attacco DDoS contro le infrastrutture pubbliche di Canonical e Ubuntu.

Il ritrovo della comunità dove confrontarsi e discutere sulle notizie dal mondo dell'informatica, di Ubuntu e di tutto quello che la riguarda, novità, pettegolezzi e quant'altro.
Scrivi risposta
elgrifota
Prode Principiante
Messaggi: 15
Iscrizione: lunedì 4 giugno 2007, 22:18

attacco DDoS contro le infrastrutture pubbliche di Canonical e Ubuntu.

Messaggio da elgrifota »

Buongiorno, da quale giorno notavo delle enormi latenze durante gli aggiornamenti quotidiani del software, sia attraverso i comandi al terminale, sia attraverso il software che gestisce i pacchetti.
Ho semplicemente aspettato, ma oggi mi sono incuriosito e attraverso CLAUDE AI ho chiesto una mano nell'analizzare i log relativi agli ultimi aggiornamenti, cambiamenti sul kernel etc.
Beh la risposta che mi ha dato è stata questa:
'''Mistero risolto. Il tuo kernel e il sistema sono perfettamente sani.
Il problema è questo: DDoS su Canonical in corso

Dal 30 aprile 2026, Canonical è sotto un attacco DDoS massiccio e sostenuto, rivendicato dal gruppo filo-iraniano "313 Team". I servizi colpiti includono esattamente quelli che stai cercando di raggiungere: security.ubuntu.com, archive.ubuntu.com, Launchpad, Snap Store.

Lo status ufficiale Canonical conferma che il 4 maggio security.ubuntu.com è andato down per 22 minuti, con episodi ripetuti nei giorni precedenti.
Perché il tuo sistema è sano

Kernel 6.17.0-23-generic ✅ (versione attuale e corretta, il .20 rimosso era lui quello con la regressione Wi‑Fi)

dpkg -C senza output ✅

Nessun errore di rete nei log del kernel ✅

Il problema NetworkManager che oscilla ogni 5 minuti è quasi certamente il sistema che perde e riagguanta security.ubuntu.com durante l'attacco, non un problema tuo'''

Siccome non mi fido neanche un po' di certi responsi fantasiosi degli LLM, faccio una banale ricerca sul web (figuriamoci se qualcuno attacca Canonical...) e questo è il primo link che mi viene proposto:

https://www.tomshw.it/hardware/ubuntu-26-ddos-canonical

Tralasciando il fatto che dal 2004 uso distro Linux e dal 2006 sono su Ubuntu, non sono arrivato ieri nel mondo Linux, la mia domanda - e vi prego di credere che sono imbufalito, indignato e offeso - è: è mai possibile che da quasi una settimana c'è un attacco ddos alla infrastruttura principale del fornitore di servizi che uso per lavoro e per me e il massimo della comunicazione che il fornitore ci dà è un tweet (o come si chiama ora) e una roba da iniziati presente su: https://status.canonical.com/ ?
Prima di andare a fondo del problema della latenza chiaramente ho dato un'occhiata a questo forum e ho visto come in molti si sono prodigati nel fornire soluzioni impeccabili a un problema che non era di noi utenti finali ed anche Claude aveva iniziato a somministrarmi linee e linee di comandi per tamponare le falle. Tuttavia non ho usato i rimedi proposti, perché avrebbero comportato enormi cambiamenti a una condizione che fino a qualche giorno fa filava liscia come l'olio.

Scusate la prolissità e lo sfogo che potrebbe sembrare anche sgrammaticato, ma sono veramente deluso da Canonical e dalla completa mancanza di comunicazioni a noi utenti finali che non abbiamo di sicuro il dovere di spippolare su X.com o di compulsare la pagina status.canonical.com.
Bastava un comunicato stampa old style e la notizia in poco tempo avrebbe raggiunto di sicuro gli aggregatori di notizie che molti di noi usano per informarsi.
Alessandro Binni

PS ci vorrà del tempo prima che mi torni la fiducia in Canonical
Avatar utente
frapox
Imperturbabile Insigne
Imperturbabile Insigne
Messaggi: 4904
Iscrizione: sabato 31 dicembre 2005, 19:22
Desktop: Gnome, Plasma
Distribuzione: Fedora, Ubuntu, Tumbleweed

Re: attacco DDoS contro le infrastrutture pubbliche di Canonical e Ubuntu.

Messaggio da frapox »

Sei prenotato su un volo ma nell'aeroporto dove deve decollare c'è stato un evento imprevisto? è tuo onere informarti col tuo telefono o col tuo portatile sullo stato dei voli. Non è "compulsare", è tenersi informati. Stessa cosa con Canonical e Ubuntu.

Esattamente cosa ti aspettavi da Canonical? Una mail? Una PEC? Hai fornito loro un indirizzo mail col quale informarti del disservizio? Hai fornito loro l'autorizzazione per contattarti, per la privacy?

Visto che parli di fiducia: hai un qualche tipo di rapporto professionale (ergo, retribuito) con loro?

Se le risposte sono SI, allora capisco il senso del tuo post. Se la risposta è NO, allora non hai capito il punto primo del software opensource: nessuno ti garantisce nulla, scritto ovunque (nelle licenze, nelle pagine legali di Canonical, etc), compresa la continuità del servizio.

Quale "mancanza di comunicazione" se con una ricerca di due parole su Google (o analogo) scoprivi all'istante del problema, che è stato praticamente subito segnalato sui canali ufficiali e ufficiosi, anche qui in un thread generico (viewtopic.php?p=5406084#p5406084 e succ.) da me, e da altri utenti. Ne hanno parlato tutti i media specialistici.
https://arstechnica.com/security/2026/0 ... han-a-day/
https://techcrunch.com/2026/05/01/ubunt ... os-attack/
https://www.theregister.com/2026/05/01/ ... ure_under/
https://www.tomshardware.com/tech-indus ... onsibility

e tutta una valanga di blog/canali social a cascata.

Non sono certo l'avvocato di Canonical tant'è che ho fatto mille critiche a Canonical e a Ubuntu nel tempo per certe sue scelte ma in questo caso stanno subendo un attacco da quasi una settimana ormai, e stanno reagendo dal primo momento, non sono stati inermi ad attendere che finisse. Attacco a momenti alterni, adesso per esempio pare tutto rientrato, ma non è detto che la situazione regga e magari che stasera il disservizio possa tornare. Deal with it.

L'unica cosa che si può fare è aspettare.

Non posso fare a meno di notare comunque che il tuo ultimo post prima di questo risale a 12 anni fa. Deduco che in questi 12 anni problemi gravi non ne hai avuti, quindi atterrare qui dopo 12 anni con questo "sfogo" condito da soluzioni inutili di AI slop, quando del problema siamo tutti consci (e bastavano due secondi di ricerca su un motore per accorgersi)... Non so, a me sembra un po' come uno che entra in una cattedrale (semivuota) a tirare un rutto clamoroso. :asd:

Insomma, capisco il fastidio per il disservizio, un po' meno il resto...
«La tecnologia va cavalcata. Se è lei a cavalcarci, ne siamo schiavi.»
elgrifota
Prode Principiante
Messaggi: 15
Iscrizione: lunedì 4 giugno 2007, 22:18

Re: attacco DDoS contro le infrastrutture pubbliche di Canonical e Ubuntu.

Messaggio da elgrifota »

Oddio, un attacco DDoS a un'infrastruttura strategica come Caninical da parte di un gruppo hacker iraniano, di questi tempi, non mi pare un semplice disservizio del qual essere informati via stampa specializzata che è intervenuta solo dopo che canonical aveva fatto un paio di rapidi cenni.
Comunque, non vorrei darle l'idea di voler discutere con lei di faccende da adulti, dato che dal sarcasmo e dai toni della sua risposta l'unica cosa che mi vuol far sapere è che è molto felice che a settembre inizia la terza media.
Cordialità
Avatar utente
frapox
Imperturbabile Insigne
Imperturbabile Insigne
Messaggi: 4904
Iscrizione: sabato 31 dicembre 2005, 19:22
Desktop: Gnome, Plasma
Distribuzione: Fedora, Ubuntu, Tumbleweed

Re: attacco DDoS contro le infrastrutture pubbliche di Canonical e Ubuntu.

