Da Twitter for nyligt gik ufrivilligt offline i lidt over et par timer, blev det først antaget, at siden var under et DDoS-angreb, men siden blev det ændret til, at det var pga. en spam e-mail.
E-mailen indeholdte links til den georgiske hacker Cyxymus profiler på flere internettjenester, heriblandt Twitter. Overbelastningen af Twitter skulle være sket, fordi mange folk trykkede på disse links.
Hos firmaet Arbor Networks er man ikke helt enige i den teori, for ifølge deres analyse af netværkstrafikken til Twitter, så registrerede de en del SYN floods og UDP floods, hvilket mere peger mod et DDoS-angreb.
Craig Labovitz, Arbor Networks skrev:
The attack traffic is not an e-mail click but SYN floods and UDP floods going to Twitter’s space,” says Craig Labovitz, chief scientist for Arbor. “It’s stuff that does not look like it was directly tied to a click-through or e-mail attacks.
Et andet faktum, som taler for, der ikke var tale om trafik fra e-mailsene, er, at trafikken til Twitter faldt til det halve under angrebet og ikke steg, hvilket ville have været tilfældet, hvis der havde været tale om trafik fra links.
Arbor Networks udelukker dog ikke helt e-mail-teorien, for hvis der blev linket til Twitter på en måde, der udnyttede en svaghed, som forårsagede et stort ressourceforbrug, så kunne det være en forklaring. Labovitz påpeger dog, at det er ren spekulation, idet de ikke kender alle detaljer om angrebet, men kun det de har kunnet måle i deres eget netværk.