Исследователи Nokia сообщили о угрозе нового ботнета Eleven11bot, предположительно созданного иранскими хакерами. Ботнет поразил более 86 000 IoT-устройств, среди которых преимущественно IP-камеры и сетевые видеорегистраторы (NVR). Инфицированные устройства использовались для проведения масштабных DDoS-атак, направленных на телекоммуникационные компании и серверы онлайн-игр.
По данным Shadowserver, число инфицированных устройств к текущему моменту достигло 86 400, большинство из которых находится в США, Великобритании, Мексике, Канаде и Австралии. Анализ трафика показал, что атаки ботнета достигают сотен миллионов пакетов в секунду, а их продолжительность может составлять несколько суток. Эксперты GreyNoise совместно с Censys зафиксировали 1400 IP-адресов, связанных с деятельностью Eleven11bot. В 96% случаев заражённые устройства оказались реальными, а не поддельными. Наибольшее число IP-адресов, используемых для атаки, обнаружено в Иране, при этом более 300 из них классифицированы как вредоносные.😵
Распространение ботнета осуществляется через подбор слабых паролей, использование стандартных учётных данных, предустановленных на определённых моделях IoT-устройств, а также активное сканирование сетей на наличие открытых портов Telnet и SSH. GreyNoise опубликовала список IP-адресов, связанных с Eleven11bot с рекомендацией защитным системам блокировать их, а также отслеживать подозрительные попытки входа.
Для предотвращения заражения специалисты советуют обновлять прошивки IoT-устройств, отключать удалённый доступ при отсутствии необходимости в нём, а также использовать сложные уникальные пароли вместо стандартных заводских комбинаций. Кроме того, из-за ограниченного срока поддержки подобных устройств рекомендуется регулярно проверять их статус и своевременно заменять устаревшие модели на современные решения с актуальными мерами защиты.
🔗 Тематические ссылки:
https://www.linkedin.com/posts/jeromemeyer_new-ddos-botnet-discovered-over-30000-hacked-activity-7301383140806119424-luty/
https://www.securitylab.ru/news/557003.php
По данным Shadowserver, число инфицированных устройств к текущему моменту достигло 86 400, большинство из которых находится в США, Великобритании, Мексике, Канаде и Австралии. Анализ трафика показал, что атаки ботнета достигают сотен миллионов пакетов в секунду, а их продолжительность может составлять несколько суток. Эксперты GreyNoise совместно с Censys зафиксировали 1400 IP-адресов, связанных с деятельностью Eleven11bot. В 96% случаев заражённые устройства оказались реальными, а не поддельными. Наибольшее число IP-адресов, используемых для атаки, обнаружено в Иране, при этом более 300 из них классифицированы как вредоносные.
Распространение ботнета осуществляется через подбор слабых паролей, использование стандартных учётных данных, предустановленных на определённых моделях IoT-устройств, а также активное сканирование сетей на наличие открытых портов Telnet и SSH. GreyNoise опубликовала список IP-адресов, связанных с Eleven11bot с рекомендацией защитным системам блокировать их, а также отслеживать подозрительные попытки входа.
Для предотвращения заражения специалисты советуют обновлять прошивки IoT-устройств, отключать удалённый доступ при отсутствии необходимости в нём, а также использовать сложные уникальные пароли вместо стандартных заводских комбинаций. Кроме того, из-за ограниченного срока поддержки подобных устройств рекомендуется регулярно проверять их статус и своевременно заменять устаревшие модели на современные решения с актуальными мерами защиты.
https://www.linkedin.com/posts/jeromemeyer_new-ddos-botnet-discovered-over-30000-hacked-activity-7301383140806119424-luty/
https://www.securitylab.ru/news/557003.php
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2
Продолжаем публиковать направления стажировок на лето!
Если Вас заинтересовала стажировка по данному направлению, присылайте свое резюме на почту Учебного Центра.
📃 uc@ntc-vulkan.ru.
📍 ул. Электрозаводская, д. 27, стр. 4 (ДЦ ЛеФорт)
Если Вас заинтересовала стажировка по данному направлению, присылайте свое резюме на почту Учебного Центра.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2👍1
Предлагаем Вам еще один вариант стажировки.
Если она Вас заинтересовала, присылайте свое резюме на почту Учебного Центра.
📃 uc@ntc-vulkan.ru.
📍 ул. Электрозаводская, д. 27, стр. 4 (ДЦ ЛеФорт)
Если она Вас заинтересовала, присылайте свое резюме на почту Учебного Центра.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1🔥1
Бог любит троицу, поэтому третья и последняя стажировка на сегодня.
Если она Вас заинтересовала, присылайте свое резюме на почту Учебного Центра.
📃 uc@ntc-vulkan.ru.
📍 ул. Электрозаводская, д. 27, стр. 4 (ДЦ ЛеФорт)
Если она Вас заинтересовала, присылайте свое резюме на почту Учебного Центра.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥1🙏1
У нас для Вас ещё одна стажировка! Чувствуем, лето будет насыщенным.
Если Вас заинтересовала стажировка по данному направлению, присылайте свое резюме на почту Учебного Центра.
📃 uc@ntc-vulkan.ru.
📍 ул. Электрозаводская, д. 27, стр. 4 (ДЦ ЛеФорт)
Если Вас заинтересовала стажировка по данному направлению, присылайте свое резюме на почту Учебного Центра.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3
Финальные вакансии на летнюю стажировку будут опубликованы сегодня!
Если она Вас заинтересовала, присылайте свое резюме на почту Учебного Центра.
📃 uc@ntc-vulkan.ru.
📍 ул. Электрозаводская, д. 27, стр. 4 (ДЦ ЛеФорт)
Если она Вас заинтересовала, присылайте свое резюме на почту Учебного Центра.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2💯1