Hackeri z tisícov routerov a kamier vytvorili desivý problém. Vynorila sa chyba, ktorú urobil ich výrobca
Bezpečnostní experti spoločnosti Akamai odhalili aktívne zneužívanie dvoch nových zero-day zraniteľností, ktoré orchestrujú routery a kamery do škodlivého botnetu na distribuované útoky typu DDoS (Distributed Denial-of-Service), informuje ArsTechnica.
Tieto zraniteľnosti, ktoré boli výrobcom a širšej bezpečnostnej komunite doteraz neznáme, umožňujú vzdialené spustenie škodlivého kódu, keď zariadenia používajú predvolené administratívne poverenia.
Zneužili najväčšiu výhodu dnešných technológií
Útočníci využívali tieto zero-day zraniteľnoti na kompromitáciu zariadení pomocou Mirai, výkonného softvéru s open-source zdrojovým kódom, ktorý transformuje routery, kamery a iné zariadenia internetu vecí (IoT) na botnet schopný vykonávať masívne útoky DDoS.
Jeden zero-day sa zameriava na sieťové videorekordéry, zatiaľ čo druhý ovplyvňuje bezdrôtový LAN router so zásuvkou určený na použitie v hoteloch a domácnostiach, ktorý vyrába bližšie nešpecifikovaný japonský výrobca.
Spoločnosť Akamai oznámila tieto zraniteľnosti výrobcom, pričom jeden z nich sa zaviazal, že na budúci mesiac vydá bezpečnostné záplaty. Konkrétne údaje o zariadeniach a výrobcoch sa však až do implementácie opráv nezverejňujú, aby sa zabránilo ich širšiemu zneužitiu.
Vyuzívajú vylepšenú verziu známeho programu
Útočníci využívajú techniku command injection, ktorá si vyžaduje autentifikáciu pomocou predvolených poverení v zraniteľnom zariadení.
Mirai, známy svojou úlohou pri najväčších útokoch DDoS, si prvýkrát získal pozornosť v roku 2016 a odvtedy sa vyvíjal. Súčasný variant, známy ako JenX, používa na pripojenie k serverom na riadenie a kontrolu príkazov menej doménových mien. Kód použitý pri útokoch nultého dňa má tiež takmer identické črty s útokmi DDoS zaznamenanými v máji tohto roku na ruské médiá, poznámenáva Akamai vo svojom náleze.

Spoločnosť Akamai tiež zverejnila indikátory kompromitácie, ktoré majú pomôcť identifikovať potenciálne ciele, a zdôraznila naliehavosť toho, aby používatelia aktualizovali predvolené prihlasovacie údaje a boli informovaní o bezpečnostných záplatách. Zverejnené indikátory sú nájdeš priamo na webe spoločnosti.
Hoci sa situácia aktívne monitoruje, identita zraniteľných zariadení a výrobcov zostáva nezverejnená, čo poukazuje na pretrvávajúcu výzvu pri zabezpečovaní zariadení internetu vecí pred vznikajúcimi hrozbami.
Čítajte viac z kategórie: Cyber
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú

Vedci to nedokázali 80 rokov, AI to zvládla hneď. Stará matematická záhada má konečne riešenie

EÚ pritvrdzuje. VPN sú z ničoho nič problémom, politici chcú odstrániť „medzeru v systéme“

Čína pošle na Mesiac „mechanika“. Pomôže vybudovať budúce základne

Ľudia sa spoja s AI a prestanú starnúť. Uznávaný vedec odhalil, čo sa stane v blízkej budúcnosti

Tvári sa ako Netflix, v skutočnosti kradne dáta. Slováci čelia novej hrozbe
NAJČÍTANEJŠIE ZO STARTITUP

Kardiochirurg: Namiesto drahých doplnkov konzumujem každý deň bežné jedlo. Podporuje zdravie čriev a dlhovekosť

Mysleli si, že montuje klimatizácie, on riadil darknetové trhovisko. 33-ročný Bratislavčan si v USA odsedí 200 mesiacov

Vychovala šéfku YouTube aj úspešnú lekárku. Expertka stavila na nepopulárne pravidlo a odporúča 6 krokov

Vo veku 59 rokov zomrel slávny rapper z Harlemu. Autor legendárneho hitu It Takes Two podľahol rakovine

Putin môže dotlačiť Bielorusko do vojny: Analytik načrtol 2 scenáre, ako by mohlo zaútočiť na Ukrajinu
- 24 hod
- 48 hod
- 7 dní
-
- Vodič išiel cez obec 252 km/h. Pokutu nedostane, zachránila ho technológia radaru
- 2 roky čakania sa skončili. Pokračovanie svetového megahitu dorazilo na streamovaciu službu
- Svet nastavil zrkadlo slovenskej vláde. Stačí jediná vec a Slováci začnú kupovať elektromobily
- Najväčší akčný film mesiaca dorazil online aj s dabingom. K Slovensku má prekvapivo blízko
- Slovensko zažilo solárny skok. Pribudlo 243 MW fotovoltiky, no najväčší problém ostáva inde
-
- Vodič išiel cez obec 252 km/h. Pokutu nedostane, zachránila ho technológia radaru
- Najväčší akčný film mesiaca dorazil online aj s dabingom. K Slovensku má prekvapivo blízko
- 2 roky čakania sa skončili. Pokračovanie svetového megahitu dorazilo na streamovaciu službu
- Čínsky gigant spustil výrobu prelomových batérií s extrémnou hustotou, zmenia aj európsky trh
- Svet nastavil zrkadlo slovenskej vláde. Stačí jediná vec a Slováci začnú kupovať elektromobily
-
- O toto išlo Rusom celý čas. Obsadili jedno z najväčších ložísk dôležitej suroviny v Európe
- Vodič išiel cez obec 252 km/h. Pokutu nedostane, zachránila ho technológia radaru
- Poklad z doby bronzovej prišiel z iného sveta, analýza materiálu odhalila zvláštny pôvod
- BYD prepisuje históriu: Nové SUV zvládlo 4 300 km vďaka batérii s 5-minútovým nabíjaním, príde aj do Európy
- Slovensko má pod nohami energetický poklad, ale využíva z neho len zlomok. Expert to nazval národnou hanbou
Energetická bezpečnosť je pre krajiny EÚ jednou z hlavných priorít, tvrdí ministerka hospodárstva
Energeticky náročné podniky na Slovensku dostanú milióny eur
Obľúbená appka cestujúcich Slovákov chce nasadiť AI
Továreň Volvo pri Košiciach plánuje testovaciu prevádzku, ostáva pár mesiacov
Taliansko spúšťa solárny park gigantických rozmerov a šialený výkonom. Energetika v Európe sa zásadne mení k lepšiemu
Rusi opäť provokujú NATO. Úrady v európskom meste zatvorili školy
Dôležitý krok: Kia štartuje výrobu modernizovaného modelu na Slovensku
NAJČÍTANEJŠIE ZO STARTITUP

Kardiochirurg: Namiesto drahých doplnkov konzumujem každý deň bežné jedlo. Podporuje zdravie čriev a dlhovekosť

Mysleli si, že montuje klimatizácie, on riadil darknetové trhovisko. 33-ročný Bratislavčan si v USA odsedí 200 mesiacov

Vychovala šéfku YouTube aj úspešnú lekárku. Expertka stavila na nepopulárne pravidlo a odporúča 6 krokov

Vo veku 59 rokov zomrel slávny rapper z Harlemu. Autor legendárneho hitu It Takes Two podľahol rakovine

