IT обозрение
Суббота, 5 июля, 2025
No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
No Result
View All Result
IT обозрение
No Result
View All Result
Home Новости

Троян оставил 1 млн пользователей без интернета. Еще 40 млн под угрозой

30.11.2016
A A
0
Share on FacebookShare on Twitter

Троян оставил 1 млн пользователей без интернета. Еще 40 млн под угрозой

Хакерская атака на домашние роутеры оставила без доступа в интернет около 1 млн пользователей из Германии. Пострадали в основном роутеры Zyxel и Speedport, у которых есть уязвимый открытый порт. Всего в мире около 41 млн роутеров с такой уязвимостью.

ЭТО ИНТЕРЕСНО

Зеленый — хит сезона: NVIDIA побила рекорд по капитализации благодаря буму ИИ

Зеленый — хит сезона: NVIDIA побила рекорд по капитализации благодаря буму ИИ

05.07.2025
Nissan отзывает 450 тыс. авто из-за риска отказа двигателя VC-Turbo — могут остановиться прямо на ходу

Nissan отзывает 450 тыс. авто из-за риска отказа двигателя VC-Turbo — могут остановиться прямо на ходу

05.07.2025

Атака на German Telekom
Миллион пользователей в Германии потерял доступ в интернет в результате хакерской атаки на домашние роутеры. В основном жертвами стали клиенты местного телеком-провайдера German Telekom.
Атака началась 20 ноября и продолжилась на следующий день. С точки зрения пользователей она выразилась в том, что у них пропал интернет. Со стороны German Telekom атака привела к невозможности идентифицировать роутеры клиентов во время вызова по линии связи.
Технические особенности атаки
В ходе атаки применялась вредоносная программа Mirai, которая воспользовалась уязвимостью роутеров производителей Zyxel и Speedport. Обычно в роутерах этих брендов оставляется открытым порт 7547, что дает возможность провайдеру удаленно управлять устройством и перезагружать его в случае сбоя.
Вредоносный код, написанный на основе Mirai с добавлением простого протокола доступа к объектам (SOAP), проник в домашние роутеры через порт 7547 и вызвал сбой в работе устройств. Впоследствии эксперты ресурса SANS Internet Storm Center, который первым сообщил о происшествии, специально создали незащищенную сеть, чтобы определить частоту атак. Как оказалось, вредоносный код пытался проникнуть в роутеры один раз в пять минут.
По данным SANS Internet Storm Center, сейчас в обозримом интернете насчитывается примерно 41 млн устройств с открытым портом 7547. Все эти приборы могут стать жертвами атаки с применением Mirai.

Действия компании
German Telekom начала расследование происшествия сразу же после того, как появились первые сообщения об отсутствии доступа в интернет. Некоторое время специалисты компании полагали, что это может быть результатом неисправности сетевого оборудования. Однако на второй день были найдены доказательства, что это хакерская атака.
German Telekom посоветовала пользователям, у которых возникли проблемы с выходом в интернет, выключить роутеры, выждать некоторое время, после чего вновь их включить. Компания сообщает, что многим клиентам эта мера помогла восстановить доступ.
Позднее German Telekom выпустила обновленную прошивку для пострадавших роутеров. Чтобы ее установить, компания просит пользователей выключить устройство на 30 секунд, а потом снова включить. За это время роутер получит обновление с сервера German Telekom.
Что такое Mirai
Изначально Mirai – это программа, которая взламывает приборы интернета вещей путем подбора паролей, что позволяет хакерам создать из них ботнет. Впервые Mirai была применена в сентябре, в ходе атаки на популярный интернет-ресурс Krebs On Security. Вскоре исходный код программы был опубликован в интернете, после чего количество взломанных ею устройств начало стремительно расти.
В частности, в прошлом месяце Mirai была использована в ходе DDoS-атаки на DNS-сервера компании Dyn, которая лишила половину США доступа к множеству ресурсов, включая Twitter, Amazon, PayPal и Netflix. В общей сложности 85 сайтов были недоступны или работали с перебоями. Ущерб от атаки оценивается в $110 млн. Ответственность за ее проведение взяли на себя хакерские коллективы RedCult и New World Hackers.
На следующий день Mirai была использована для аналогичной атаки на DNS-сервера сингапурского провайдера StarHub, в результате чего 473 тыс. клиентов компании остались без доступа в интернет.

