Rekordméretű kibertámadás: megvan a bűnös

​Az Aisuru botnet tehető felelőssé az ősszel bekövetkezett eddigi legsúlyosabb elosztott szolgáltatásmegtagadási támadásért.
 

A Cloudflare vállalat szeptemberben számolt be arról, hogy egy rekordméretű DDoS (Distributed Denial of Service) támadást detektált, és hárított el. A támadás 22,2 Tbps sávszélességet emésztett fel. Nem sokkal később a Microsoft jelezte, hogy az Azure infrastruktúráját is egy kiemelkedően intenzív támadás érte, aminek nagysága elérte a 15 Tbps-ot. Ekkor több mint félmillió különböző IP-címről érkeztek a nemkívánatos adatcsomagok. Ezzel azonban még nem ért véget a történet, ugyanis a Cloudflare nemrégen egy újabb rekordot döntő DDoS akcióval kellett, hogy megbirkózzon. Ez már 29,7 Tbps-os intenzitással ostromolta egy konkrétan meg nem nevezett szervezet rendszerét. 
 
A biztonsági kutatók az incidenst követően összegezték a tapasztalataikat. Megállapították, hogy a fenti támadások mindegyike mögött az Aisuru nevű botnet állt, amely elsősorban kompromittált routereket és különféle IoT-eszközöket foglal magában. Ezeket a botnet vagy sebezhetőségeken keresztül vagy brute force módszerekkel kebelezte be korábban.
 
Az Aisuru kiterjedésére a szakemberek is csak nagyon óvatos és tág becsléseket mernek adni. A Cloudflare úgy látja, hogy 1-4 millió kompromittált eszköz felett "uralkodhat" a kártékony hálózat, amely az elmúlt három hónapban legalább 1300, míg éves szinten több mint 2800 DDoS-támadásban jutott szerephez. A nagyszámú alvilági akció elsősorban annak tudható be, hogy az Aisuru által képviselt erőforrások az internet sötét oldalán bérbevehetők úgynevezett botnet-for-hire szolgáltatások formájában.
 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 3

    A tar kapcsán egy biztonsági hibajavítás vált elérhetővé.

  2. 3

    A VeraCrypt két biztonsági hibát tartalmaz.

  3. 3

    Az ISC BIND kilenc biztonsági rés miatt kapott frissítést.

  4. 3

    Az Exim fejlesztői két biztonsági hibáról számoltak be.

  5. 3

    A TYPO3 újonnan feltárt sebezhetősége rendszerkompromittálást segíthet elő.

  6. 3

    A React egy közepes veszélyességű sebezhetőséget tartalmaz.

  7. 3

    A Webmin esetében egy XSS-típusú biztonsági résre derült fény.

  8. 4

    A Mozilla a Thunderbirdhöz is elérhetővé tette a legújabb hibajavításokat.

  9. 4

    A Check Point egy nulladik napi biztonsági hiba miatt adott ki frissítést.

  10. 3

    Kilenc biztonsági hibára derült fény a Next.js kapcsán.

Partnerhírek
Új kiberbiztonsági veszélyekre figyelmeztet az ESET

Hamis AI eszközökhöz kapcsolódó segítségnyújtó oldalak, QR-kódos csalások és egyre fejlettebb zsarolóvírusok - ezekre a veszélyekre figyelmeztet az ESET.

Nagy kockázat a cégeknek, ha a dolgozók AI-t használnak

Egyre komolyabb, ám gyakran még láthatatlan kockázatot jelent a vállalatok számára az úgynevezett „shadow AI”, vagyis az alkalmazottak mesterséges intelligencia használata cégen belül.

hirdetés
Közösség