美国一大学校园网遭到DDoS攻击,大批学生表示网速慢成狗。经校方人员调查后发现,发起DDoS攻击的正是校园周围5000多台IoT(物联网)设备构成的僵尸网络。在这些受感染IoT设备中,大多是校园内的自动售货机。
威瑞森公司在其《2017年数据泄露文摘》的前瞻报告中详细描述了这起校园DDoS攻击。
威瑞森的消息来源于一位不愿透露姓名的校方工作人员,据他反应,当时该大学的网速非常慢,学生们的抱怨越来越多,IT人员立马展开了调查。调查发现学校的DNS服务器因为大量的流量负载而宕机。
大多数的检查流量来自于一个僵尸网络,这些流量很反常,只对海鲜相关的二级域名发送连接请求。经过进一步调查后,这位IT工作人员发现校园周围的5000多台IoT设备遭到恶意软件感染,攻击者通过猜测默认密码的方式达到远程操控僵尸网络的目的。
这名IT管理员在这份报告中写道:
没能更换每个饮料机和灯柱,面对当时那种情况,我陷入了迷失。我们对替换基础设备和应用服务器的操作捻熟于心,但是对IoT设备的爆发我们束手无策。最终,工作人员成功拦截了包含僵尸网络的明文密码的网络数据包。在这之后他们写了一个脚本,清除了校园里的所有受感染的机器里的恶意软件。
总结
这位不愿透露姓名的IT工作人员建议企业应该密切地关注IoT设备的网络设置,并尽可能将其与互联网和其他设备的访问分开。他还建议将物联网设备与常规IT资产清单一起使用,并使用基本安全措施,比如更改默认凭据和轮换强大的Wi-Fi网络密码。
尽管这次攻击很短暂,但是整个大学校园都对这段由物联网设备引起的、短暂的时光倍加关注。
- 蜜度索骥:以跨模态检索技术助力“企宣”向上生长
- 机器人现在占全球互联网流量的近一半|报告
- 到2028年,高级分析市场将达到1610亿美元
- 到2027年,边缘计算投资将达到3500亿美元|报告
- 共创数据场景价值,上海数交所携手合合信息举办数据资产管理与创新应用专题研讨会
- 华为云尚海峰:加速数智跃迁 为政企新质生产力蓄势赋能
- 杨元庆立下新财年四大军令状:引领AI PC浪潮,ISG扭亏为盈
- 国家信息中心报告:公共云成领先大模型首选,存三大发展难题
- 云上鲲鹏击败中电信数智,中标贵安新区东数西算大模型项目
- 2024年数字化转型服务能力提升暨数字专员专题培训班第二期(滨州专场)成功举办
- 戴尔过去一年裁员约6000人 寄望AI“回血”
免责声明:本网站内容主要来自原创、合作伙伴供稿和第三方自媒体作者投稿,凡在本网站出现的信息,均仅供参考。本网站将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。本网站对有关资料所引致的错误、不确或遗漏,概不负任何法律责任。任何单位或个人认为本网站中的网页或链接内容可能涉嫌侵犯其知识产权或存在不实内容时,应及时向本网站提出书面权利通知或不实情况说明,并提供身份证明、权属证明及详细侵权或不实情况证明。本网站在收到上述法律文件后,将会依法尽快联系相关文章源头核实,沟通删除相关内容或断开相关链接。