Miljoenen IP-adressen betrokken bij grootschalige aanval op DNS-provider Dyn

hacker4-gabor-kalman

Bij de grootschalige DDoS-aanval op DNS-provider Dyn zijn tientallen miljoenen IP-adressen betrokken geweest. Het gaat vermoedelijk om Internet of Things (IoT)-apparaten, die door de Mirai malware in een botnet zijn ondergebracht.

Dit meldt Dyn in een verklaring over de aanval. Door de aanval waren verschillende populaire websites waaronder GitHub, NetFlix, Spotify en Twitter slecht of niet bereikbaar. Bij de aanval zouden meerdere aanvalsvectoren zijn gecombineerd, waaronder een aanval met een botnet dat bestaat uit IoT-apparaten.

Mirai malware

Beveiligingsbedrijf Flashpoint liet eerder al weten dat de aanval vermoedelijk is uitgevoerd met een botnet dat is gebouwd met behulp van de Mirai malware. Deze malware richt zich op IoT-apparaten, zoals routers en IP-camera’s.

Het is niet duidelijk wie er achter de aanval zit. De broncode van de Mirai malware is begin oktober op internet gepubliceerd. Hierdoor kan iedereen met voldoende technische kennis met de malware aan de slag. Dyn onderzoekt de aanval.

 
Lees ook
Aanvaller achter cyberaanval op Deutsche Telekom router bekent schuld

Aanvaller achter cyberaanval op Deutsche Telekom router bekent schuld

Een 29-jarige man heeft bekend verantwoordelijk te zijn voor een grootschalige internetstoring waarbij in november 2016 zo’n 900.000 routers van Deutsche Telekom werden getroffen. Door de aanval konden klanten van het bedrijf geen verbinding maken met internet. Dit meldt Bleeping Computer. Bij de aanval werd een aangepaste versie gebruikt van de1

Duitse rechter noemt bewaarplicht in strijd met Europese wet

Duitse rechter noemt bewaarplicht in strijd met Europese wet

Een bewaarplicht voor telecom- en internetgegevens is in strijd met de Europese wet. Dit oordeelt een Duitse rechter in een rechtszaak aangespannen door de Duitse ISP SpaceNet. De nieuwe bewaarplicht had op 1 juli in Duitsland van kracht moeten worden. De wet verplicht ISP’s verkeersgegevens zoals metadata van gevoerde gesprekken op te slaan voor1

‘Kleine en korte DDoS-aanvallen vormen de grootste bedreiging voor bedrijven’

‘Kleine en korte DDoS-aanvallen vormen de grootste bedreiging voor bedrijven’

Kleine DDoS-aanvallen met een beperkte omvang leveren de grootste bedreiging op voor bedrijven. Dergelijke aanvallen kunnen firewalls en intrusion prevention systems (IPS) offline brengen en security professionals afleiden, terwijl de aanvallers malware installeren op systemen van het bedrijf. Dit meldt beveiligingsbedrijf Corero Network Security1