Мощная кибератака привела к перебоям с интернетом по всему миру
Согласно данным компании Solar Security последние сутки неизвестные хакеры проводят глобальную ботнет атаку из-за которой временно перестали работать даже Facebook с Twitter.
Подробнее об атаке
В коммутаторах Cisco, которые используют многие интернет-провайдеры по всему миру, обнаружили дыру. Злоумышленники создали бота, который сканирует глобальную паутину и ищет незащищенные роутеры. Когда находит — внедряет в прошивку эксплойт, который переписывает конфигурацию коммутатора, вписывая вместо нее американский флаг, сделанный из знаков ASCII.
Насколько все серьезно?
Масштабы атаки огромные. Хотя Cisco несколько недель назад выпустила серию патчей, многие компании не успели установить обновление безопасности, так что атаки продолжаются. По данным специалистов Embedi, в общей сложности удалось обнаружить в Сети более 8,5 млн устройств с открытым портом 4786. Среди пострадавших не только локальные сайты и сервисы, но и глобальные гиганты калибра Facebook и Twitter.
Подробнее о Cisco
Cisco — американская транснациональная компания, разрабатывающая и продающая сетевое оборудование для крупных организаций и телекоммуникационных предприятий. Одна из крупнейших в мире IT-компаний.
Источник: Talosintelligence, TJ