25/10/2017

Cyber attack σε ρωσικά media και… Ουκρανικό αεροδρόμιο - Επιθέσεις DDoS ευρείας κλίμακας από νέο και εξαιρετικά επικίνδυνο botnet

Κυβερνοεπίθεση παρέλυσε το αεροδρόμιο της Οδησσού στην Ουκρανία και πολλά media στη Ρωσία, χωρίς ωστόσο να έχουν γίνει γνωστοί οι δράστες ή η προέλευσή της. Σύμφωνα με όσα γίνει μέχρι τώρα γνωστά το λογισμικό που χρησιμοποιήθηκε στη συγκεκριμένη επίθεση ονομάζεται «BadRabbit» και έπληξε το αεροδρόμιο της Οδυσού με αποτέλεσμα να υπάρξουν καθυστερήσεις σε κάποιες πτήσεις, αλλά και το ρωσικό πρακτορείο ειδήσεων, Interfax. Αναλυτές της kaspersky Lab επισήμαναν ότι τα στοιχεία δείχνουν ότι κύριος στόχος της επίθεσης ήταν η Ρωσία, θέση που επιβεβαιώνει ο επικεφαλής κυβερνο-ασφάλειας της Ουκρανίας, ο οποίος δήλωσε ότι η χώρα του επηρεάστηκε οριακά.

Ένα νέο και εξαιρετικά επικίνδυνο botnet ανακάλυψαν ερευνητές της Qihoo 360, το οποίο αποτελείται από εκτεθειμένες συσκευές IoT και μπορεί θεωρητικά να πλήξει διαδικτυακές υποδομές σε όλο τον κόσμο με επιθέσεις DDoS. Αυτό βασίζεται στο malware IoT_reaper, που εντοπίστηκε τον περασμένο Σεπτέμβριο, και η δομή και ο τρόπος λειτουργίας του θυμίζουν αρκετά το botnet "Mirai", που πέρυσι προκάλεσε σημαντικά προβλήματα σε Ευρώπη και Αμερική. Το κακόβουλο λογισμικό έχει σχεδιαστεί ώστε να καταλαμβάνει συσκευές IoT πολλών γνωστών εταιρειών, αξιοποιώντας τις στη συνέχεια για κυβερνοεπιθέσεις. Οι ειδικοί εκτιμούν ότι μέχρι στιγμής έχουν μολυνθεί τουλάχιστον 2 εκατ. συσκευές σε όλο τον κόσμο, με 10.000 νέες να προστίθενται σε αυτές καθημερινά. Προς το παρόν άγνωστοι παραμένουν οι δημιουργοί του IoT_reaper, καθώς και ο σκοπός τους. Ερευνητές της CheckPoint, που πρόσφατα εντόπισαν ένα ακόμα παρόμοιο botnet, το IoTroop, θεωρούν ότι βρισκόμαστε σε μία περίοδο "ηρεμίας πριν από την καταιγίδα", αφού ένα botnet με τέτοιο μέγεθος θα μπορούσε να προκαλέσει τεράστια προβλήματα.

No comments :

Post a Comment