Blender vittima di attacco DDoS: servizi a singhiozzo dal weekend
Il popolare software di modellazione 3D è stato vittima di un attacco DDoS proseguito per oltre 4 giorni. Al momento i servizi sono accessibili, ma gli attacchi non sembrano essersi fermati
di Andrea Bai pubblicata il 23 Novembre 2023, alle 09:31 nel canale SicurezzaBlender, il popolare software open source per la modellazione e animazione 3D, è stato di recente vittima di attacchi DDoS che hanno messo in ginocchio il sito web ufficiale, causando gravi interruzioni del servizio e dell'operatività.
I problemi sono iniziati sabato 18 novembre, quando i server blender.org sono stati presi di mira da un attacco DDoS che ne ha sovraccaricato le risorse, rendendoli inservibili. Il team ha fatto sapere che le contromisure iniziali, basate sul blocco degli intervalli IP degli aggressori, hanno purtroppo avuto scarsa efficacia dal momento che l'attacco si è spostato rapidamente su intervalli IP differenti.
Anche nelle pause tra un'ondata e l'altra i server sono risultati essere sovraccaricati dalle richieste pendenti, rendendo complicata la ripresa del servizio. Il team ha quindi deciso nei giorni seguenti di spostare il sito su CloudFlare, mossa che ha contribuito a ridurre l'impatto degli attacchi che sono proseguiti almeno fino alla mattinata di ieri, 22 novembre, con 240 milioni di richieste dirette ai server di Blender.
Update 2023-11-22 01:30. The attack is still ongoing. While most of https://t.co/VTOAJKZDUq functionality is back to normal, there are still a few issues:
— Francesco Siddi (@fsiddi) November 22, 2023
- Users might presented with a “challenge” to verify that they are not a bot before visiting the website pic.twitter.com/ljAb0Nb0my
Nella serata si è verificato un altro attacco, che però è stato mitigato con successo e non ha causato particolari problemi. Al momento in cui scriviamo il sito "blender.org" potrebbe non essere ancora accessibile, mentre è possibile navigare su "www.blender.org". Le sezioni che ospitano il codice di Blender, documenti per gli sviluppatori, il forum devtalk, la wiki e il portale per il download, che sono rimaste inaccessibili diverse ore dopo la migrazione a Cloudflare, sembrano ora nuovamente raggiungibili.
Vale la pena ricordare che, soprattutto in questa fase, le versioni di Blender scaricate da siti di terze parti non affidabili o tramite i link sponsorizzati nella pagina di ricerca di Google potrebbero essere compromesse e contenere malware. Si raccomanda quindi di rivolgersi a fonti fidate: nel caso in cui la sezione download del sito ufficiale del progetto non dovesse essere raggiungibile, è possibile scaricare una versione genuina dell'installer di Blender da Steam, su GitHub oppure, per gli utenti Windows, da Microsoft Apps Store.
Attualmente non è ancora possibile sapere chi sia l'attore dietro l'attacco e le sue effettive motivazioni.








Recensione Lenovo Idea Tab Plus: il tablet da 12 pollici che costa meno di 300 euro
Oltre il contante e le crypto: tutto sull'Euro Digitale e la nuova sovranità monetaria europea
Recensione HONOR Magic V6: spessore record e super batteria. È lui il fold da battere?
Apple avrebbe incrementato gli ordini per i componenti di iPhone Ultra, il pieghevole venderà più del previsto?
Un ex OpenAI ha fondato una startup che utilizzerà l'IA per sviluppare nuovi farmaci
HTC punta sugli occhiali smart: i nuovi Vive Eagle AI potrebbero arrivare anche in Europa?
NVIDIA App 11.0.8: ShadowPlay ora registra fino a 240 FPS su GeForce RTX 4000 e 5000
Google ricostruisce con l’AI il leggendario gol di Pelé del 1959 mai ripreso dalle telecamere
Ricercatori sincronizzano 105.000 oscillatori magnetici: un passo verso nuove architetture di calcolo
Motorola Edge 70 Max, il supporto software è un caso: quanti anni di aggiornamento avrà il nuovo smartphone?
