[su_heading size=”18″ margin=”40″]Για ένα από τα ανθεκτικότερα και πιο επικίνδυνα DDoS botnets που απαρτίζεται από μια στρατιά παραβιασμένων IoT καμερών, κάνουν λόγο οι ερευνητές.[/su_heading]

Περισσότερες από 25.000 CCTV IoT συσκευές σε όλο τον κόσμο έχουν παραβιαστεί, αποτελώντας μέρος του μεγαλύτερου botnet καμερών που έχει ανακαλυφθεί μέχρι στιγμής. Οι κάμερες αυτές χρησιμοποιούνται για επιθέσεις τύπου denial-of-service, στοχεύοντας επιχειρήσεις σε όλο τον κόσμο, αναφέρει η έρευνα της εταιρείας ασφαλείας Sucuri.
Το botnet, το οποίο ανακαλύφθηκε κατά τη διάρκεια μιας επίθεσης DDoS που πραγματοποιήθηκε έναντι γνωστού καταστήματος κοσμημάτων, έχει τη δυνατότητα να πραγματοποιεί περισσότερες από 50.000 αιτήσεις HTTP ανά δευτερόλεπτο.
“Δεν είναι νέο πως οι επιτιθέμενοι χρησιμοποιούν ευπαθείς IoT συσκευές ως όχημα για τις DDoS εκστρατείες τους”, αναφέρει η Sucuri. “Ωστόσο, δεν έχουμε αναλύσει ποτέ ξανά κάποια εκστρατεία που να αξιοποιεί μόνο συσκευές CCTV και να είναι σε θέση να παράγει απρόσκοπτα αυτήν την ποσότητα των αιτήσεων, για τόσο πολύ καιρό”, προσθέτει.
Σύμφωνα με την εταιρεία, οι επιθέσεις, οι οποίες αποτελούν παραλλαγές HTTP flood και cache bypass επιθέσεων, πυροδοτούνται εν μέσω 25.513 μοναδικών διευθύνσεων IP σε 105 χώρες, με το 5% των IPs αυτών να είναι τύπου IPv6.
Το μεγαλύτερο μέρος των παραβιασμένων CCTV συσκευών βρίσκονται στην Ταϊβάν, τις ΗΠΑ, την Ινδονησία, το Μεξικό, τη Μαλαισία, το Ισραήλ, την Ιταλία, το Βιετνάμ, τη Γαλλία και την Ισπανία, αναφέρουν οι ερευνητές.
