"Christmas - the time to fix the computers of your loved ones" « Lord Wyrm

Massiver Hackerangriff in den USA

rad1oactive 23.10.2016 - 09:44 2102 10
Posts

rad1oactive

knows about the birb
Avatar
Registered: Jul 2005
Location: Virgo Superclust..
Posts: 12590

Na bum. :eek:

Bei uns hat man es glaub ich hauptsächlich gemerkt, dass Netflix und das PSN gesponnen haben.

Obermotz

Fünfzylindernazi
Avatar
Registered: Nov 2002
Location: OÖ/RI
Posts: 5262
Den Artikel fand ich ganz besonders schlecht, von allen die ich gelesen hab - die Spekulationen ueber China und Russland wiedermal - find ich fehl am Platz.

Besser: http://www.golem.de/news/ddos-massi...610-123966.html

rad1oactive

knows about the birb
Avatar
Registered: Jul 2005
Location: Virgo Superclust..
Posts: 12590
Ja der golem ist besser, danke!

mr.nice.

differential image maker
Avatar
Registered: Jun 2004
Location: Wien
Posts: 6481
Ich habe meine Zweifel, dass es überwiegend "kleine" IoT-Devices sind, die für solche enormen DDoS-Attacken missbraucht werden. Für wahrscheinlicher halte ich es, dass aus Furcht vor Nachahmern nicht jedes Detail medial aufgeklärt wird, besonders jetzt, kurz vor den computergestützten Präsidentschaftswahlen in den USA.

Smut

takeover & ether
Avatar
Registered: Feb 2003
Location: VIE
Posts: 16843
Lt. briankrebs ist es ein mirai botnet aus IoT devices. Seine Seite wurde vor ca. Einem Monat trotz Akamai ddos protection mit 1Tbit/s angegriffen - Akamai konnte dagegen nichts machen und hat den Vertrag/sponsoring gekündigt, jetzt ist er hinter einer Google ddos Protection.
https://krebsonsecurity.com/2016/10...spotify-reddit/

Hansmaulwurf

u wot m8?
Avatar
Registered: Apr 2005
Location: VBG
Posts: 5639
Das ist wohl related:

scarabeus

...
Avatar
Registered: Jul 2000
Location: vienna
Posts: 3753
ich glaube schon, dass bei dieser Attacke die IoT Geräte verwendet wurden.
Wenn man sich anschaut, wie viele nicht einmal bei einem Router die Standard-PW ändern, wer kümmert sich dann um seinen Kühlschrank? :rolleyes:

man kann zu mindestens einen Check machen, ob man nicht selbst betroffen ist ;)

http://iotscanner.bullguard.com/

Smut

takeover & ether
Avatar
Registered: Feb 2003
Location: VIE
Posts: 16843
IoT devices müssen ja keinen direkten service-port haben, die kompromittierung kann auch über anderen weg erfolgt sein, z.b. gehackte/umgeleitete verbindung zu software updates udgl.
dann pollen die devices gegen einen command and control server und holen sich die befehle ab. das kann so ein scanner nicht detectieren, da er ausschließlich auf service-ports geht. diese sind aber in der regel bewusst freigeschalten am router. gefährlicher wäre hier z.b. upnp.

Dreamforcer

New world Order
Avatar
Registered: Nov 2002
Location: Tirol
Posts: 9030

davebastard

Vinyl-Sammler
Avatar
Registered: Jun 2002
Location: wean
Posts: 12278
imho sehr interessant

XeroXs

doh
Avatar
Registered: Nov 2000
Location: Lieboch
Posts: 10337
Wäre durchaus interessant bei so Geschichten wenn man seine IP in einer Datenbank laden könnte um zu checken ob man selber auch "mitgemacht" hat ohne es zu ahnen..

Wenn da Zig Millionen IP-Adressen beteiligt waren ist die Chance wohl gar nicht so schlecht :/
Kontakt | Unser Forum | Über overclockers.at | Impressum | Datenschutz