当前位置:安全行业动态 → 正文

美国一大学遭到5000余台校园物联网设备DDoS攻击

责任编辑:editor006 作者:bimeover |来源:企业网D1Net  2017-02-19 20:20:36 本文摘自:黑客与极客

美国一大学校园网遭到DDoS攻击,大批学生表示网速慢成狗。经校方人员调查后发现,发起DDoS攻击的正是校园周围5000多台IoT(物联网)设备构成的僵尸网络。在这些受感染IoT设备中,大多是校园内的自动售货机。

 

iot-network-100708561-large.jpg

 

威瑞森公司在其《2017年数据泄露文摘》的前瞻报告中详细描述了这起校园DDoS攻击。

威瑞森的消息来源于一位不愿透露姓名的校方工作人员,据他反应,当时该大学的网速非常慢,学生们的抱怨越来越多,IT人员立马展开了调查。调查发现学校的DNS服务器因为大量的流量负载而宕机。

大多数的检查流量来自于一个僵尸网络,这些流量很反常,只对海鲜相关的二级域名发送连接请求。经过进一步调查后,这位IT工作人员发现校园周围的5000多台IoT设备遭到恶意软件感染,攻击者通过猜测默认密码的方式达到远程操控僵尸网络的目的。

这名IT管理员在这份报告中写道:

没能更换每个饮料机和灯柱,面对当时那种情况,我陷入了迷失。我们对替换基础设备和应用服务器的操作捻熟于心,但是对IoT设备的爆发我们束手无策。

最终,工作人员成功拦截了包含僵尸网络的明文密码的网络数据包。在这之后他们写了一个脚本,清除了校园里的所有受感染的机器里的恶意软件。

总结

这位不愿透露姓名的IT工作人员建议企业应该密切地关注IoT设备的网络设置,并尽可能将其与互联网和其他设备的访问分开。他还建议将物联网设备与常规IT资产清单一起使用,并使用基本安全措施,比如更改默认凭据和轮换强大的Wi-Fi网络密码。

关键字:DDoS攻击物联网

本文摘自:黑客与极客

x 美国一大学遭到5000余台校园物联网设备DDoS攻击 扫一扫
分享本文到朋友圈
当前位置:安全行业动态 → 正文

美国一大学遭到5000余台校园物联网设备DDoS攻击

责任编辑:editor006 作者:bimeover |来源:企业网D1Net  2017-02-19 20:20:36 本文摘自:黑客与极客

美国一大学校园网遭到DDoS攻击,大批学生表示网速慢成狗。经校方人员调查后发现,发起DDoS攻击的正是校园周围5000多台IoT(物联网)设备构成的僵尸网络。在这些受感染IoT设备中,大多是校园内的自动售货机。

 

iot-network-100708561-large.jpg

 

威瑞森公司在其《2017年数据泄露文摘》的前瞻报告中详细描述了这起校园DDoS攻击。

威瑞森的消息来源于一位不愿透露姓名的校方工作人员,据他反应,当时该大学的网速非常慢,学生们的抱怨越来越多,IT人员立马展开了调查。调查发现学校的DNS服务器因为大量的流量负载而宕机。

大多数的检查流量来自于一个僵尸网络,这些流量很反常,只对海鲜相关的二级域名发送连接请求。经过进一步调查后,这位IT工作人员发现校园周围的5000多台IoT设备遭到恶意软件感染,攻击者通过猜测默认密码的方式达到远程操控僵尸网络的目的。

这名IT管理员在这份报告中写道:

没能更换每个饮料机和灯柱,面对当时那种情况,我陷入了迷失。我们对替换基础设备和应用服务器的操作捻熟于心,但是对IoT设备的爆发我们束手无策。

最终,工作人员成功拦截了包含僵尸网络的明文密码的网络数据包。在这之后他们写了一个脚本,清除了校园里的所有受感染的机器里的恶意软件。

总结

这位不愿透露姓名的IT工作人员建议企业应该密切地关注IoT设备的网络设置,并尽可能将其与互联网和其他设备的访问分开。他还建议将物联网设备与常规IT资产清单一起使用,并使用基本安全措施,比如更改默认凭据和轮换强大的Wi-Fi网络密码。

关键字:DDoS攻击物联网

本文摘自:黑客与极客

电子周刊
回到顶部

关于我们联系我们版权声明隐私条款广告服务友情链接投稿中心招贤纳士

企业网版权所有 ©2010-2024 京ICP备09108050号-6 京公网安备 11010502049343号

^