Trendy DDoS: Internet věcí a příprava na kybernetickou válku

Pavel Houser , 29. září 2016 14:00 1 komentářů

Studie Symantec uvádí, že pachatelé útoků DDoS stále více zneužívají kompromitovaných zařízení IoT v domácích a malých firemních sítích. Tato zařízení uživatelé většinou připojí, nemění u nich přihlašovací údaje ani nastavení a dále je ignorují.

Matthew Bing z Arbor Networks přidává i další důvody, proč jsou zařízení Internetu věcí pro útočníky tak atraktivní: většinou používají nějakou ořezanou verzi Linuxu, takže malware pro ně už bývá k dispozici nebo lze snadno upravit. Navíc ořezaný systém i výpočetní výkon často omezuje i možnosti (nebo samotné spuštění) bezpečnostních řešení. Přitom ale tato zařízení mají obvykle přístup k Internetu bez nějakého omezení šířky pásma nebo filtrování provozu. Výrazným trendem letošního roku má být, že podvodníci kompromitovaná zařízení IoT stále méně používají proti jejich vlastníkům

(Poznámka: Proč? Kompromitovaný směrovač není pro útočníka zajímavý, třeba jako cesta k nasazení bankovního trojana nebo ransomwaru do vedlejšího počítače?), ale naopak k aktivitám směřujícím ven, zejména tvorbě botnetů pro útoky DDoS a jiné škodlivé aktivity. Nedávný průzkum sdružení CZNIC vedl dokonce k závěru, že zařízení určitých typů může být kompromitovaných dokonce většina.

Bezpečnostní expert Bruce Schneier analyzoval poslední DDoS útoky úpulně z jiného pohledu. Soustředil se na akce, které probíhají proti společnostem provozujícím významnou internetovou infrastrukturu. Schneier se domnívá, že jde o jakési testování, přičemž útočníky zajímá, od jakého okamžiku (použitá šířka pásma, množství paketů) začne infrastruktura selhávat. Mohlo by jít o přípravu budoucí dost ničivé akce; Schneier má proto podezření, že jde o aktivity spojené s nějakým státem a přípravu na kybernetickou válku.


Komentáře

internetsracektedaveci #0
internetsracektedaveci 02. říjen 2016 13:24

neznam a nechci znat

RSS 

Komentujeme

Další na řadě je bezpečnost

Richard Jan Voigts , 09. říjen 2017 00:00
Richard Jan Voigts

Co všechno lze automatizovat pomocí strojového učení? Larry Ellison, technologický ředitel společnos...

Více







Kalendář

24. 10. VeeamON Forum 2017
25. 10.

26. 10.
Profesia days 2017
26. 10. Acronis Roadshow 2017
RSS 

Zprávičky

ÚOHS začal posuzovat změnu vlastníka AutoContu

ČTK , 23. říjen 2017 11:15

V IT má Komárkova skupina rychle rostoucí byznys datových center své firmy DataSpring....

Více 0 komentářů

Google investoval do alternativní taxislužby Lyft

ČTK , 23. říjen 2017 09:00

Už v květnu podepsal Lyft dohodu o spolupráci s divizí samořídících aut Alphabetu.

...

Více 0 komentářů

Objem digitálních plateb i nadále roste

Pavel Houser , 23. říjen 2017 08:00

Nastupuje nový platební ekosystém...

Více 0 komentářů

Starší zprávičky

ČSÚ: Volební weby byly nedostupné kvůli útoku DDoS

Pavel Houser , 22. říjen 2017 17:43

Výpadky prezentačních server vznikly na straně externího dodavatele komunikačních služeb. ...

Více 0 komentářů

Úřad pro ochranu osobních údajů vyšetřuje e-shop Mall.cz kvůli úniku hesel

ČTK , 22. říjen 2017 08:00

Obchodu Mall.cz odcizili hackeři údaje až ke 750 000 starších uživatelských účtů....

Více 0 komentářů

Firma vypsala odměnu za odhalení digitálního podpisu slovenského ministra

ČTK , 21. říjen 2017 08:00

Problém se týká čipů německého výrobce Infineon Technologies, které Slovensko používá v občanských p...

Více 0 komentářů

Electro World v účetním roce zmírnil ztrátu na 92 milionů Kč

ČTK , 20. říjen 2017 12:00

Firma se soustředila na zlepšení prodejní a distribuční sítě a rozšíření sortimentu....

Více 0 komentářů