Hakeri napali rutere Deutsche Telekoma Mirai botnetom

Hakeri napali rutere Deutsche Telekoma Mirai botnetom
Fotolia

Deutsche Telekom AG najzvučnija je žrtva velikog hakerskog napada prošlog tjedna, u kojem je 900 tisuća pretplatnika ostalo bez usluge. Iz kompanije su rekli što se dogodilo u službenom priopćenju 29. studenoga i potvrdili da trenutno bilo tko može biti napadnut.

"Mirai botnet je "izvor" napada i kao cilj je imao rutere naših korisnika diljem svijeta, a rezultat svega bilo je rušenje veze, rekao je Thomas Tschersich, voditelj IT odjela za sigurnost u DT-u.

Hakeri su napali rutere Deutsche Telekoma i to uspješno, ali osim smetnji prilikom pokušaja uspostavljanja veze, nije bilo. Ipak, napadi takve vrste mogli bi napraviti značajniju štetu kad bi bili vezani uz postupke gdje je stabilna veza potrebna. Primjerice, kad bi došlo do terorističkog napada, a pritom i do rušenja usluga koje pruža jedan takav telekom, stvari bi bile više nego opasne.

A sve ovo počelo je još prije dva mjeseca. Naime, