Semalt ექსპერტი ატარებს გადამწყვეტ ინფორმაციას Mirai Botnet Attack- ის შესახებ

Dyn არის ერთ – ერთი ყველაზე მაღალი რანგის კომპანია, რომელიც აკონტროლებს დომენური სისტემის კარგ რაოდენობას, დაარტყა Mirai botnet- მა და ჩამოაგდო 100000-ზე მეტი ონლაინ ფირმა. კომპანიის Dyn- ის მიერ გაკეთებული ცნობების თანახმად, Mirai botnet შეტევა ერთგვარი იყო, რადგან მას ჰქონდა თავდასხმის ძალა 1.2Tbps.

ენდრიუ დიჰანი, Semalt- ის მომხმარებელთა წარმატების მენეჯერი, აცხადებს, რომ Mirai botnet- ის შეტევები ფატალურია მომსახურების შეტევების განაწილებულ უარყოფასთან შედარებით. DDoS შეტევები მთლიანად დამოკიდებულია ამა თუ იმ ქსელის დაბომბვაზე არარეალურ ტრეფიკამდე, სანამ ის არ დაშლის Dyn- ის მიერ გამოქვეყნებული ბოლოდროინდელი პოსტის თანახმად, Mirai botnet შეიქმნა ისეთი საგნების ინტერნეტით (IoT) მოწყობილობებით, როგორიცაა DVR ფლეერები და ციფრული კამერები.

როგორ მუშაობს botnet?

გარდა იმისა, რომ ის მონაწილეობდა შეტევაში, რომელიც მოხვდა Dyn- ს, Mirai botnet- ს უკავშირდებოდა ასევე თავდასხმა, რომელსაც მოჰყვა ინფორმაციული უსაფრთხოების ბლოგი, "Krebs on Security", რომელსაც აწარმოებდა ბრაიან კრესი, ვაშინგტონის ფოსტის ყოფილი ავტორი. ბრაიან კრების მიერ გაკეთებული გამოქვეყნების თანახმად, თავდასხმა, რომელიც მის ინფორმაციულ უსაფრთხოების ბლოგში მოხვდა, შეტევის სიძლიერეს 665 გბიტს შეადგენს.

საგარეო საქმეთა საბჭოში დევიდ ფიდლერის, საგარეო საქმეთა მინისტრის მთავარი აღმასრულებლის მიერ გაკეთებული ბოლო შეტყობინებები გულისხმობს, რომ სერვისზე თავდასხმის განაწილებული უარყოფა, რომელიც დინმა დაარტყა, რეკორდიულად დასრულდა, რადგან ამან ასევე ჩამოაგო ის საიტები, როგორიცაა Netflix, Guardian, CNN, Twitter. , და Reddit. Mirai botnet– მა უმეტესად იმოქმედა ევროპასა და შეერთებულ შტატებში მდებარე საიტებზე.

ფიდლერმა, კიბერუსაფრთხოების სპეციალისტმა, დინელის თავდასხმის შესახებ შეადგინა მოხსენება, სადაც ფიდლერმა განაცხადა, რომ მას არ შეუძლია გაიხსენოს კიბერ-შეტევა 700 გბიტზე მეტი შეტევით. დევიდ ფიდლერმა ასევე დასძინა, რომ ორგანიზაციებს და ფირმებს სერიოზული პრობლემა აქვთ "ნივთების ინტერნეტით" უსაფრთხოების შესახებ, სადაც არ იყო უკეთესი გამოსავალი, რომელიც თავდასხმის წინააღმდეგ ბრძოლას შეეძლო, ისევე როგორც ერთი დინ, რომელიც კიბერშეტევის მსხვერპლი იყო.

კიბერუსაფრთხოების ექსპერტებისა და სამთავრობო სააგენტოების მიერ გამოქვეყნებული ბოლოდროინდელი მოხსენების თანახმად, დინი დაუცველი აღმოჩნდა IoT– ის წინაშე მდგარი არასაიმედოობის პრობლემის გამო. ამჟამად, მიმდინარეობს გამოძიება Dyn ქსელის გადაწყვეტილებებით, სადაც კომპანიამ განაცხადა, რომ Mirai botnet იყო ყველაზე დიდი კიბერუსაფრთხოების შეტევა, რღვევა ინტერნეტით და ჩამოაყალიბა ძირითადი ვებსაიტები, რომლებიც დაფუძნებულია აშშ-სა და ევროპაში.

ჯო ვეისი, აღმასრულებელი დირექტორი, რომელიც გთავაზობთ კიბერ უსაფრთხოებას, იყენებდა გადაწყვეტილებებს და ჟურნალისტი, რომელიც წერს ელექტრონულ საფრთხეებს, ასევე გამოთქვა შენიშვნები Mirai botnet მუქარის საფრთხესთან დაკავშირებით. ვეისის თანახმად, მირაი ბოტნეტი ითვლება, როგორც თამაშების შემცვლელად კიბერუსაფრთხოების ინდუსტრიაში, რადგან ძნელია წინასწარ განსაზღვროთ თავდასხმის ახალი ფორმის შესახებ, რომელსაც Mirai botnet განახორციელებს.

ჯო ვეისი ასევე გულისხმობს, რომ სერვისზე თავდასხმის უარყოფა იწყება, როგორც განსაკუთრებით დაფუძნებული შეტევა და იცვლება შეტევების ახალ ფორმაში. ვეისმა დაასკვნა, რომ Mirai botnet არის ისეთი შეტევები, რომელთა საშუალებითაც შესაძლებელია, რომელიმე კომპანიამ კიბერ-შეტევის მსხვერპლი გახდეს. მისი თქმით, მუშაობა იმაზე, თუ როგორ უნდა ებრძოლოთ botnets- ს, ერთადერთი გამოსავალია, რომელსაც შეუძლია კომპიუტერის კონტროლის სისტემების დაცვა ელექტრონული საფრთხეების მსხვერპლისგან. გაითვალისწინეთ სიფხიზლე და გაანალიზეთ, თუ საიდან მოდის თქვენი ტრეფიკი, რათა თავიდან იქნას აცილებული botnets.