駭客在一次DDoS攻擊中使用了300萬隻受惡意軟體感染的智慧牙刷
據瑞士報紙Aargauer Zeitung最近發表的一篇報導稱,約有300 萬台智慧牙刷已被駭客感染並奴役為殭屍網路。報導稱,這支規模龐大的連網牙科清潔工具大軍被用於對瑞士公司網站的DDoS 攻擊。該公司的網站在攻擊的壓力下崩潰,據說造成了數百萬歐元的業務損失。
在這一特殊案例中,牙刷殭屍網路被認為是由於其基於Java 的作業系統而存在漏洞。消息來源的報告中沒有提到特定的牙刷品牌。通常情況下,牙刷會利用其連接性來追蹤和改善使用者的口腔衛生習慣,但在感染惡意軟體後,這些牙刷被發展成殭屍網路的一部分。
全球網路安全公司Fortinet瑞士分公司的Stefan Züger 提醒人們如何保護自己的牙刷,以及路由器、機上盒、監視器、門鈴、嬰兒監視器、洗衣機等其他連網小工具。
Züger 對瑞士媒體說:「每個連接到網路的設備都是潛在的攻擊目標,或者可以被濫用來進行攻擊。這位安全專家還解釋說,駭客正在不斷探測每個連網設備的漏洞,因此設備軟體/韌體製造商與網路犯罪分子之間確實存在著軍備競賽。Fortinet 公司最近將一台”未受保護”的個人電腦連接到互聯網上,結果發現只用了20 分鐘,這台電腦就被惡意軟體攻陷了。”
我們還不清楚瑞士公司遭受這次代價極其高昂的DDoS 攻擊的具體細節。不過,惡意行為者在發動DDoS 殭屍軍團之前發出附帶金錢要求的威脅是很常見的。也許是這家瑞士公司拒絕付款,也許是惡意行為者在提出任何要求之前煽動了這次攻擊以顯示他們的實力?
雖然我們還不知道DDoS 事件的更多細節,但這是對設備所有者的又一次警告:盡最大努力保持設備、韌體和軟體的更新;監控網路中的可疑活動;安裝和使用安全軟體;遵循網路安全最佳實踐。