Источник: cnews.ru

Читайте так-же

Зеленый — хит сезона: NVIDIA побила рекорд по капитализации благодаря буму ИИ
Новости

Зеленый — хит сезона: NVIDIA побила рекорд по капитализации благодаря буму ИИ

05.07.2025
0

На технорынке сейчас наблюдается бум ИИ, который имеет разные проявления — от появления новых лучших моделей до влияния на психическое...

Read more
Nissan отзывает 450 тыс. авто из-за риска отказа двигателя VC-Turbo — могут остановиться прямо на ходу

Nissan отзывает 450 тыс. авто из-за риска отказа двигателя VC-Turbo — могут остановиться прямо на ходу

05.07.2025
Meta создает ИИ-друзей — не дадут грустить, помнят детали и сами начнут разговор

Meta создает ИИ-друзей — не дадут грустить, помнят детали и сами начнут разговор

05.07.2025
Рецензия на фильм «Старая гвардия 2» / The Old Guard 2

Рецензия на фильм «Старая гвардия 2» / The Old Guard 2

05.07.2025
10 лучших научно-фантастических фильмов 2000-х годов

10 лучших научно-фантастических фильмов 2000-х годов

05.07.2025

ТОП НОВОСТИ

Анонсирован рогалик HellHeart Breaker с возможность романсить семерых монстродевочек

Анонсирован рогалик HellHeart Breaker с возможность романсить семерых монстродевочек

05.07.2025
Зеленый — хит сезона: NVIDIA побила рекорд по капитализации благодаря буму ИИ

Зеленый — хит сезона: NVIDIA побила рекорд по капитализации благодаря буму ИИ

05.07.2025
Hollow Knight: Silksong получила сразу семь обновлений в Steam за четыре дня — фанаты считают, что это намек на скорый релиз

Hollow Knight: Silksong получила сразу семь обновлений в Steam за четыре дня — фанаты считают, что это намек на скорый релиз

05.07.2025
Nissan отзывает 450 тыс. авто из-за риска отказа двигателя VC-Turbo — могут остановиться прямо на ходу

Nissan отзывает 450 тыс. авто из-за риска отказа двигателя VC-Turbo — могут остановиться прямо на ходу

05.07.2025
Антимонопольные органы Бразилии требуют наказать Apple за «антиконкурентное поведение»

Антимонопольные органы Бразилии требуют наказать Apple за «антиконкурентное поведение»

05.07.2025

ПОПУЛЯРНОЕ

  • Clair Obscur: Expedition 33 разошлась тиражом в 500 тысяч копий за сутки

    Clair Obscur: Expedition 33 разошлась тиражом в 500 тысяч копий за сутки

    0 shares
    Share 0 Tweet 0
  • Summer Game Fest 2025 стал самым просматриваемым шоу в истории мероприятия

    0 shares
    Share 0 Tweet 0
  • Обзор клавиатуры MechLands Vibe75 – сменные модули экрана и регулятора

    0 shares
    Share 0 Tweet 0
  • В ролевой котоэкшен Cat Quest 3 добавили бесплатный контент с новыми боссами и попугаями

    0 shares
    Share 0 Tweet 0
  • Бывший руководитель отмененной Hytale почти готов выкупить игру у Riot Games за 25 миллионов долларов и довести ее до релиза

    0 shares
    Share 0 Tweet 0
  • Реклама
  • Контакты
  • Политика конфиденциальности
Реклама: digestmediaholding@gmail.com

Использование любых материалов сайта разрешается при условии ссылки на itoboz.com
Интернет-СМИ должны использовать открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2010-2025 IT новости. All Rights reserved

No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта

Использование любых материалов сайта разрешается при условии ссылки на itoboz.com
Интернет-СМИ должны использовать открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2010-2025 IT новости. All Rights reserved

wpDiscuz