей Голицын, T1: 70% компаний, применяющих ИИ, подтверждают положительный эффект
Цифровизация

Организаторы соревнования

Факт проведения турнира был установлен сообществом кибербезопасности Forcepoint Security Labs. Исследователи утверждают, что им удалось отследить IP-адрес, с которого работает Surface Defense, несмотря на использование Tor.

В результате удалось выяснить никнейм главного организатора турнира – им оказался некто Mehmet. Исследователи смогли проследить связь этого имени с двумя руководствами по использованию инструмента для DDoS-атак, которые были выложены на YouTube.

Инструмент Balyoz

Участники соревнования должны использовать для проведения атак специальный инструмент Balyoz, получивший также английское название Sledgehammer. Организаторы состязания высылают игрокам специальную версию Balyoz, в которой присутствуют ограничения: ее можно применить только для атак на указанные цели. Кроме того, программа содержит механизм, предотвращающий жульничество в игре.

Разработчик российской ОС подвел итоги года
Бизнес

Balyoz доступен в двух вариантах – с графическим интерфейсом и с командной строкой. Программа работает через сеть Tor, что обеспечивает анонимность выполнения задания. Инструмент требует введения имени пользователя и пароля, которые предоставляются организаторами состязания.

Жюри турнира ведет подсчет баллов, набранных участниками. Если игрок пытается сжульничать и начислить себе больше баллов, организаторы могут дать Balyoz команду скачать и установить на компьютере читера бэкдор. Это можно сделать в режиме реального времени или при следующей авторизации участника.

Версия Balyoz, в которой сняты все ограничения, является главным из четырех призов турнира. Другие призы – это онлайн-инструменты для мошеннического подсчета кликов на рекламных баннерах.

Валерия Шмырова