เหตุการณ์โจมตี Dyn เมื่อวานนี้ส่งผลกระทบเป็นวงกว้าง กระทบจากบริการ DNS ที่ดับไปทำให้บริการสำคัญๆ ใช้งานไม่ได้อีกหลายอย่าง Dan Drew หัวหน้าฝ่ายความมั่นคงปลอดภัยของ Level 3 ระบุว่าการโจมตีรอบนี้เกี่ยวข้องกับมัลแวร์ Mirai ที่เปิดซอร์สมาก่อนหน้านี้
ทาง ArsTechnica ระบุว่าการโจมตี Dyn ครั้งนี้อาจจะไม่ได้ตั้งใจโจมตี Dyn โดยตรงแต่เป็นการโจมตีไปที่โดเมนของลูกค้าบางราย เช่น Sony Playstation แต่ตอนนี้ทาง Ars ยังยืนยันเรื่องนี้ไม่ได้
Mirai อาศัยช่องโหว่ของอุปกรณ์ IoT เช่นกล้องวงจรปิด เพราะอุปกรณ์เหล่านี้มักเป็นลินุกซ์ที่ไม่ได้รับอัพเดตช่องโหว่ต่างๆ เป็นเวลานาน ตอนนี้ซอร์สโค้ด Mirai อยู่ใน GitHub (อาจจะเข้าไม่ได้ถ้าโดน Mirai โจมตีอีก :/ )
ที่มา - ArsTechnica
Comments
เป็นวงกว้างเลย อุปกรณ์ IoT ก็มีปริมาณมากด้วย
อนาคตคงมีกฎหมายออกมาควบคุมเรื่องความปลอดภัยของอุปกรณ์ที่เชื่อมต่ออินเทอร์เน็ตได้แน่ๆ
ต้องมีแน่นอนครับ คำถามคือ 'เมื่อไหร่'
ผู้ผลิต IoT ก็น้อยรายสนใจเรื่องนี้ และไม่นานมานี้ก็มีคนเรียกร้องให้รัฐเข้ามาจัดการ ซึ่งก็รู้ๆกันว่ารัฐขยับตัวด้วยสปีดขนาดไหน
มันมีกี่levelวะการจมตีนี่ รบกวนผู้รู้อธิบาย
Level 3 เป็นชื่อบริษัท ที่ให้บริการเครือข่ายข้ามทวีปไม่ใช่ระดับการโจมตีครับ Level 3