Интернет вещей открыл новую эру кибератак

В пятницу массированная DDoS-атака вывела из строя Twitter, PayPal и ряд других сайтов. Пользователи вряд ли догадываются, что их домашние камеры с паролем “12345” стали оружием этой атаки - и станут еще не раз, пишет The New York Times.

В минувшую пятницу 21 октября неизвестные хакеры организовали мощную DDoS-атаку на DNS-серверы компании Dyn. На какое-то время часть пользователей не могла зайти в Twitter, Spotify, Reddit и на ряд других сайтов. В основном неполадки затронули жителей восточного побережья США. Последствия кибердиверсии негативно влияли на работу некоторых сайтов даже на следующий день.

В атаке был задействован трафик с устройств интернета вещей — камер наблюдения, видеорегистраторов и других недорогих приборов, — речь идет о сотнях тысяч подобных устройств. Хакеры использовали ботнет Mirai, который угадывает пароли на устройствах. Для этого он обращается к списку стандартных предустановленных производителем паролей, таких как «12345», «пароль», «admin» и других, которые многие пользователи оставляют без изменений. Как только ботнет проникает в систему, он «порабощает» устройство и использует его для атаки.

Глава ФБР посоветовал заклеивать веб-камеры на своих ноутбуках

Одновременная атака тысяч устройств обрушилась на небольшую американскую компанию Dyn, которая занимается распределением доменных имен. О ней мало кто слышал, хотя Dyn можно по праву считать пультом управления интернетом. В результате целый ряд крупных сайтов — соцсетей, СМИ и сервисов — вышел из строя.

Расследованием дела уже занялись ФБР и Министерство внутренней безопасности США. Косвенную вину в произошедшем признал китайский производитель электроники Hangzhou Xiongmai Technology. Представители компании заявили, что слабые стандартные пароли сделали их устройства уязвимыми для киберпреступников. Xiongmai пообещала отозвать миллионы своих продуктов, которые стали причиной кибератаки.

8 предсказаний об ИИ и ботах на ближайший год

Произошедшую атаку нельзя считать неожиданной и непредсказуемой. Эксперты давно предупреждали о проблеме, но считалось, что они напрасно сеют панику. Еще в начале сентября эксперт по вопросам кибербезопасности Брюс Шнейер заявил, что неизвестная группа хакеров испытывает защитные возможности компаний, которые обеспечивают работу интернета. Кто-то упорно пробивает защиту сайтов, чтобы найти предел ее возможностей. Регулярные и продолжительные DDoS-атаки могут привести к глобальному «обесточиванию» интернета, подчеркнул Шнейер.

Осенью на сайт журналиста Брайна Кребса, пишущего на тему кибербезопасности, обрушилась одна из самых мощных DDoS-атак за все время. В ней приняло участие около 1,5 миллионов подключенных устройств интернета вещей. Возможно, новая массированная атака на интернет-инфраструктуру всколыхнет не только экспертов, но и обычных людей, которые держат данные в облаке, а голову в песке.

Во время предвыборной гонки в США такие атаки несут особенно сильную угрозу. При этом не совсем понятно, кто именно должен защищать интернет, который фактически никому не принадлежит. Более того, система для проведения голосования не относится к критически важной национальной инфраструктуре.

Илон Маск: «Все новые автомобили Tesla будут беспилотными»

По мнению Честера Вишневски, старшего научного сотрудника по компьютерным технологиям в компании Sophos, атаки такого типа могут стать началом новой эры кибератак с использованием так называемых «умных» устройств. А с каждым годом их будет становиться все больше. По прогнозам Cisco, количество устройств IoT составит 50 млрд к 2020 году. А по оценкам Intel, их будет значительно больше — 200 млрд. Пока что их всего 15 млрд, но этого числа уже достаточно, чтобы привести ключевую инфраструктуру интернета к коллапсу.

Подписывайтесь
на наши каналы в Telegram

«Хайтек»новостионлайн

«Хайтек»Dailyновости 3 раза в день

Первая полоса
Физики придумали, как раскрыть тайну темной материи
Космос
Ученые рассказали, как экстремальный холод влияет на сон
Наука
Марсианский метеорит раскрыл тайны воды на Красной планете
Космос
Хакеры удаленно взломали компьютер, используя соседний Wi-Fi
Новости
«Уэбб» заснял три огромные «невозможные» галактики
Космос
Телескоп запечатлел столкновение галактик на скорости 3,2 млн км/ч
Космос
Укус вместо укола: создана вакцина от малярии, распространяемая комарами
Наука
Физики определили форму отдельного фотона
Наука
Создатели ChatGPT планируют выпустить собственный браузер
Новости
Плотность промышленных роботов в мире удвоилась за семь лет
Новости
В Гибралтаре нашли «фабрику», на которой неандертальцы варили клей
Наука
Nvidia раскрыла, какие товары компании будут в дефиците и когда
Новости
Посмотрите на первое в истории фото звезды из другой галактики
Космос
Чрезвычайно молодую планету нашли у звезды с «кривым» диском
Космос
Предложен способ навигации дронов без GPS: по «отпечаткам рельефа»
Новости
Ученые раскрыли тайну гигантских черных дыр ранней Вселенной
Космос
Microsoft и Atom Computing выпустят коммерческий квантовый компьютер в 2025 году
Новости
Создан робот-голубь, который летает как настоящая птица
Наука
На страницах тысячелетнего Голубого Корана нашли скрытый текст
Наука
Уязвимость ИИ: типы атак LLM-injection и способы защиты от них
Технологии