A kiberuzbrukums Dyn, lielākais interneta pārvaldības uzņēmums, atstāja lielu daļu tīmekļa sajukumā, lietotājiem ziņojot par problēmām ar tādām populārām vietnēm kā Twitter, Spotify, SoundCloud, Airbnb un citām. Piektdienas rītā Dyn informēja sabiedrību, ka uzņēmums ir sācis “uzraudzīt un mazināt DDoS uzbrukumu mūsu Dyn pārvaldītajam DNS infrastruktūra.” Rezultātā uzņēmums turpināja: "Daži klienti var piedzīvot palielinātu DNS vaicājumu latentumu un aizkavētu zonas izplatību laikā. šoreiz."
Ieteiktie videoklipi
DDoS uzbrukums jeb “izplatītā pakalpojuma liegšana” ir viena no izplatītākajām metodēm, ko izmanto hakeri, un tā ietver milzīga trafika nosūtīšanu uz noteiktiem serveriem, lai neļautu citiem tos izmantot. Dins piebilst, ka galvenokārt tiek ietekmēta ASV austrumu daļa. Pārtraukumus vispirms atzīmēja Hakeru ziņas, kas arī ziņots ka "ja vietnes, par kurām ziņots, ka tās ir neefektīvas, darbojas dažiem lietotājiem, šo lietotāju mašīnas, iespējams, ir kešatmiņā saglabājušas šo vietņu DNS atbildi."
Sākumā nebija skaidrs, kurš bija atbildīgs par DDoS uzbrukumu, taču, ņemot vērā uzbrukuma plašo raksturu, šķiet droši pieņemt, ka šie cilvēki nav amatieri. Ap pulksten 8:45 ET, Dyn atzīmēja, ka uzbrukums “galvenokārt ietekmēja pārvaldītos DNS klientus šajā jomā [Austrumu] reģions” un ka uzņēmuma inženieri „turpina strādāt, lai to mazinātu izdevums."
Kā izrādās, uzbrukumu pamatā bija lietu internets (IoT), jo tika pārņemts liels skaits dažāda veida IoT ierīču un izmantotas, lai uzsāktu masveida uzbrukumu Dyn. Krebs par drošību ziņo. Tika izmantots viss, sākot no videonovērošanas kamerām un beidzot ar DVR, un acīmredzot ļaunais rīks to atrašanai un pārņemšanai bija Mirai, ko izmantoja uzbrukumā Kreba vietnei septembrī.
Drošības firma Flashpoint apstiprināja, ka Mirai ir vismaz daļēji iesaistīts, un izmantotajās IoT ierīcēs bija iekļauti Ķīnas uzņēmuma XiongMai Technologies ražotie komponenti. Kā teica Flashpoint pētniecības direktors: “Ir ievērojams, ka gandrīz visa uzņēmuma produktu līnija tikko ir pārvērsta par robottīklu, kas ir tagad uzbrūk Amerikas Savienotajām Valstīm. Niksons paskaidroja, ka, lai gan Mirai noteikti bija iesaistīts, aiz uzbrukumiem varēja būt citi robottīkli. labi.
Ņemot vērā to, cik visuresošs IoT kļūst, jo miljoniem un, iespējams, pat miljardiem ierīču ir izkaisītas visā pasaulē. pasaule un potenciāls kļūt par DDoS zombijiem, visticamāk, būs tādi uzbrukumi kā šodien atkārtoja. Risinājums būtu nodrošināt, lai katra IoT ierīce būtu izstrādāta pret šādām ievainojamībām un lai lietotāji piemērotu atbilstošus drošības principus, lai tās būtu bloķētas.
21.10.2016. atjaunināja Marks Kopoks: pievienota papildu informācija par iespējamo DDoS uzbrukuma avotu.
Redaktoru ieteikumi
- Microsoft apstiprina, ka nesenie pakalpojumu pārtraukumi bija DDoS uzbrukumi
- Hakeri izmantoja 30 000 datoru rekordlielam DDoS uzbrukumam
- Hakeri izmanto viltotas WordPress DDoS lapas, lai palaistu ļaunprātīgu programmatūru
- Eiropa tikko piedzīvoja visu laiku sliktāko DDoS uzbrukumu, taču mēs nezinām, kāpēc
- Hakeri tikko uzsāka lielāko HTTPS DDoS uzbrukumu vēsturē
Uzlabojiet savu dzīvesveiduDigitālās tendences palīdz lasītājiem sekot līdzi steidzīgajai tehnoloģiju pasaulei, izmantojot visas jaunākās ziņas, jautrus produktu apskatus, ieskatu saturošus rakstus un unikālus ieskatus.