RedMagic Astra 2 è ufficiale e arriverà in Italia: un tablet compatto con Snapdragon 8 Elite Gen 5
Samsung, una serie di render anticipa i nuovi prodotti che debutteranno nel prossimo Galaxy Unpacked
Amazon weekend, pioggia di sconti su iPhone, AirPods, TV 55" e smartwatch: prezzi ai minimi e nuove offerte da non perdere
Computer portatili in offerta su Amazon: le proposte che vale la pena considerare, anche con 32 GB di RAM
Mini PC Blackview con Ryzen, 16GB RAM e supporto a doppio schermo 4K a 259,99€: la scrivania non è mai stata così ordinata
Insegnanti AI, in USA è già realtà: è un'azienda di bambole sessuali a produrre il robot









11 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - infoA me, l'unica risposta che viene in mente è la concorrenza...
A me, l'unica risposta che viene in mente è la concorrenza...
ci mancava il complottista del forum che spara sentenze con 0 prove
Il brutto del complottismo è che ha portato tutti ad accusare gli altri di complottismo, per ogni teoria che non sia condivisa da se stessi.
Gli anti-complottisti a priori sono essi stessi una forma di complottisti, purtroppo.
Visto che la mia era solo una supposizione, con una annessa domanda, di cui tu hai una risposta più plausibile, ti chiedo: chi può cercare di sabotare una fondazione non ha scopo di lucro, non americana, che diffonde un software gratuito?
Aspetto con ansia una risposta valida.
Aspetto con ansia una risposta valida.
di sicuro non i competitor (gli attacchi sono sempre rintracciabili) avrebbero solo svantaggi a farlo quindi vedi che bastava fare un analisi per capire che la teoria è sballata in partenza
e poi iso uso blender ogni giorno e ti dico che il sito in questi giorni e ore mi funziona perfettametne quindi gran bel attacco hanno fatto visto che tutto funziona comunque, se non fosse per la news non mi sarei accorto di nulla e io ripeto il sito lo uso ogni giorno
e poi iso uso blender ogni giorno e ti dico che il sito in questi giorni e ore mi funziona perfettametne quindi gran bel attacco hanno fatto visto che tutto funziona comunque, se non fosse per la news non mi sarei accorto di nulla e io ripeto il sito lo uso ogni giorno
Hai detto che secondo te non sono i competitor, e anche questa è un'opinione, come la mia.
Ma non mi hai risposto: chi può avercela su con Blender, e investire risorse per dargli fastidio?
Ma non mi hai risposto: chi può avercela su con Blender, e investire risorse per dargli fastidio?
gli hacker che sono ragazini che si annoiano
Ma non mi hai risposto: chi può avercela su con Blender, e investire risorse per dargli fastidio?
Qualcuno che vuol veicolare la diffusione del nuovo blender con codice compromesso?
Stranamente ques'attacco è subito successivo al rilascio del 4.0 ( o sbaglio) con la possibilità di compromettere ( con codice inoculato in installer non da fonti certe) migliaia di macchine di produzione con altrettanti professionisti pronti a sborsare pur di rientrare in possesso dei propri dati.
Io credo che questo sia un probabile scenario, anche a giudicare del successo di blender anche in ambito pro.
Stranamente ques'attacco è subito successivo al rilascio del 4.0 ( o sbaglio) con la possibilità di compromettere ( con codice inoculato in installer non da fonti certe) migliaia di macchine di produzione con altrettanti professionisti pronti a sborsare pur di rientrare in possesso dei propri dati.
Io credo che questo sia un probabile scenario, anche a giudicare del successo di blender anche in ambito pro.
Perfetto.
Il voler distribuire una versione compromessa, in un momento in cui ci sono molti download, prevede il mettere ko il sito principale, cosicché la gente va a scaricare altrove.
Ecco una motivazione valida.
E senza tirare fuori storie sui complotti...
Devi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".