Így működik napjaink legbrutálisabb hálózata

A Mirai botnet már bebizonyította, hogy világszintű online szolgáltatásokat is képes megbénítani. Mutatjuk, hogy mit is lehet most tudni erről a kártékony hálózatról.
 

Október egyik legtöbbet emlegetett biztonsági eseménye világszerte több millió felhasználó számára tette kézzelfoghatóvá azt a helyzetet, amikor egy széles körű kibertámadás veszi kezdetét. A Mirai nevű botnet mögött álló csoportok ugyanis akcióba lendültek, méghozzá nem is akárhogy. A fertőzött készülékekből elmúlt hónapokban kiépített kártékony hálózatukat elosztott szolgáltatásmegtagadásba vonták be, aminek következtében közvetve, illetve közvetlenül tucatnyi jelentős online szolgáltatást tudtak térdre kényszeríteni. A támadás következtében megbénult vagy lelassult egyebek mellett a Twitter, a Reddit, a GitHub, a Netflix, az Airbnb és a Spotify is.
 
Valójában a botnet nem e szolgáltatásokhoz tartozó informatikai rendszereket, szervereket állította célkeresztbe, hanem a Dyn DNS infrastruktúráját. Így a domain név feloldás ellehetetlenült, ami aztán magával rántotta az említett weboldalakat, netes szolgáltatásokat. Ráadásul mindez nem előjel nélkül történt, hiszen egy hónappal korábban Brian Krebs blogja már felkerült a Mirai célpontjainak listájára, aminek következtében az oldalt kiszolgáló infrastruktúrát egy igen jelentős, 665 Gbps sávszélességet felemésztő támadás érte.
 
Mit lehet tudni a botnetről?
 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 3

    A ClamAV kapcsán két biztonsági hiba javítására kell figyelmet fordítani.

  2. 3

    Az Apache Commons két biztonsági hibajavítással egészült ki.

  3. 3

    A Citrix Secure Access Client egy biztonsági hibajavítást kapott.

  4. 4

    A Google Chrome legfrsisebb kiadása két biztonsági hibajavítással érkezett.

  5. 4

    Az Apache Tomcathez több biztonsági hibajavítás érkezett.

  6. 4

    A Veeam Backup & Replication két sérülékenység miatt szorul frissítésre.

  7. 4

    A Tenable három biztonsági hibát javított az Agent alkalmazásban.

  8. 4

    A Microsoft az Edge webböngészőhöz két hibajavítást adott ki.

  9. 3

    A Trend Micro Password Manager egy biztonsági hibát tartalmaz.

  10. 4

    Az IBM kilenc sérülékenységről számolt be a Security QRadar EDR-rel összefüggésben.

Partnerhírek
​A csaló telefonhívásokon és a nem létező gázszámlákon túl

Az ESET kiberbiztonsági szakértői most összefoglalják, milyen más módszerekkel lophatják el a személyes adatainkat – és mit tehetünk azért, hogy ez ne történhessen meg.

​Az ESET kutatói vizsgálták a RansomHub csoportot

Az ESET kutatói átfogó elemzést tettek közzé a zsarolóvírus ökoszisztémában bekövetkezett jelentős változásokról, különös figyelmet fordítva a domináns RansomHub csoportra.

hirdetés
Közösség