Túlságosan eleven az Eleven11bot hálózat
Az Eleven11bot kártékony hálózat már több mint 80 ezer kompromittált eszköz bevonásával segíti az elosztott szolgáltatásmegtagadási támadások végrehajtását.
Az Eleven11bot nevű botnet növekedése meglehetősen aggasztó méreteket kezd ölteni, amire a Nokia, illetve a GreyNoise biztonsági kutatói is felfigyeltek. A mélyreható vizsgálataik során arra a következtetésre jutottak, hogy ez a botnet tekinthető napjaink egyik legaktívabb, IoT-eszközökből felépített kártékony hálózatának. Jelenleg több mint 86 ezer kompromittált készüléket foglal magában, amelyek koordinált irányításával elosztott szolgáltatásmegtagadási támadásokat indíthatnak a kiberbűnözők.
A botnet jelentős részét meghackelt biztonsági kamerák és hálózati videórögzítő egységek (NVR-ek) alkotják. Ezeket a támadók jelenleg a legnagyobb számban telekommunikációs szolgáltatások, illetve online játékkiszolgálók megbénításához használják. Ugyanakkor semmiféle korlátja nincs annak, hogy más jellegű szolgáltatások is célkeresztbe kerüljenek.
A Shadowserver adatai szerint az Eleven11bot "zombi hadserege" az Egyesült Államokban a legnagyobb, de sok manipulált eszköz csatlakozik hozzá egyebek mellett Nagy Britanniából, Mexikóból, Kanadából és Ausztráliából is. Sajnos a botnettel hazánk is érintett: a Shadowserver adataiból az látszik, hogy több mint 1600 különféle eszköz működik már az Eleven11bot részeként Magyarországon.
A botnet leginkább nem megfelelően védett készülékek ostromlásával terebélyesedik. Elsősorban azt igyekszik kihasználni, hogy az IoT-eszközök esetén gyakorta nem megfelelő a felhasználói fiókok védelme, illetve gyengék az alkalmazott jelszavak (ha egyáltalán a gyári jelszavakat megváltoztatják a készülékek üzemeltetői). Emellett a támadók szoftveres sérülékenységeket tartalmazó eszközök, illetve sebezhető telnet, valamint SSH kapcsolatok után is bőszen keresgélnek.
A GreyNoise a botnet kockázatainak csökkentése érdekében az alábbiakat javasolja:
- Mindig meg kell változtatni az alapértelmezett, gyári jelszavakat.
- Rendszeresen frissíteni kell az IoT-eszközöket.
- Csak akkor indokolt internet felől elérhetővé tenni ezeket a készülékeket, ha távoli kapcsolatra valóban szükség van.
- Érdemes izolálni e készülékeket a helyi hálózatban.
A GreyNoise kutatói megemlítették, hogy az IoT-termékek gyártói sok esetben nem biztosítanak hosszú távú támogatást az eszközeikhez, ami miatt azok - frissítések hiányában - könnyedén sérülékennyé válhatnak. Ezért a támogatással már nem rendelkező eszközök cseréjét a lehetőségekhez mérten mielőbb javasolt elvégezni, még ha ez pénzügyi kiadásokkal is jár.
-
Az FFmpeg kapcsán három sérülékenység került napvilágra.
-
A Dell a Storage Managerhez egy fontos frissítést adott ki.
-
A BIND-hoz három biztonsági javítás vált elérhetővé.
-
A FortiADC egy fontos biztonsági frissítést kapott.
-
Az Oracle 18 biztonsági javítást adott ki a MySQL Serverhez.
-
Az Oracle Database frissítésével 11 biztonsági hiba orvosolható.
-
A Java SE egy újabb biztonsági frissítést kapott.
-
A TP-Link kritikus veszélyességű sebezhetőségeket szüntetett meg egyes Omada eszközei kapcsán.
-
Az ImageMagick egy közepes veszélyesség hibát tartalmaz.
-
A GNOME glib-networking két biztonsági hiba miatt szorul patch-elésre.
Az iskolakezdés sok családban nemcsak a füzetek és tolltartók beszerzését jelenti, hanem az első saját okoseszköz – telefon, tablet vagy laptop – megvásárlását is a gyerekek számára.
Az ESET közzétette legfrissebb kiberfenyegetettségi jelentését, amely a 2024. december és 2025. május közötti időszakban tapasztalt kiberkockázatokat mutatja be
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat










