Chuyện thật như đùa: 3 triệu cái bàn chải thông minh vừa được dùng để tấn công DDOS

Theo một báo cáo gần đây của Aargauer Zeitung, khoảng 3 triệu bàn chải điện thông minh đã bị tin tặc tấn công và biến thành botnet.
Báo cáo này cho biết "đội quân" các công cụ vệ sinh răng miệng thông minh này đã được sử dụng để thực hiện tấn công DDoS vào trang web của một công ty Thụy Sĩ. Website của công ty này đã sập hẳn do cuộc tấn công, ước tính thiệt hại lên đến hàng triệu Euro.
Chuyện thật như đùa: 3 triệu cái bàn chải thông minh vừa được dùng để tấn công DDOS
Trong trường hợp cụ thể này, botnet bàn chải điện được cho là bị tấn công do hệ điều hành dựa trên Java của chúng. Báo cáo không đề cập đến thương hiệu bàn chải điện cụ thể nào. Thông thường, bàn chải điện sử dụng kết nối của chúng để theo dõi và cải thiện thói quen vệ sinh răng miệng của người dùng, nhưng sau khi bị nhiễm phần mềm độc hại, những bàn chải điện này đã bị ép buộc tham gia vào botnet.
Ông Stefan Züger, chuyên gia bảo mật mạng từ Fortinet Thụy Sĩ, đã cung cấp cho ấn phẩm một số mẹo để người dùng có thể bảo vệ bàn chải điện của mình - hoặc các thiết bị thông minh khác như bộ định tuyến, đầu thu, camera giám sát, chuông cửa, camera giám sát trẻ em, máy giặt, v.v.
"Bất kỳ thiết bị nào được kết nối với Internet đều là mục tiêu tiềm năng - hoặc có thể bị lợi dụng cho các cuộc tấn công," ông Züger nói với tờ báo Thụy Sĩ. Chuyên gia bảo mật cũng giải thích rằng mọi thiết bị được kết nối đều liên tục bị tin tặc do thám lỗ hổng, vì vậy đây là một cuộc đua vũ trang thực sự giữa các nhà sản xuất phần mềm/phần cứng thiết bị và tội phạm mạng. Fortinet gần đây đã kết nối một máy tính "không được bảo vệ" với internet và phát hiện chỉ mất 20 phút trước khi nó bị nhiễm phần mềm độc hại.
Hiện chưa có chi tiết cụ thể về công ty Thụy Sĩ bị tấn công và thiệt hại hàng triệu Euro trong vụ tấn công DDoS này. Tuy nhiên, việc kẻ gian tận dụng những thiết bị thông minh IoT (Internet of Things) cho mạng lưới botnet là khá phổ biến. Có thể công ty Thụy Sĩ đã từ chối trả tiền, hoặc có thể những hacker đứng sau đã kích động cuộc tấn công này để phô diễn sức mạnh của chúng trước khi đưa ra bất kỳ yêu cầu nào.
 


Đăng nhập một lần thảo luận tẹt ga
Thành viên mới đăng

Gợi ý cộng đồng

Top