Canonical servers blijven urenlang offline na cyberaanval
De servers van Ubuntu en moederbedrijf Canonical zijn sinds donderdagochtend getroffen door een grootschalige cyberaanval. Hierdoor zijn belangrijke websites en downloadservices van het besturingssysteem niet bereikbaar. Een statuspagina van Canonical meldt dat de webinfrastructuur "onder een aanhoudende, grensoverschrijdende aanval" staat en dat men werkt aan een oplossing.
Geen officiële reactie van Ubuntu of Canonical
Sinds het begin van de storing hebben zowel Ubuntu als Canonical geen enkele officiële reactie gegeven. Updates via mirrorsites blijven wel beschikbaar, maar de hoofdservers zijn niet bereikbaar. Dit verhindert niet alleen het downloaden van OS-updates, maar ook normale communicatie van het bedrijf.
Pro-Iraanse hackergroep eist verantwoordelijkheid op
Een hackergroep die sympathie toont voor de Iraanse overheid heeft de cyberaanval opgeëist. Volgens berichten op Telegram en andere sociale media zou de groep een DDoS-aanval hebben uitgevoerd met behulp van Beam, een dienst die zich voordoet als een "stress-test" maar in werkelijkheid wordt gebruikt om websites neer te halen. Deze groep heeft eerder soortgelijke aanvallen uitgevoerd, waaronder een DDoS op eBay.
Impact op gebruikers en bedrijven
De storing heeft gevolgen voor zowel particulieren als bedrijven die afhankelijk zijn van Ubuntu. Updates voor beveiligingslekken en nieuwe softwareversies kunnen niet worden gedownload, wat de veiligheid en functionaliteit van systemen in gevaar brengt. Hoewel mirror-sites nog werken, is dit geen structurele oplossing voor de problemen.
Wat is een DDoS-aanval?
Een Distributed Denial of Service (DDoS)-aanval is een cyberaanval waarbij een website of dienst wordt overspoeld met verkeer vanuit meerdere bronnen, waardoor de servers overbelast raken en niet meer beschikbaar zijn. Zulke aanvallen worden vaak uitgevoerd door hackers die politieke of financiële motieven hebben.
Canonical werkt aan herstel
Canonical heeft aangegeven dat men werkt aan het herstellen van de infrastructuur. Tot die tijd blijft de toegang tot de hoofdservers beperkt. Het is nog onduidelijk hoe lang de storing zal duren en of er aanvullende maatregelen nodig zijn om soortgelijke aanvallen in de toekomst te voorkomen.