Enorme cyberaanval verstoort bijna een miljoen routers offline

Dit jaar lijkt uitstel te geven aan gebruikers en internetdiensten over de hele wereld, onlangs vond een massale cyberaanval plaats die bijna een miljoen routers offline trof en als gevolg daarvan hadden veel gebruikers op zondag en maandag te maken met internetstoringen.

Enorme cyberaanval verstoort bijna een miljoen routers offline

Dit jaar lijkt gebruikers en internetdiensten over de hele wereld uitstel te geven, zoals blijkt uit deze nieuwe en massale aanval op de routers van Deutsche Telekom, die ertoe heeft geleid dat 900.000 gebruikers in Duitsland het afgelopen weekend urenlang geen internettoegang hadden.

Het is glashelder dat Mirai Botnet elke dag veel sterker en bekender wordt. Wat is de reden? De reden is onveilige internet-of-things-apparaten. Zoals we allemaal heel goed weten, heeft het Mirai-botnet vorige maand het hele internet offline bereikt, en zelfs enkele van ’s werelds grootste en populairste websites uitgeschakeld.

Hoewel de redenen voor de daling van de dienst niet bekend waren, werd volgens het rapport van het Duitse Federale Bureau voor Informatiebeveiliging (BSI) voor het eerst bevestigd dat dit het resultaat was van een operatie om ze toe te voegen aan een botnet.

De data-experts suggereren dat het een aangepaste versie van het Mirai-botnet zou zijn, en als gevolg van dat gewijzigde Mirai-botnet was het dezelfde die verantwoordelijk was voor de massale aanval op 41 miljoen routers die op hun beurt de service van tal van websites beĆÆnvloedden, met name sociale netwerk- en mediasites. en bedrijven afgelopen oktober, wereldwijd.

In het geval van de aanval in Duitsland, die daadwerkelijk op zondag en maandag plaatsvond, waar de meeste breedbandrouters van het merk Zyxel en Speedport zijn met open poort 7547, die daadwerkelijk door de leveranciers wordt gebruikt om de apparaten te onderhouden of te beheren op afstand, indien nodig of vereist.

Eerder treft dezelfde kwetsbaarheid ook de Eir D1000 draadloze routers die werden omgedoopt tot Zyxel Modem, ingezet door de Ierse internetprovider Eircom, terwijl er geen tekenen zijn dat deze routers actief worden uitgebuit.

Volgens Shodan Search “laten ongeveer 41 miljoen apparaten poort 7547 open, terwijl ongeveer 5 miljoen TR-064-services aan de buitenwereld blootstellen”.

Maar volgens de rapporten die zijn gepubliceerd door het SANS Internet Storm Center, ontvangen “honeypot-servers die zich voordoen als kwetsbare routers elke 5-10 minuten exploitcode voor elk doel-IP”.

Het beveiligingsbedrijf BadCyber ​​schreef echter in een blogpost: “De ongebruikelijke toepassing van TR-064-commando’s om code op routers uit te voeren, is begin november voor het eerst beschreven en een paar dagen later had een relevante Metasploit-module verscheen. Het lijkt erop dat iemand heeft besloten om het als wapen te gebruiken en een internetworm te maken op basis van Mirai-code”.

Bovendien heeft Deutsche Telekom een ​​noodpatch gepubliceerd voor die twee specifieke modellen van zijn Speedport-breedbandrouters “Speedport W 921V en Speedport W 723V Type B” en niet alleen dat zelfs het bedrijf dat momenteel firmware-updates uitrolt, gewoon om dit ernstige probleem op te lossen. gebrek.

Daarom raadden ze al hun klanten aan om hun breedbandrouters gewoon uit te schakelen en 30 seconden te wachten, waarna ze al hun gebruikers opdragen hun routers opnieuw op te starten in een poging om de nieuwe firmware-update op te halen tijdens het opstartproces.

Momenteel is het auteurschap onbekend, maar er wordt gespeculeerd dat, net als in het vorige geval, Russische hackers achter deze acties zaten, terwijl we zien dat dit een situatie is die het volgende jaar kan worden herhaald, volgens bewijs verkregen door de onderzoekers.

Nieuwste artikelen

Gerelateerde artikelen