»

Skoraj tri leta zapora za internetnega napadalca na Liberijo

vir: BBC
BBC - Napad, ki je pred poltretjim letom od interneta odrezal celo državo, je zakrivil Daniel Kaye iz Surreya v Veliki Britaniji. Za napad DDoS, ki je za več ur onesposobil dostop do interneta v Liberiji, je uporabil črva Mirai. Čeprav njegov namen ni bil onesposobiti celotne države, temveč je ciljal le enega operaterja, bo moral v zaporu preživeti 32 mesecev, je razsodilo londonsko sodišče. Tridesetletnik je središče kriminalistične preiskave incidenta iz leta 2016, ki še vedno poteka.

Kaye je svoje znanj prodajal na darknetu, kjer so ga najemali za izvajanje hekerskih napadov. Leta 2015 ga je najel nekdo, ki je bil zaposlen v liberijskem operaterju Cellcom in mu plačeval 10.000 dolarjev mesečno, da je napadal konkurenčnega operaterja Lonestar. Kaye je za napad...

6 komentarjev

Nov botnet na milijonih naprav IoT

Slo-Tech - Pred letom dni se je prvikrat zgodilo, da je virus, ki se širi po pametnih v internet priključenih napravah (IoT), onesposobil dostop do interneta za večje število ljudi. Virusi, ki napadajo IoT, so odtlej postali stalnica, s katero se moramo navaditi živeti. Ravno te dni strokovnjaki ugotavljajo, da se je novi botnet na napravah IoT razširil do rekordnih razsežnosti.

Novinec se imenuje IoT_reaper in čeprav si nekaj kode izposoja od legendarnega virusa Mirai, ne gre za njegovega naslednika, temveč nov kos programske opreme. Mirai je se širil tako, da je izkoriščal privzeta oziroma tovarniška gesla v strojni opremi, zato se je bilo pred njim mogoče zaščititi z nastavitvijo gesel (kjer je to šlo). IoT_reaper je bistveno nevarnejši, saj izkorišča ranljivosti za vstop v sistem. Botnet se povečuje...

69 komentarjev

IOT Meetup: 12 jeznih naprav

Slo-Tech -

Po poletju se vračamo na ustaljene tire in nadaljujemo s serijo IOT meetupov, kjer dajemo poudarek varnosti in zasebnosti. Poletje ni bilo vroče samo zaradi rekordnih temperatur, temveč smo od zadnjega srečanja preživeli kar nekaj globalnih incidentov na področju informacijskih tehnologij. Kako preživeti napade z ransomwarom in kako jih bo z vedno večjim številom IOT naprav vedno več, kako bo GDPR vplival na IOT in na kakšen način za varnost in zasebnost skrbijo razvijalci ekipe Klevio.

Tracklist

18:00 – 18:05 // Otvoritev

18:05 – 18:35 // Talk 1: Jelena Burnik, IP RS / Kako bo GDPR spremenil svet IOT tehnologij

18:40 – 19:10 // Talk 2: Tadej Hren, Si-CERT / IOT in izsiljevalski virusi

19:15 – 19:45 // Talk 3: Marko Mrdjenovič, Klevio / IOT ključavnice

19:50 // Zaključek

Meetup se bo zgodil v ljubljanskem Poligonu na Tobačni, v sredo, 13. 9. 2017 z začetkom ob 18. uri.

9 komentarjev

Uničen botnet WireX, ki je izkoriščal androidne telefone

Slo-Tech - Večkrat smo že pisali, da so organi pregona v sodelovanju z zasebnimi podjetji uspeli demontirati kakšnega izmed velikih botnetov. Minili so časi, ko so botnete sestavljali osebni računalniki. V zadnjem času botnete čedalje pogosteje sestavljajo različne v internet priključene naprave (IoT), denimo usmerjevalniki, nad katere se je slavno spravil botnet Mirai. Sedaj pa skupina podjetij za računalniško varnost poroča, da so uspeli razbiti enega večjih botnetov, ki so ga sestavljali pametni telefoni z Androidom, kar je bila donedavna precejšnja redkost. Akamai, Cloudflare, Flashpoint, Google, Oracle Dyn, RiskIQ in Team Cymru so v sodelovanju s FBI uničili botnet WireX, ki se je začel intenzivneje širiti 2. avgusta letos.

WireX se je skrival v približno 300 različnih aplikacijah za Android, ki so se...

