Как создать сайт или блог в 2020 году - бесплатное и простое руководство по созданию сайта

Университетская сеть подвергается нападению со стороны собственных фонарных столбов и …

Ужасный робот-апокалипсис уже здесь, и кажется, что наш надежный друг, Интернет, является его главной целью. То, что выглядит как ужасный научно-фантастический фильм, на самом деле произошло, когда более 5000 подключенных устройств, в том числе лампочки и торговые автоматы в университете, атаковали вашу личную интернет-сеть из-за DDoS-атаки неизвестных хакеров.

Мы уже видели подобные хакерские атаки на плохо защищенные устройства Интернета вещей (IoT), но в последнем инциденте, сообщенном Verizon Data Breach Digest 2017; Наблюдается редкий случай, когда устройства IoT атакуют вашу сеть. Устройства выполняли сотни автоматических поисков службы доменных имен (DNS) каждые 15 минут, останавливая подключение из сети университета.

Большинство поисков.

«Показано ненормальное количество связанных с морепродуктами поддоменов»

как сообщает Verizon. Ниже приведена сводная информация о нарушении данных:

Анализ брандмауэра выявил более 5000 дискретных систем, которые выполняют сотни запросов DNS каждые 15 минут. Из них почти все системы оказались в сегменте сети, предназначенном для нашей инфраструктуры IoT.

Благодаря огромному кампусу для мониторинга и управления все, от лампочек до торговых автоматов, было подключено к сети, чтобы упростить администрирование и повысить эффективность.

Хотя эти IoT-системы должны были быть изолированы от остальной части сети, было ясно, что все они были настроены на использование DNS-серверов в другой подсети.

Группа Verizon RISK (Investigation, Investigations, Solutions and Knowledge) расследовала эту атаку и обнаружила некоторые известные указатели в брандмауэре и DNS-записях, описывающих DDoS-атаку. Из тысяч запрошенных доменов; Только 15 различных IP-адресов получили результаты, в то время как четыре из этих IP-адресов вместе с почти 100 доменами появились в списках индикаторов для бот-сети IoT.

Затем внезапно торговые автоматы и фонарные столбы в кампусе начали одновременно искать моллюсков, причем подавляющая частота всей сети снижалась. К счастью, чтобы остановить DDoS-атаку, не нужно было менять «все газированные автоматы и уличные фонари».

Вместо этого, команда Verizon RISK,

«Он объяснил, что ботнет распространяется с одного устройства на другое, используя грубую силу слабых паролей и паролей по умолчанию».

Чтобы остановить взлом, команда перехватила незашифрованный пароль вредоносной программы, который используется для управления взломанными устройствами IoT. Тогда пароль был использован

«Чтобы внести изменения до следующего обновления вредоносного ПО».

В то время как университет был выпущен из тюрьмы относительно гладко, сама проблема более укоренилась. В настоящее время в мире действуют более 6 миллиардов IoT-устройств, и большинство из них невероятно уязвимы для таких DDoS-атак.

Как вы думаете, как повысить безопасность этих устройств? Комментарий ниже!

Table of Contents