Учебный центр НТЦ «Вулкан» организует регулярное проведение образовательных курсов, стажировок и практик. Здесь будут анонсы, публикации вакансий стажировок, тестовых заданий и новостей.
Наши курсы на Stepik — https://stepik.org/users/920465786/teach
Post #121
477

Исследователи Nokia сообщили о угрозе нового ботнета Eleven11bot, предположительно созданного иранскими хакерами. Ботнет поразил более 86 000 IoT-устройств, среди которых преимущественно IP-камеры и сетевые видеорегистраторы (NVR). Инфицированные устройства использовались для проведения масштабных DDoS-атак, направленных на телекоммуникационные компании и серверы онлайн-игр.
По данным Shadowserver, число инфицированных устройств к текущему моменту достигло 86 400, большинство из которых находится в США, Великобритании, Мексике, Канаде и Австралии. Анализ трафика показал, что атаки ботнета достигают сотен миллионов пакетов в секунду, а их продолжительность может составлять несколько суток. Эксперты GreyNoise совместно с Censys зафиксировали 1400 IP-адресов, связанных с деятельностью Eleven11bot. В 96% случаев заражённые устройства оказались реальными, а не поддельными. Наибольшее число IP-адресов, используемых для атаки, обнаружено в Иране, при этом более 300 из них классифицированы как вредоносные. 😵
Распространение ботнета осуществляется через подбор слабых паролей, использование стандартных учётных данных, предустановленных на определённых моделях IoT-устройств, а также активное сканирование сетей на наличие открытых портов Telnet и SSH. GreyNoise опубликовала список IP-адресов, связанных с Eleven11bot с рекомендацией защитным системам блокировать их, а также отслеживать подозрительные попытки входа.
Для предотвращения заражения специалисты советуют обновлять прошивки IoT-устройств, отключать удалённый доступ при отсутствии необходимости в нём, а также использовать сложные уникальные пароли вместо стандартных заводских комбинаций. Кроме того, из-за ограниченного срока поддержки подобных устройств рекомендуется регулярно проверять их статус и своевременно заменять устаревшие модели на современные решения с актуальными мерами защиты.
🔗Тематические ссылки:
https://www.linkedin.com/posts/jeromemeyer_new-ddos-botnet-discovered-over-30000-hacked-activity-7301383140806119424-luty/
https://www.securitylab.ru/news/557003.php
По данным Shadowserver, число инфицированных устройств к текущему моменту достигло 86 400, большинство из которых находится в США, Великобритании, Мексике, Канаде и Австралии. Анализ трафика показал, что атаки ботнета достигают сотен миллионов пакетов в секунду, а их продолжительность может составлять несколько суток. Эксперты GreyNoise совместно с Censys зафиксировали 1400 IP-адресов, связанных с деятельностью Eleven11bot. В 96% случаев заражённые устройства оказались реальными, а не поддельными. Наибольшее число IP-адресов, используемых для атаки, обнаружено в Иране, при этом более 300 из них классифицированы как вредоносные. 😵
Распространение ботнета осуществляется через подбор слабых паролей, использование стандартных учётных данных, предустановленных на определённых моделях IoT-устройств, а также активное сканирование сетей на наличие открытых портов Telnet и SSH. GreyNoise опубликовала список IP-адресов, связанных с Eleven11bot с рекомендацией защитным системам блокировать их, а также отслеживать подозрительные попытки входа.
Для предотвращения заражения специалисты советуют обновлять прошивки IoT-устройств, отключать удалённый доступ при отсутствии необходимости в нём, а также использовать сложные уникальные пароли вместо стандартных заводских комбинаций. Кроме того, из-за ограниченного срока поддержки подобных устройств рекомендуется регулярно проверять их статус и своевременно заменять устаревшие модели на современные решения с актуальными мерами защиты.
🔗Тематические ссылки:
https://www.linkedin.com/posts/jeromemeyer_new-ddos-botnet-discovered-over-30000-hacked-activity-7301383140806119424-luty/
https://www.securitylab.ru/news/557003.php
- ❤ 2















