Lähes miljoonan eurooppalaisen netti katkesi – Syynä verkkohyökkäys

Manu Pitkänen
29. marraskuuta, 2016 10:48

Lähes miljoonan eurooppalaisen verkkoyhteys katkesi viikonlopun aikana kyberrikollisten yritettyä kaapata Deutsche Telekomin asiakkaiden kotireitittimiä ja liittää ne osaksi bottiverkkoa.
Joidenkin arvioiden mukaan hyökkäyksessä käytettiin Mirai-haittaohjelmasta kehitettyä muunnosta. Mirai-bottiverkko tuli erityisen tunnetuksi verkkoinfrastruktuuripalveluita tuottavan Dynin domain-palveluihin kohdistetusta hyökkäyksestä, jonka seurauksena useiden kansainvälisten verkkopalveluiden toiminnassa ilmeni häiriöitä tänä syksynä.

Deutsche Telekomin asiakkaita koskettaneessa hyökkäyksessä hyödynnettiin muun muassa reitittimien porttia 7547, jonka avulla operaattorit pystyvät etähallitsemaan reitittimiä ongelmatilanteissa. Hyökkäys kohdistui Arcadyan Technologyn valmistamiin ja Speedportin nimellä markkinoitaviin reitittimiin. Deutsche Telekom on julkaissut firmware-päivityksen haavoittuville reitittimille. Tietoturvatutkija Kenn Whiten mukaan Shodan-hakukone löytää kaikkiaan 41 miljoonaa laitetta, joissa portti 7547 on avoin.

Lue myös nämä
Tägit
palvelunestohyökkäys bottiverkko kyberhyökkäys Mirai
Käytämme evästeitä sivuillamme. Näin parannamme palveluamme.