AO3 News

Post Header

Published:
2023-07-31 12:12:56 UTC
Original:
Ongoing DDoS attacks against AO3
Tags:

Liepos 10 d. nuo maždaug 12:00 UTC laiku iki liepos 11 d. 16:00 UTC laiku Archive of Our Own – AO3 (Mūsų Archyvas) nebuvo pasiekiamas dėl paskirstytos paslaugos trikdymo (DDoS) atakos. Tam, kad atremtume šią ataką, mes atlikome kelis pakeitimus AO3 techniniuose nustatymuose.

Atakos dar nesibaigė, tačiau mes darome viską, ką galime, kad AO3 pajustų tik minimalius trikdžius. Šiuo metu dar nežinome, kas yra atsakingi už šią ataką, ar koks yra jos tikslas. Viena internetinė grupuotė prisiėmė atsakomybę, tačiau neturime priežasties tikėti jų teiginiais. Remiantis daugybe kibernetinio saugumo specialistų, ši grupė nėra patikimas informacijos šaltinis, be to, jie iškreipia ir savo priklausomybę, ir motyvus. Jeigu pamatysite bet kokius šios grupės teiginius, ar bet kokį kitą asmenį, teigiantį, kad žino, kas yra atsakingas, rekomenduojame į tai žiūrėti skeptiškai. Be to, raginame nesivelti į neapykantą skatinančią retoriką prieš bet kokią grupę, kurią šie asmenys, jų teigimu, atstovauja.

Dedame visas pastangas pateikti naujausią informaciją apie šią ataką AO3_Status Twitter paskyroje ir ao3org Tumblr paskyroje. Tačiau žinome, kad ne visi seka šias paskyras ar gali pasiekti šias naujienas, tad štai ką jums reikia žinoti:

  • Jokie AO3 duomenys nebuvo nutekinti. Jums nereikia jaudintis dėl savo slaptažodžio ar asmeninės informacijos. Visgi, jeigu vis tiek nerimaujate, mūsų DUK skiltyje rasite instrukcijas, kaip pasikeisti slaptažodį arba atnaujinti su paskyra susietą el. pašto adresą.
  • Mes išbandėme keletą skirtingų atakos sušvelninimo ir blokavimo metodų bei nustatymų pakeitimų, kad ją atremtume. Šie pakeitimai protarpiais atstatė puslapio veikimą, bet nebuvo pakankami, kad visiškai sustabdytų ataką. Galų gale, kaip laikiną – ir labai veiksmingą – sprendimą, įvedėme Cloudflare Under Attack režimą. Cloudflare – tai paslauga, kuri suteikia papildomą apsaugą tarp mūsų serverių ir interneto. Under Attack režimas AO3 nustatymuose nebus įjungtas visam laikui. Visas turinys išlieka mūsų serveriuose.
  • Gali būti, kad apsilankę AO3 puslapyje matysite Captcha iššūkį. Taip nutinka todėl, kad AO3 galėtų įsitikinti, kad esate žmogus, o ne robotas. Suprantame, kad tai erzina, ir atsiprašome! Taip pat žinome, kad kai kurios naršyklės ir senesni prietaisai šiuo metu negali pasiekti AO3 svetainės. Šios priemonės yra laikinos ir bus peržiūrėtos, kai tik baigsis ataka.
  • Kartu su AO3, ir OTW (Transformacinių Darbų Organizacijos) svetainė, ir mūsų paramos forma (kuri yra talpinama naudojant trečiųjų šalių paslaugas) taip pat nukentėjo nuo atakos. Stengiamės atkurti prieigą ir prie šių puslapių, tačiau, kadangi paramos lėšos renkamos naudojantis trečiųjų šalių paslaugomis, negalime tiksliai pasakyti, kada šis puslapis vėl bus prieinamas mūsų paramos teikėjams.
  • Kol mūsų paramos forma buvo nepasiekiama, sukčiautojas trumpai bandė apsimesti @AO3_Status Twitter paskyra, kad išviliotų pinigus iš fanų, tačiau sukčiautojo paskyra jau yra suspenduota. Prašome būti atidiems bandymams rinkti paramą OTW ar jos projektams šiuo metu, kadangi sukčiautojai vis dar gali būti aktyvūs. Paramą galime priimti tik per savo svetainę, kai tik ji vėl bus prieinama.
  • Šiuo metu mes atjungėme Pagalbos ir Atsiliepimų formą bei Politikos klausimų ir pranešimų apie pažeidimus puslapį. Pastarasis ypač buvo tikslingai atakuojamas didžiuliu kiekiu šlamšto, kuris buvo DDoS atakos dalis. Dėl šios priežasties forma šiuo metu rodo saugos pranešimą – „Sorry, you have been blocked“ (Atsiprašome, jūs buvote užblokuotas). Jeigu jį matote, nesijaudinkite; iš tikro nesate užblokuoti!
  • Išjungėme pakvietimų prašymus naujoms AO3 paskyroms gauti kaip apsauginę priemonę nuo šlamšto siuntėjų. Jeigu jau turite pakvietimą, jūs vis tiek galite panaudoti jį ir susikurti paskyrą. Jeigu laukiate pakvietimo eilėje, tai užtruks keletą dienų. Per Twitter ir Tumblr pranešime, kai vėl pradėsime siųsti pakvietimus.
  • Kuo galiu padėti? Ir toliau naršykite AO3 kaip įprasta. Girkite ir žymėkite vieni kitų darbus, kaip tai darote įprastai, skelbkite naujus darbus ir skyrius bei palikite gausybę komentarų! Jeigu puslapis kraunasi ilgiau nei įprastai, bandykite dar kartą. Mes ir toliau darysime viską, ką galime, kad AO3 veiktų kaip įmanoma sklandžiau kiekvienam iš jūsų, tačiau gali pasitaikyti vienas kitas trikdis, kol šios atakos tęsis.

Mes išjungsime komentarus po šiuo įrašu, nes situacija vis dar vystosi ir mūsų savanorių dėmesys yra visiškai sutelktas į ją, tad šiuo metu neturime pajėgumų peržiūrėti ir atsakinėti į komentarus.

Tačiau patikiname, kad tikrai matome ir vertiname visas palaikančias žinutes ir mielus gif paveikslėlius, kuriuos siunčiate atsakydami į mūsų įrašus pastarosiomis dienomis. Esame nepaprastai dėkingi už jūsų palaikymą!

Atnaujinimas 2023 m. liepos 16 d. 11:55 UTC: galimybė paprašyti kvietimo, Techninės pagalbos ir Atsiliepimų forma bei Politikos klausimų ir pranešimų apie pažeidimus forma jau vėl veikia.