Un trend preoccupante quello registrato in queste ore: due tra i servizi più popolari nell’era del cloud computing, Evernote e Feedly, sono stati vittime quasi in contemporanea di un attacco DDoS su larga scala che ne ha compromesso seriamente il funzionamento . Nel caso dell’app per la condivisione di informazioni e appunti il bandolo della matassa è stato trovato, mentre Feedly ha lottato più a lungo per tornare online senza cedere al ricatto degli assalitori. Problemi analoghi negli scorsi giorni erano stati segnalati anche per il servizio musicale Deezer.
Evernote service is currently unavailable. We are working to resolve the issue. Updates to follow. Thanks for your patience.
– evernote (@evernote) June 10, 2014
Wère actively working to neutralize a denial of service attack. You may experience problems accessing your Evernote while we resolve this.
– evernote (@evernote) June 10, 2014
Evernote is up and running. There may be a hiccup or two for the next 24 hours. We appreciate your patience.
– evernote (@evernote) June 11, 2014
Entrambe le aziende hanno annunciato via Twitter di aver subito un’assalto DDoS: Evernote non ha specificato l’origine o la natura di quanto accaduto, mentre Feedly è stata più esplicita nel puntare il dito contro non meglio identificati criminali che avrebbero chiesto danaro in cambio della fine delle ostilità . “L’attaccante sta provando ad estorcerci denaro per fermarsi – scrive l’azienda sul proprio blog – Abbiamo rifiutato di arrenderci e stiamo lavorando con il nostro provider per mitigare l’attacco al meglio. Stiamo lavorando assieme ad altre vittime dello stesso gruppo e con le forze dell’ordine”.
The service is under a denial of service attack. We are working with our network provider to deflect it. Sorry for the inconvenience.
– feedly (@feedly) June 11, 2014
I cambiamenti annunciati alla propria infrastruttura da Feedly, sempre a mezzo blog, dovrebbero consentire al servizio di aggregazione di news nato dalle ceneri di Google Reader di tornare definitivamente online, come già fatto da Evernote: tuttavia si annunciano ancora alcune ore di purgatorio , visto che tali operazioni richiedono del tempo (ad esempio per la diffusione dei nuovi parametri DNS associati ai server), e fino ad allora gli utenti non potranno fare conto sul servizio cloud.
If you have trouble accessing http://t.co/8d7kCywepI it is most likely due to the fact that your ISP or computer is caching the old DNS info
– feedly (@feedly) June 11, 2014
Si tratta purtroppo di una delle principali debolezze di questo tipo di tecnologia: in presenza di azioni condotte da malintenzionati, volte a ottenere un “riscatto” in cambio della fine di un DDoS, l’intero business aziendale finisce per essere compromesso con grave danno per l’utenza (compresa quella a pagamento). Feedly ha tenuto duro , negando coraggiosamente di scendere a compromessi, ma per questo da ore i suoi server risultano irraggiungibili.
Luca Annunziata