4 komentarji

Dobronamerni malware Hajime ščiti pred Miraijem

Slo-Tech - Minuli teden je veliko pozornosti požel nov kos malwara, ki napada pametne v interent povezane naprave IoT (zlasti usmerjevalnike) in se imenuje Hajime. Za razliko od Miraija, katerega koda je celo ušla na internet in ki povzroča nemalo težav, je Hajime očitno delo dobronamernega hekerja (whitehat), ki je za nameček še zelo sposoben.

Ta teden je Kaspersky Lab objavil rezultate podrobne analize Hajimeja, ki pričajo o dovršenosti tega kosa kode. Naprave napada na podoben način kot Mirai, to je z napadom na TR064, napadom prek telneta ali na Arrisove kabelske modeme. Zanimivo pa je, da za razliko od Miraija precej natančno napada naprave. Namesto da bi slepo poizkusil z vsemi znanimi kombinacijami tovarnških uporabniški imen in gesel, s čimer tvega zaklep, ugotovi model naprave in poizkusi le s tistimi kombinacijami, ki jih uporablja dotični proizvajale. Hajime se tudi precej bolj skriva, saj...

7 komentarjev

Virusi, ki trajno onesposobijo mrežno opremo

Slo-Tech - Napadi na pametne naprave, ki so povezane v internet (IoT), niso več nič novega. Okužene naprave so največkrat izvajale napade DDoS na druga omrežja, očistiti pa se jih je pogosto dalo s ponovnim zagonom ali tovarniško ponastavitvijo. Zaradi tega marsikoga tudi zelo resni napadi, kot so Mirai ali njegovi nasledniki, niso preveč prestrašili. Sedaj pa razsajajo tudi napadi, ko omrežne usmerjevalnike in podobne naprave trajno onesposobijo. Taktike se je prijelo ime PDoS (permanent denial-of-service).

Že minuli mesec so v podjetju za računalniško varnost Radware opazili širjenje malwara, ki so ga zaradi njegovih učinkov poimenovali Brickerbot. Za pridobitev dostopa uporablja enake trike kot Mirai, torej...

9 komentarjev

Veliki brat prihaja prek žarnic v Ikeo blizu vas

Slo-Tech - Da je IoT prihodnost, se zavedajo tudi velika podjetja. Zato včerajšnja splavitev pametne žarnice s strani švedskega pohištvenega velikana Ikea ni nobeno presenečenje. Philips je recimo take »svetilke z žarilno nitjo« predstavil že pred leti. In to tudi ni prvi poizkus vstopa Ikee v svet interneta stvari. Švedi imajo že leta velike ambicije na tem področju. Vendar se je v zadnjih letih, odkar so pohištveni velikani pričeli povezovati svoje produkte s spletom, veliko spremenilo. Predvsem na področju varovanja osebnih podatkov. Ko je recimo Google kupil Nest, varnost osebnih podatkov še ni bila tako »pereča tema«. Oziroma je šele postajala. Danes pa se le govori o tem, kako CIA prek pametnih televizorjev nedovoljeno vstopa v vaš dom, hekerji pa lahko celo napadejo...

64 komentarjev

Kako je Brian Krebs lovil napadalce DDoS

Krebs On Security - Lani septembra je dotlej največji zabeleženi napad DDoS onesposobil dostop do bloga KrebsOnSecurity, kjer Brian Krebs raziskuje in piše o kiberkriminalu. Zaradi tega početja je trn v peti številnim hudodelskim združbam, tuja pa mu niso niti izsiljevanja ali grožnje. Septembrski napad na Krebsov blog je zagrešila koda Mirai, ki za svoje namene izkorišča nezavarovane naprave, kot so usmerjevalniki, spletne kamere in podobno. Koda Miraija je oktobra ušla na internet, kar je ustvarilo ogromno posnemovalcev.

S Krebsom ne gre češenj...

22 komentarjev

Hekerski napad od interneta odrezal skoraj milijon strank Deutsche Telekoma

Slo-Tech - V nemškem operaterju Deutsche Telekom so potrdili, da ima več kot 900.000 uporabnikov že od včeraj popoldne težave z internetno povezljivostjo svojih usmerjevalnikov. Izkazalo se je, da so prvotna predvidevanja, da bi lahko šlo za "usmerjene zunanje faktorje", pravilna. Gre za hekerski napad.

Včeraj okrog 16. ure je za prizadete uporabnike odpovedalo razreševanje domen (DNS) v omrežju Deutsche Telekoma, zaradi česar je bilo DSL-omrežje ohromljeno, zato ni deloval dostop do interneta, telefonije VoIP in televizije IPTV. Povezava do osnovne internetne infrastrukture je delovala, razreševanje domen pa ne, zato je bilo mogoče do strani dostopati le ob uporabi alternativnih DNS-strežnikov ali s poznavanjem IP-naslovov. Težave so se...