Messaggio da frapox »

elgrifota ha scritto:
martedì 5 maggio 2026, 15:32
Oddio, un attacco DDoS a un'infrastruttura strategica come Caninical da parte di un gruppo hacker iraniano, di questi tempi, non mi pare un semplice disservizio del qual essere informati via stampa specializzata che è intervenuta solo dopo che canonical aveva fatto un paio di rapidi cenni.
Ma anche se anche Canonical ti avesse mandato un suo emissario a bussarti alla porta, cosa sarebbe cambiato in pratica? Tocca comunque aspettare che il problema sia risolto, problema non causato da Canonical.

Non potere accedere ai servizi ospitati sulla sua infrastruttura come lo chiami se non "disservizio" (io "semplice" non l'ho mai scritto)? Un disservizio per il quale Canonical, tramite le sue pagine legali, non si assume nessuna responsabilità. Dovresti saperlo se usi "professionalmente" i suoi prodotti e non sei "arrivato ieri nel mondo Linux" (e meno male). E in questo caso non ne ha alcuna di reponsabilità, visto che la causa è "esterna".

Ripeto: quali rapporti hai con Canonical? Hai sottoscritto un contratto di assistenza? Pretendi di essere informato e assistito in modo prioritario ma hai un contratto con loro? Altrimenti stai facendo una critica che dire impropria è dire poco.

Il Discourse è sempre stato online, per altro, e ha riportato subito l'informazione. Quello è l'organo ufficiale per la comunicazione oggigiorno e tutti lo devono consultare, specie se non sono clienti paganti. Poi qualche anima pia della community si premura di riportare anche qui le informazioni, cosa anche questa non dovuta.

Comunque, non vorrei darle l'idea di voler discutere con lei di faccende da adulti, dato che dal sarcasmo e dai toni della sua risposta l'unica cosa che mi vuol far sapere è che è molto felice che a settembre inizia la terza media.
Cordialità
Eh lo so che ti rode, devo aver colto nel segno. :asd: Io sarò anche sarcastico ma non mi sognerei mai di darti del lei... :asd:

PS. Comunque a me sembra che l'unico a essere sarcastico qui sia tu. Io stavo spiegandoti con un tono leggero e ironico i termini della situazione, che forse non avevi ben compreso.

ho chiesto lo spostamento al bar visto che non c'è una richiesta di supporto.
Ultima modifica di frapox il martedì 5 maggio 2026, 17:26, modificato 1 volta in totale.
«La tecnologia va cavalcata. Se è lei a cavalcarci, ne siamo schiavi.»
Avatar utente
OMBRA_Linux
Imperturbabile Insigne
Imperturbabile Insigne
Messaggi: 3699
Iscrizione: mercoledì 18 febbraio 2015, 14:24
Desktop: HP / Lenovo / Samsung
Distribuzione: Android / MX Linux / Windows 11
Sesso: Maschile
Località: Napoli

Re: attacco DDoS contro le infrastrutture pubbliche di Canonical e Ubuntu.

Messaggio da OMBRA_Linux »

Di attacchi ai siti web è pieno.
Ma la cosa che più sorprende, in queste e altre vicende simili, è vedere che si dia per scontato che l’attacco sia iraniano, e non magari di origine diversa.

Nota: astenersi dal dire che ci sono fonti attendibili che lo dichiarano, perché, secondo me, anche una fonte giudicata attendibile magari non lo è perchè di parte.
Se per vivere devi strisciare, alzati e muori.
Avatar utente
wilecoyote
Tenace Tecnocrate
Tenace Tecnocrate
Messaggi: 17054
Iscrizione: giovedì 20 agosto 2009, 16:21
Desktop: Kubuntu et alii
Distribuzione: 9.04 32bit 14/18/20/22.04 LTS 64bit
Sesso: Maschile
Località: Ceranesi - Ge

Re: attacco DDoS contro le infrastrutture pubbliche di Canonical e Ubuntu.

Messaggio da wilecoyote »

:) Salve, @OMBRA_Linux per 1 volta si può evitare la buttata in vacca coll’ennesimo deliquio complottistico ?

@elgrifola non comprendo il senso del tuo cahiers de doléances, come sfogo m pare esagerato, come contributo nullo, donde cui prodest ?

