Historien om Github och världens största DDoS-attack

Report this content

Den 28 februari 2018 utsattes det online-baserade kodhanteringssystemet Github av världshistoriens största DDoS-attack (Distributed Denial of Service attack). Genom metoden memcrashing lyckades de ansvariga förstärka attacken med en faktor om 50 000, vilket innebär att 203 bytes blir till cirka 100 megabytes. Lika imponerande var det faktum att Microsoft-ägda Github lyckades avvärja stora delar av attacken och sajten låg bara nere i knappt 10 minuter.


Mattias Jadesköld och Erik Zalitis.

igår, söndag 24 april, släppte IT-säkerhetspodden ett nytt avsnitt där Erik Zalitis och Mattias Jadesköld berättar hela historien om den hittills största DDoS-attacken, och pratar även om:

  • Vad är DDoS och Memecache?
  • Varför attackerades just Github?
  • Hur lyckades Github försvara sig?
  • När kommer nästa stora attack?

Lyssna på IT-säkerhetspodden #165: ”GitHub vs DDoS”:

Lyssna på IT-säkerhetspodden på Spotify
Lyssna på IT-säkerhetspodden i Podcaster-appen
Läs mer om IT-säkerhetspodden och lyssna här på alla avsnitt här

Andra avsnitt om hackerattacker från IT-säkerhetspodden:

”Contis koppling till ryska regeringen”
https://www.itsakerhetspodden.se/162-contis-koppling-till-ryska-regeringen/
Mattias Jadesköld och Erik Zalitis tar sig en närmare titt på den ökända hackinggruppen Conti och deras tillvägagångssätt där de inte bara nöjer sig med att kräva lösensumma för ransomware-krypterade datorer utan även hotar med hjälp av ett tillvägagångssätt som kallas dubbel utpressning (Double extortion).

”Ny backupstrategi mot Ransomware”
https://www.itsakerhetspodden.se/156-ny-backupstrategi-mot-ransomware/
I detta avsnitt av IT-säkerhetspodden tar vi en funderare kring olika backupstrategier för att göra sin backup mer robust och svårmanipulerad av attackeraren.

”Varför vi blir lurade av hackaren”
https://www.itsakerhetspodden.se/153-varfor-vi-blir-lurade-av-hackaren/
I detta avsnitt av IT-säkerhetspodden tillåter sig Mattias Jadesköld och Erik Zalitis att ta en titt på vilka egenskaper som hackare eller bedragare arbetar emot för att lura sina offer. Vi är alltså i området kring spearphishing, lösenordsläckage och andra tekniska cyberattacker fast denna gång tittas det på offret.

Syftet med IT-säkerhetspodden är att prata IT-säkerhet för en målgrupp som är intresserad av spännande ämnen inom teknik, oavsett om man arbetar med säkerhet eller IT. Vi pratar på ett lättsamt vis, förklarar och blandar humor med tekniskt snack. Ibland nördar vi ner oss rejält. Och ibland förklarar vi lite väl tydligt. IT-säkerhetspodden görs i samarbete med Nordlo av:

Mattias Jadesköld
Certifierad IT-arkitekt med fokus på IT-säkerhet som arbetar strategiskt och rådgivande med säkerhetsfrågor tillsammans med kunder i vardagen. Mattias leder Nordlos säkerhetsövervakningstjänst som utgår från en kundanpassad hotmodellering och avancerat skydd för att förhindra informationssäkerhetsincidenter.

Erik Zalitis
Certifierad IT-säkerhetsspecialist (CISSP och Ethical Hacker) som bland annat genomför djupa penetrationstester eller threat hunting av applikationer och verksamhetssystem. I vardagen arbetar Erik med att utvärdera sårbarheter, hantera high-level incidenter och förebyggande arbete såsom att utveckla skydd, intrångsdetektering och säkerhetsprocesser. 

Vill du veta mer – kontakta:
Erik Zalitis, Certifierad IT-säkerhetsspecialist Nordlo, +46(0)70 445 38 06, erik.zalitis@nordlo.com

Nordlo erbjuder IT- och digitaliseringstjänster till företag och offentlig verksamhet i Norden, på regional, nationell och internationell nivå. Med strategisk rådgivning, ett nära samarbete och med ansvarsfulla val av innovativ teknik hjälper Nordlo kunderna att driva digitaliseringen framåt. Nordlo har över 740 medarbetare på 41 orter i Sverige och Norge, omsättningen uppgick år 2020 till 1,4 miljarder SEK. Läs mer på https://nordlo.com/.

Prenumerera

Media

Media

Snabbfakta

Den 28 februari 2018 utsattes det online-baserade kodhanteringssystemet Github av världshistoriens största DDoS-attack (Distributed Denial of Service attack). Genom metoden memcrashing lyckades de ansvariga förstärka attacken med en faktor om 50 000, vilket innebär att 203 bytes blir till cirka 100 megabytes. Lika imponerande var det faktum att Microsoft-ägda Github lyckades avvärja stora delar av attacken och sajten låg bara nere i knappt 10 minuter.
Twittra det här