Ein Jahr nach Mirai – nichts gelernt?

Auch ein Jahr nach dem aufsehenerregenden Angriff auf den DNS Provider Dyn mithilfe des Mirai Botnets setzt die Mehrzahl der Unternehmen weiterhin auf einen einzigen DNS-Anbieter.

Der Angriff auf Dyn hatte die Online-Aktivitäten vieler der bekanntesten Unternehmen in aller Welt erheblich beeinträchtigt, weil diese keinen Failover zu einem anderen Provider vorgesehen hatten. So hat eine Untersuchung von Radware ergeben, dass auch heute noch 68 der größten Websites in den USA für ihre Domains auf nur einen DNS Provider setzen, darunter etliche, die von der Dyn-Attacke betroffen waren. Eine detaillierte Analyse dazu ist unter https://blog.radware.com/security/2017/10/dyn-attack-one-year-later/ verfügbar.

„Gerade angesichts der aktuellen Bedrohung durch den IoT Reaper, der auf der Architektur von Mirai basiert und gerade dabei ist, ein gewaltiges Botnet aus IoT-Geräten aufzubauen, sollten Unternehmen solche Single Points of Failure besonders kritisch sehen“, kommentiert Georgeta Toth, Regional Director DACH bei Radware. „Zwar installiert der IoT Reaper derzeit noch keine Malware auf den befallenen IoT-Geräten, doch das kann sich jederzeit ändern.“

Laut Radware zeigt der IoT Reaper derzeit, dass eine Wiederholung der folgenschweren Angriffe auf die DNS-Infrastruktur jederzeit möglich wäre, möglicherweise mit noch schwerwiegenderen Konsequenzen. Der Code von Mirai ist Open Source und kann von jedem Programmierer beliebig verändert werden. So basiert der IoT Reaper zwar höchstwahrscheinlich auf der grundlegenden Architektur von Mirai, nutzt jedoch völlig andere Methoden, um potentielle Opfer zu infizieren und unter seine Kontrolle zu bringen. Die genaue Vorgehensweise von IoT Reaper hat Radware unter https://blog.radware.com/security/2017/10/iot_reaper-botnet/ veröffentlicht.

„Wenngleich der IoT Reaper keine akute Gefahr bedeutet, weil er erstens aktuell nicht für Angriffe genutzt wird und zweitens aufgrund der fixen Domain und IP-Adressen des Control Servers auf ISP-Ebene sehr einfach zu blockieren ist, muss man doch davon ausgehen, dass er weiterentwickelt wird“, so Georgeta Toth. „Zudem zeigt er erneut, wie gefährlich IoT-Geräte sein können, wenn die Sicherheit bei der Entwicklung vernachlässigt wird.“

Über:

Radware GmbH
Frau Georgeta Toth
Reguscenter – Terminalstraße 18
85356 München
Deutschland

fon ..: +49 6103 70657-0
web ..: http://www.radware.com
email : info_de@radware.com

Pressekontakt:

Prolog Communications GmbH
Herr Achim Heinze
Sendlinger Str. 24
80331 München

fon ..: +49 89 800 77-0
web ..: http://www.prolog-pr.com
email : achim.heinze@prolog-pr.com

Disclaimer/ Haftungsausschluss: Für den oben stehend Pressemitteilung inkl. dazugehörigen Bilder / Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter newmedia365.de distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen.

Ähnliche Artikel

IDCRAFT GmbH , Ihr Distributor für UHF | RAIN – RFID und HF | NFC – RFID Hardware.

IDCRAFT GmbH - Ihr Distributor für UHF/RAIN- und HF/NFC-RFID-Hardware. Wir bieten markenunabhängige Beratung, individuelle Anpassungen und ein zukunftsweisendes Auto-ID-Portfolio.

So viel Flexibilität und Leistung kann in einem Rugged Tablet stecken

Für professionelle Anwender, die ein kompaktes und robustes Tablet suchen, setzt das M116TG von TL Electronic derzeit einen hohen Standard.

Rosendahl Nextrom und TL Electronic – erfolgreiche Zusammenarbeit seit über 20 Jahren

Manche Geschäftsbeziehungen sind bemerkenswert. So auch die seit über 20 Jahren erfolgreiche Zusammenarbeit zwischen dem österreichischen Unternehmen Rosendahl Nextrom und der TL Electronic GmbH.

Zentrale Intelligenz: Robotersteuerungslösungen

Robotersteuerungen sind die zentrale Intelligenz hinter Industrierobotern, kollaborativen Robotern und Roboterarmen. Vorreiter in der Entwicklung dieser Lösungen ist dabei die TL Electronic GmbH.

Das Test Automation Framework von Concept Reply prüft Ladestationen für Elektrofahrzeuge

Concept Reply, das auf IoT-Innovationen spezialisierte Unternehmen der Reply Gruppe, hat den Anwendungsbereich seines Test Automation Frameworks auf Ladesysteme für Elektrofahrzeuge erweitert.