Duża awaria Internetu w Niemczech spowodowana nieudanym atakiem hakerskim

click fraud protection
Haker
hamburg_berlin/Shutterstock
Prawie milion klientów niemieckiego giganta telekomunikacyjnego Deutsche Telekom zostało na część odłączonych od Internetu w niedzielę i poniedziałek, co wydaje się nieudaną próbą przejęcia routerów firmy przez hakerów w celu stworzenia szerszego botnetu atak.

Do incydentu doszło nieco ponad miesiąc po podobnym ataku na podłączone urządzenia na całym świecie, który doprowadził do: masowy atak typu „odmowa usługi”, w wyniku którego zablokowano wiele znanych usług internetowych dla użytkowników, głównie w USA i Europa.

Polecane filmy

Deutsche Telekom powiedział poniedziałek że wstępne dochodzenie wykazało, że „routery klientów Deutsche Telekom zostały dotknięte atakiem z zewnątrz”.

Firma stwierdziła, że ​​„atak próbował zainfekować routery złośliwym oprogramowaniem, ale nie powiódł się. Spowodowało to awarie lub ograniczenia w przypadku 4–5 procent wszystkich routerów”, dotykając około 900 000 klientów firmy.

Dodał, że „zdecydowana większość” jej klientów może teraz „korzystać z naszych usług bez ograniczeń, a nasza sieć jest w pełni sprawna”.

Deutsche Telekom poinformował, że wydał aktualizację oprogramowania dla klientów, których dotyczy problem, i również ich zalecił na chwilę odłącz router od zasilania, aby go zresetować, co powinno pomóc mu działać normalnie znowu.

Thomas Tschersich, szef bezpieczeństwa IT Deutsche Telekom, powiedział Niemieckie media wyglądają na nieudaną próbę przejęcia routerów klienta dla botnetu Mirai.

Botnet skanuje Internet w poszukiwaniu podłączonych urządzeń chronionych łatwymi do złamania fabrycznymi domyślnymi nazwami użytkownika i hasłami. Gdy botnet będzie wystarczająco duży, porwane jednostki są wykorzystywane razem do wysyłania ogromnej ilości ruchu do docelowych serwerów, dopóki nie uginają się pod presją i nie stają się chwilowo bezużyteczne. W większości przypadków właściciel urządzenia nie jest świadomy, że jest ono wykorzystywane do tak niegodziwych działań.

Stwierdzono na przykład, że domowe kamery monitorujące i rejestratory DVR z dostępem do Internetu odegrały znaczącą rolę w poważnym ataku typu „odmowa usługi” w zeszłym miesiącu która zlikwidowała między innymi popularne serwisy, takie jak Twitter, Spotify, Netflix, CNN i Airbnb.

Nie wiadomo, kto stoi za październikowym incydentem ani tym, który miał miejsce w weekend, ale te niepokojące epizody pokazują, że producenci podłączone urządzenia będą musiały pilniej pracować nad wbudowaniem skutecznego oprogramowania zabezpieczającego, aby mieć jakąkolwiek nadzieję na właściwe rozwiązanie problemu wydanie. Klienci może również wykonać kilka kroków aby chronić swoje gadżety.

Ulepsz swój styl życiaDigital Trends pomaga czytelnikom śledzić szybko rozwijający się świat technologii dzięki najnowszym wiadomościom, zabawnym recenzjom produktów, wnikliwym artykułom redakcyjnym i jedynym w swoim rodzaju zajawkom.