Android

Síť Playstation byla terčem útoku droidů mirai botnet:…

SCRUM - Agile Projektmanagement für die MEDIZINTECHNIK

SCRUM - Agile Projektmanagement für die MEDIZINTECHNIK
Anonim

Minulý rok v říjnu se Mirai Botnet, malware, který může převzít kontrolu nad zařízeními IoT (Internet of Things) a používat je pro velké počítačové útoky vedoucí k „distribuovanému odmítnutí služby (DDoS) - což činí cílový web / server nedostupným pro legitimní návštěvníci.

Podle nové studie vědců z Googlu, CloudFlare, Merit Networks, Akamai a dalších univerzit může být útok Mirai Botnet loni v říjnu na poskytovatele DNS Dyn ve skutečnosti zaměřen na síť PlayStation Network (PSN).

Výzkum, který byl představen na sympoziu Usenix Security Symposium, Vancouver, naznačil, že útok DDoS provedený prostřednictvím boti Mirai měl za cíl deaktivovat síťové služby PlayStation, protože všechny IP adresy cílené útokem byly jmenné servery pro PSN.

Tyto jmenné servery byly použity společností Dyn k připojení uživatelů ke správné IP adrese. Verge hlásil, že tento útok na boti Mirai, který byl zaměřen na snížení PSN, může být ruční prací rozzlobených hráčů.

Více ve zprávách: Informační bezpečnost utrácí celosvětově 86 miliard dolarů

"Ačkoli prvních několik útoků v tomto období směřovalo výhradně k Dynově DNS infrastruktuře, pozdější útočné příkazy současně zaměřily na Dyn a PlayStation infrastrukturu, což potenciálně poskytuje vodítka k motivaci útočníka, " uvedli vědci.

Podle vědců byl botnet zaměřen nejen na síť PlayStation Network. Zjistili také, že Xbox Live, Valve Steam a další herní servery byly napadeny během stejného období.

„Tento vzorec chování naznačuje, že útok Dyn 21. října 2016 nebyl zaměřen výhradně na Dyna. Útočník pravděpodobně zacílil na herní infrastrukturu, která náhodně přerušila službu pro širší zákaznickou základnu společnosti Dyn, “dodali vědci.

Vědci také poukázali na to, že červi, jako je Mirai botnet, prosperují hlavně díky absenci vhodných bezpečnostních opatření pro zařízení internetu věcí. Výsledkem je „křehké prostředí zralé na zneužití“.

Více v novinách: OurMine znovu zasahuje, hackuje účty Sony PlayStation Twitter

"Vzhledem k tomu, že se internet IoT neustále rozšiřuje a vyvíjí, doufáme, že Mirai slouží jako výzva k vyzvednutí průmyslových, akademických a vládních aktérů, kteří se zajímají o bezpečnost, soukromí a bezpečnost světa podporujícího IoT, " uvedli vědci.

Útok provedený pomocí Mirai botnetu v říjnu 2016 nebyl samostatný. Po zveřejnění kódu červů Mirai bylo 15 195 útoků spácháno na 5 046 obětí (4 730 jednotlivých IP, 196 podsítí, 120 doménových jmen) ve 85 zemích.