美國遭大規模DDoS,主因是物聯網裝置遭感染Mirai成殭屍網路
- 發布單位:TWCERT/CC
- 更新日期:2019-03-24
- 點閱次數:312

1.駭客在10月21日控制了美國大量的網路攝影機和相關的DVR攝影機,操縱這些「肉雞」對美國域名服務器管理機構 Dynamic Network Service(Dyn)進行DDoS攻擊,美國多個知名網站,包括 GitHub、Twitter、Airbnb、Reddit、Freshbooks、Heroku、SoundCloud,、Spotify 和 Shopify在內,被迫中斷服務。 2.DynDNS是重量級的網路服務公司,在聲明中表示,有大量攻擊來自物聯網裝置,例如路由器、網路攝影機等。參與此次調查的 Flash Point 公司發現,部分參與攻擊的聯網裝置還包括中國杭州的DVR生產商雄邁科技(XiongMai Technologies)生產的網路攝影設備,這些設備的預設密碼(root/xc3511)被寫入到了韌體中,用戶無法修改密碼。 3.本次攻擊是使用Mirai的殭屍網路所造成,而該攻擊手法也在2016年9月下旬攻擊了美國資安情報網站Krebs on Security及法國的網站代管服務供應商OVH。
參考連結:
http://www.techbang.com/posts/46976-united-states-internet-company-on-the-east-coast-line-because-the-company-was-ddos-attack
http://www.inside.com.tw/2016/10/23/what-the-latest-global-ddos-attack-means-for-entrepreneurs
http://technews.tw/2016/10/24/ddos