9 komentarjev

Napad DDoS na Finskem izključil ogrevanje

Slo-Tech - S priključevanjem vse več naprav v internet se nezadržno odpirajo nove poti za računalniške napade, čemur smo bili letos že večkrat priče. To lekcijo so še enkrat ponovili na Finskem, kjer je DDoS napad ob zunanji temperaturi pod ničlo onesposobil ogrevanje vsaj dveh stanovanjskih blokov.

Kot piše finski časnik Metropolitan, gre za stanovanja v mestu Lappeenranta na jugu Finske. Za ogrevanje in prezračevanje skrbi sistem, ki je povezan v internet in omogoča oddaljeno krmiljenje. To so izkoristili neznani napadalci, ki so izvajali obsežen napad DDoS, s čimer so sistem preobremenili. Nekaj časa se je ogrevalni sistem ponovno zaganjal na pet minut, kasneje pa se je popolnoma izključil in ga ne stanovalci v...

30 komentarjev

Napad DDoS od interneta odrezal Liberijo

Slo-Tech - Zgodilo se je že, da so bile cele države odrezane od interneta, a je bil navadno razlog prekinjen podmorski kabel. Ta teden pa je bila večkrat od interneta povsem odrezana Liberija, ker je botnet Mirai organiziral DDoS-napad na njeno infrastrukturo. Liberijo namreč od leta 2011 v svetovna omrežja povezuje en sam podmorski kabel (sistem ACE), pred tem pa so uporabljali satelitski dostop.

Zakaj je botnet 14, ki sodi pod Mirai, ta teden organiziral napad na Liberijo, ni znano. Gre za botnet, ki uporablja pametne naprave (IoT) in je letos napadel Briana Krebsa (620 Gb/s) in ponudnika Dyn (več...

6 komentarjev

Mirai je dobil naslednika

Slo-Tech - Na internetu se je znašla nova zlobna koda, ki okuži pametne v internet povezane (IoT) naprave. Imenuje se Linux/IRCTelnet in uporablja kose kode iz različnih znanih zlonamernih aplikacij, da doseže največjo učinkovitost, zato se širi hitro. V samo petih dneh je prek telneta okužila 3500 naprav. Komentarji v C++jevski kodi dajejo slutiti, da gre za delo italijanskega avtorja.

V zadnjem času ugotavljamo, da so pametne naprave čedalje pogosteje tarča napadov, potem pa jih nepridipravi izkoriščajo za proženje napadov DDoS. Tak primer je bil napad na blog Briana Krebsa. Odkar je izvorna koda botneta Mirai prosto dostopna, je situacija še slabša. Linux/IRCTelnet...

6 komentarjev

Pametne naprave IoT čedalje pogosteje vektor napadov

Slo-Tech - V petek je bil dobršen del interneta precej ohromljen, ko so neznani napadalci z vsemi topovi napadli ponudnika storitev za dinamične domene Dyn. Napad je potekal v dveh valovih, pomemben pa je zato, ker je šlo za največji napad v zgodovini, ki so ga izvajale pretežno pametne naprave IoT (internet of things). Nekaj podobnega se je minuli mesec zgodilo tudi Brianu Krebsu, a to pot je bilo nedosegljivih na desetine spletnih mest.

Prvi val napada se je zgodil v petek okrog 13. ure po slovenskem času in je prizadel predvsem uporabnike Dyn na ameriški vzhodni obali. Napad so uspeli ukrotiti po približno dveh urah. Okrog 18. ure pa se je začel drugi val napada, ki ni bil omejen le na vzhodno obalo in je prizadel še več...

20 komentarjev

Na internet ušla koda za izvedbo DDoS z napravami IoT

Krebs On Security - Velikanski DDoS-napad, ki je pred dvema tednoma onesposobil spletne strani Briana Krebsa, je bil doslej največji tovrstni napad v zgodovini, saj je presegal 600 Gb/s. Zaskrbljujoče pa je, da so ga izvajale pametne naprave, ki so priključene v internet (IoT), in zato seveda delujejo kot računalniki. Težava je, da pri načrtovanju pametnih stikal, usmerjevalnikov, IP-kamer, videopredvajalnikov, televizorjev in ostale opreme varnost ni bila na prvem mestu. Zaradi množice teh naprav je bil napad tako obsežen, čeprav napadalci niso uporabili nobene tehnike za umetno potenciranje obsega (denimo reflection attack)

Sedaj je na internet ušla izvorna koda Mirai, ki je zakrivila omenjeni napad. Malware Mirai nenehno opreza po internetu za napravami, ki imajo tovarniška gesla. Ko jih najde, se ugnezdi nanje in jih uporabi kot bote za...

