CVE漏洞中文网

0DayBank一个专门收集整理全球互联网漏洞的公开发布网站
  1. 首页
  2. 安全资讯
  3. 正文

美国一大学遭到5000余台校园物联网设备DDoS攻击

2017年2月21日 1099点热度 0人点赞 0条评论

美国一大学校园网遭到DDoS攻击,大批学生表示网速慢成狗。经校方人员调查后发现,发起DDoS攻击的正是校园周围5000多台IoT(物联网)设备构成的僵尸网络。在这些受感染IoT设备中,大多是校园内的自动售货机。

威瑞森公司在其《2017年数据泄露文摘》的前瞻报告中详细描述了这起校园DDoS攻击。

威瑞森的消息来源于一位不愿透露姓名的校方工作人员,据他反应,当时该大学的网速非常慢,学生们的抱怨越来越多,IT人员立马展开了调查。调查发现学校的DNS服务器因为大量的流量负载而宕机。

大多数的检查流量来自于一个僵尸网络,这些流量很反常,只对海鲜相关的二级域名发送连接请求。经过进一步调查后,这位IT工作人员发现校园周围的5000多台IoT设备遭到恶意软件感染,攻击者通过猜测默认密码的方式达到远程操控僵尸网络的目的。

这名IT管理员在这份报告中写道:

没能更换每个饮料机和灯柱,面对当时那种情况,我陷入了迷失。我们对替换基础设备和应用服务器的操作捻熟于心,但是对IoT设备的爆发我们束手无策。
最终,工作人员成功拦截了包含僵尸网络的明文密码的网络数据包。在这之后他们写了一个脚本,清除了校园里的所有受感染的机器里的恶意软件。

总结

这位不愿透露姓名的IT工作人员建议企业应该密切地关注IoT设备的网络设置,并尽可能将其与互联网和其他设备的访问分开。他还建议将物联网设备与常规IT资产清单一起使用,并使用基本安全措施,比如更改默认凭据和轮换强大的Wi-Fi网络密码。

尽管这次攻击很短暂,但是整个大学校园都对这段由物联网设备引起的、短暂的时光倍加关注。0day

标签: 暂无
最后更新:2017年2月21日

小助手

这个人很懒,什么都没留下

点赞
< 上一篇
下一篇 >

文章评论

您需要 登录 之后才可以评论

COPYRIGHT © 2024 www.pdr.cn CVE漏洞中文网. ALL RIGHTS RESERVED.

鲁ICP备2022031030号

联系邮箱:wpbgssyubnmsxxxkkk@proton.me