Veliki DDoS napad krivac za to što Twitter, Amazon, Netflix i drugi sajtovi nisu radili

Vesti, 24.10.2016, 00:30 AM

Veliki DDoS napad krivac za to što Twitter, Amazon, Netflix i drugi sajtovi nisu radili

Dva DDoS napada na DynDNS servis od kojih je prvi počeo u petak oko 15 časova, onemogućila su pristup popularnim sajtovima i servisima, među kojima su Twitter, Spotify, Reddit, Soundcloud, Paypal, Pinterest, Etsy, Github, Amazon, Netflix i drugi. Prvi napad je zaustavljen, ali je usledio još jedan napad, tri sata posle početka prvog, zbog čega su servisi i dalje povremeno bili blokirani.

Napadnuti DNS servis je jedan od najvećih DNS servisa koji je u vlasništvu američke kompanije Dyn. Prema tvrdnjama stručnjaka za bezbednost Brajana Krebsa koji je autor bloga Krebs on Security, napad je izveden pomoću bot mreže malvera Mirai koji je kompromitovao veliki broj različitih IoT (Internet of Things) uređaja.

Napad je bio veoma kompleksan pa gore pomenuti sajtovi imali su tokom tog poslepodneva problema u radu. Krebs je rekao da je isti malver korišćen u napadu na njegov sajt, prošlog meseca. Mirai je korišćen za skeniranje i kompromitovanje IoT uređaja sa slabim bezbednosnim podešavanjima, kao što su dodeljena fabrička korisnička imena i lozinke.

Mirai je tako stekao kontrolu nad ovim uređajima pa je digitalna vojska ovog malvera zatrpala servere kompanije Dyn brojnim lažnim zahtevima. Kada su web sajtovi kao što je Netflix ili Twitter bili preplavljeni ovim saobraćajem, nije bilo prostora za zahteve pravih korisnika.

Krebs kaže da su kompromitovani IoT uređaji uglavnom digitalni video rekorderi i IP kamere kineskog proizvođača XiongMai Technologies. XiongMai prodaje svoje delove drugim kompanijama koji ih koriste u svojim proizvodima.

To znači da je moguće da je svaki proizvod kineske kompanije postao deo bot mreže koja je korišćena u ovom napadu, a pojedini stručnjaci ukazuju da je moguće da je nekoliko bot mreža korišćeno za napad na Dyn.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Ranjivosti u Microsoft Copilotu omogućavaju krađu podataka korisnika jednim klikom

Ranjivosti u Microsoft Copilotu omogućavaju krađu podataka korisnika jednim klikom

Istraživači kompanije Varonis otkrili su tri ranjivosti u Microsoft Copilot Personal koje su napadaču mogle da omoguće da jednim klikom korisnika ... Dalje

OpenAI uvodi ChatGPT za tinejdžere

OpenAI uvodi ChatGPT za tinejdžere

OpenAI je počeo globalno da uvodi ChatGPT for Teens (ChatGPT za tinejdžere), namenjen korisnicima od 13 do 17 godina. Ako sistem proceni da korisnik... Dalje

Lažni TikTok sajtovi obećavaju novac koji korisnici nikada ne dobiju

Lažni TikTok sajtovi obećavaju novac koji korisnici nikada ne dobiju

Lažni sajtovi koji koriste TikTok logo obećavaju korisnicima novčane nagrade za svakodnevno prijavljivanje, obavljanje jednostavnih zadataka i pozi... Dalje

WhatsApp testira novu funkciju koja prepoznaje poruke prevaranata

WhatsApp testira novu funkciju koja prepoznaje poruke prevaranata

WhatsApp je počeo da testira novu funkciju Scam Alert (Upozorenje o prevari) koja pomoću modela mašinskog učenja direktno na uređaju pokušava da... Dalje

U Chrome Web Store-u otkrivene stotine lažnih VPN ekstenzija

U Chrome Web Store-u otkrivene stotine lažnih VPN ekstenzija

Stotine ekstenzija objavljenih u Chrome Web Store-u predstavljale su se kao poznati VPN i proxy servisi, dok su internet saobraćaj korisnika preusmer... Dalje