:ciao: Ciao
Ultima modifica di wilecoyote il mercoledì 6 maggio 2026, 22:00, modificato 1 volta in totale.
ACER Extensa 5230E 2,2 Ghz cpu Celeron 900 hdd 160 GB Ram 1 GB scheda video Intel GM500
ACER Extensa 5635Z 2,2 Ghz cpu Celeron T3100 hdd 320 GB Ram 4 GB scheda video Intel Mobile 4
Quando una Finestra chiusa incontra un Pinguino la Finestra chiusa è una Finestra aperta.
Avatar utente
frapox
Imperturbabile Insigne
Imperturbabile Insigne
Messaggi: 4904
Iscrizione: sabato 31 dicembre 2005, 19:22
Desktop: Gnome, Plasma
Distribuzione: Fedora, Ubuntu, Tumbleweed

Re: attacco DDoS contro le infrastrutture pubbliche di Canonical e Ubuntu.

Messaggio da frapox »

Aggiungerei un dettaglio, per chi capita qui per caso magari da una ricerca, e magari gli serve una risposta utile.

Qui
https://status.canonical.com/
C'è un nel pulsantone in alto "SUBSCRIBE", cliccando il quale viene presentata la scelta: ical o RSS.

Il primo formato va aggiunto a una app che gestisce i calendari come Thunderbird o Google Calendar. Il secondo lo si aggiunge a un lettore di feed rss, sempre tipo Thunderbird o RSS guard, etc.

Così è possibile avere gli aggiornamenti in tempo reale in modalità "push" e senza dover "compulsare" nemmeno.

Questa più che "roba da iniziati" mi sembra un modo "smart" per chi ha un minimo di manualità. Per tutti gli altri c'è la stampa specializzata e i canali social.
Ultima modifica di frapox il martedì 5 maggio 2026, 19:05, modificato 1 volta in totale.
«La tecnologia va cavalcata. Se è lei a cavalcarci, ne siamo schiavi.»
Avatar utente
PC ZERO
Scoppiettante Seguace
Scoppiettante Seguace
Messaggi: 452
Iscrizione: sabato 26 febbraio 2011, 12:06
Desktop: Xfce
Distribuzione: Manjaro
Sesso: Maschile

Re: attacco DDoS contro le infrastrutture pubbliche di Canonical e Ubuntu.

Messaggio da PC ZERO »

Pensa che figo...subite un'attacco esterno che ti causa danni e venite pure cazziati perché non date un'adeguato servizio...
HP 290 G4 Microtower PC Intel i3-10100 (8) @ 4.300GHz Intel CometLake-S GT2 [UHD Graphics 630] Ram 7776 MiB
Manjaro Xfce 64bit
Avatar utente
corradoventu
Rampante Reduce
Rampante Reduce
Messaggi: 5214
Iscrizione: domenica 27 aprile 2008, 22:23
Desktop: Ubuntu GNOME
Distribuzione: Ubuntu 24.04,26.04,26.10,debian 14
Sesso: Maschile
Località: Rezzoaglio (GE)
Contatti:

Re: attacco DDoS contro le infrastrutture pubbliche di Canonical e Ubuntu.

Messaggio da corradoventu »

The connection has timed out
The server at manpages.ubuntu.com is taking too long to respond.
Con o senza religione, i buoni si comportano bene e i cattivi male, ma ci vuole la religione per far comportare male i buoni.
(Steven Weinberg)
Avatar utente
corradoventu
Rampante Reduce
Rampante Reduce
Messaggi: 5214
Iscrizione: domenica 27 aprile 2008, 22:23
Desktop: Ubuntu GNOME
Distribuzione: Ubuntu 24.04,26.04,26.10,debian 14
Sesso: Maschile
Località: Rezzoaglio (GE)
Contatti:

Re: attacco DDoS contro le infrastrutture pubbliche di Canonical e Ubuntu.

Messaggio da corradoventu »

Sat May 9 02:48:35 PM CEST 2026
The connection has timed out
An error occurred during a connection to discourse.ubuntu.com. PR_IO_TIMEOUT_ERROR
Error code: PR_IO_TIMEOUT_ERROR
The site could be temporarily unavailable or too busy. Try again in a few moments.
Con o senza religione, i buoni si comportano bene e i cattivi male, ma ci vuole la religione per far comportare male i buoni.
(Steven Weinberg)
Scrivi risposta

Ritorna a “Bar Ubuntu”

Chi c’è in linea

Visualizzano questa sezione: 0 utenti iscritti e 16 ospiti