Kuuluisaan tietoturvaan keskittyneeseen KrebsOnSecurity -blogisivustoon kohdistui syyskuussa 2016 mittava palveluestohyökkäys (DDoS) (620 Gbps). Kyseinen hyökkäys on merkittävä kolmesta syystä:
- hyökkäys oli aikanaan isoin ja on edelleen yksi historian suurimmista DDoS-hyökkäyksistä
- se oli ensimmäinen Mirai-bottiverkon avulla toteutettu hyökkäys
- ensimmäinen hyökkäys, joka käytti hyväkseen IoT-laitteita.
Tähänastisista hyökkäyksistä suurin (>1Tbps) DDoS-hyökkäys kohdistui heti lokakuussa 2016 yhdysvaltalaiseen Dyn DNS-operaattoriin. Myös tämä hyökkäys toteutettiin Mirai-haittaohjelman saastuttamilla IoT-laitteilla. Hyökkäys aiheutti usean päivän katkon Dyn:in palveluissa, mikä vaikutti eniten Yhdysvaltojen itärannikolla ja ajoi lukuisien yritysten (mm. AirBnB, Netflix, PayPal, Visa, Amazon, The New York Times, Reddit, and GitHub) verkkopalveluita alas. Turvallisuusluokituksia tarjoava BitSight arvioi, että Dyn menetti noin 8% asiakkaistaan hyökkäyksen takia, jonka lisäksi on mahdotonta arvioida kuinka suuren rahallis kolauksen verkkopalveluita tarjoavat yritykset kärsivät.
Mutta miten tämä oli mahdollista?Jatka blogin lukemista sivuillamme >>>