Grande interruzione di Internet in Germania imputata ad un attacco hacker mal riuscito

Pirata
hamburg_berlin/Shutterstock
Quasi un milione di clienti del colosso tedesco delle telecomunicazioni Deutsche Telekom sono rimasti offline per una parte Domenica e lunedì in quello che sembra essere stato un tentativo fallito da parte degli hacker di dirottare i router per una botnet più ampia attacco.

L'incidente arriva poco più di un mese dopo un simile assalto ai dispositivi connessi in tutto il mondo che ha portato a massiccio attacco denial-of-service che ha bloccato una serie di servizi web di alto profilo per utenti principalmente negli Stati Uniti e Europa.

Video consigliati

Deutsche Telekom ha detto lunedì che dalle prime indagini è emerso che “i router dei clienti di Deutsche Telekom sono stati colpiti da un attacco esterno”.

La società ha affermato che “l’attacco ha tentato di infettare i router con un malware ma non è riuscito. Ha causato arresti anomali o restrizioni per il 4-5% di tutti i router", colpendo circa 900.000 clienti.

Ha aggiunto che la “stragrande maggioranza” dei suoi clienti è ora in grado di “utilizzare i nostri servizi senza restrizioni e la nostra rete è pienamente operativa”.

Deutsche Telekom ha dichiarato di aver rilasciato un aggiornamento software per i clienti interessati e di averli anche raccomandati scollegare momentaneamente il router dall'alimentazione per ripristinarlo, il che dovrebbe aiutarlo a funzionare normalmente di nuovo.

Thomas Tschersich, responsabile della sicurezza informatica di Deutsche Telekom, detto Secondo i media tedeschi, l'interruzione sembra un tentativo fallito di dirottare i router dei clienti per la botnet Mirai.

La botnet scansiona Internet alla ricerca di dispositivi connessi protetti da nomi utente e password predefiniti facili da hackerare. Una volta che la botnet è sufficientemente grande, le unità dirottate vengono utilizzate insieme per inviare grandi quantità di traffico ai server presi di mira fino a quando non cedono sotto la pressione e diventano temporaneamente inutilizzabili. Nella maggior parte dei casi, il proprietario del dispositivo non è a conoscenza del fatto che viene utilizzato per attività così nefande.

Ad esempio, è stato riscontrato che le telecamere e i DVR di sicurezza domestica abilitati al web hanno svolto un ruolo significativo in un grave attacco di negazione del servizio lo scorso mese che ha eliminato servizi popolari come Twitter, Spotify, Netflix, CNN e Airbnb, tra gli altri.

Non si sa chi ci sia dietro l’incidente di ottobre, né quello del fine settimana, ma questi episodi preoccupanti dimostrano che i produttori di I dispositivi connessi dovranno lavorare con maggiore urgenza per integrare un software di sicurezza efficace per avere qualche speranza di affrontare adeguatamente il problema problema. Clienti può anche eseguire una serie di passaggi per proteggere i loro gadget.

Migliora il tuo stile di vitaDigital Trends aiuta i lettori a tenere d'occhio il frenetico mondo della tecnologia con tutte le ultime notizie, divertenti recensioni di prodotti, editoriali approfonditi e anteprime uniche nel loro genere.