33 komentarjev

Intel zaradi upočasnjevanja prodaje odpušča desetino zaposlenih

Intel - Intel je podatke o poslovanju v prvem letošnjem četrtletju pospremil z napovedjo, da bodo odslovili 12.000 zaposlenih, kar predstavlja dobro desetino vseh zaposlenih. V Intelu so dejali, da bodo zmanjševali svojo prisotnost na trgu osebnih računalnikov ter se preusmerili na dobičkonosnejša področja, kot so čipi za podatkovne centre in pametne v internet povezane naprave (IoT). Zaradi tega bodo izvedli največje odpuščanje po letu 2005, ko jih je zadnja finančna kriza prisilila v podobno drastične ukrepe. Toda postavimo stvari v perspektivo: leta 2009, ko se je končal zadnji val odpuščanj, je imel Intel 79.800 zaposlenih, leta 2012 že 105.000, lani pa kar 107.000. Kljub napovedanim odpuščanjem bo torej v Intelu še vedno več ljudi, kot...

37 komentarjev

Amazon postal proizvajalec čipov

Slo-Tech - Amazon že dolgo ni več le internetna knjigarna, sedaj pa so nabor svojih dejavnosti še razširili. Pred natanko letom dni so prevzeli izraelsko podjetje Annapurna Labs, ki sedaj napovedala lastno družino procesorskih čipov Alpine na arhitekturi ARM, ki jih bodo prodajali pod znamko Amazon. Šlo bo za generacijo 32-bitnih ARMv7 in 64-bitnih ARMv8.

Namenjeni bodo predvsem usmerjevalnikom, predvajalnikom večpredstavnostnih vsebin, diskovnim poljem (NAS), in napravam IoT. To pomeni, da bodo v prihodnosti Asusove, Netgearove in Synologyjeve naprave dobile Amazonove čipe, pravijo v Annapurna Labs, mogoče pa še kdo drug. Amazonovih čipov tako ne boste mogli kupiti v njihovi spletni trgovini niti jih naročiti kje drugje, saj...

0 komentarjev

Huawei pokazal 10-kilobajtni operacijski sistem prihodnosti LiteOS

Slo-Tech - Naslednja velika revolucija bo internet stvari (IoT), obljubljajo proizvajalci. Obetajo se nam pametne naprave, ki bodo imele raznovrstne senzorje in bodo priključene v internet. Huawei, znani kitajski proizvajalec omrežne opreme, je na konferenci v Pekingu predstavil nov operacijski sistem LiteOS, za katerega želijo, da bi postal osnova za povezovanje pametnih naprav IoT.

LiteOS je zgrajen na Linuxu, njegovi odliki pa bosta prenosljivost in majhnost. Zavzema le 10 kB, tako da bo lahko tekel res na vseh napravah. Zamisel internetna pametnih stvari je, da bi vas hladilnik sam opomnil, kdaj bo zmanjkalo mleka, zobna ščetka opozorila, ali si pravilno umivate zobe, pametne ure pa, ali se dovolj gibljete, če navedemo le...

54 komentarjev

Microsoft na Buildu 2015 zlasti o Windows 10

Microsoft - Na letošnji konferenci Build 2015 je bilo bolj ali manj vse v znamenju prihajajočega Windows 10, medtem ko so ostali izdelki in storitve igrali obrobno vlogo.

Kot se spodobi, so sicer začeli s temi ostalimi novostmi. Odprta platforma .NET Core prihaja na Linux in Mac OS X (za zdaj kot predogledna verzija), za uporabnike Windows pa je že na voljo .NET Core RC. To bo olajšalo pisanje aplikacij za uporabo oblaka za različne platforme. Tudi Visual Studio Code prihaja na Linux in Mace. Na koncu prvega dela so predstavili še nove storitve in medplatformne knjižice Office Graph API za Office 2016 - opomniki iz Outlooka se bodo prikazali tudi na napravi z iOS in podobno.

Glavni del pa je bil namenjen Windows 10. Na Windows 10 bo mogoče poganjati tudi aplikacije za Android in iOS, s...

62 komentarjev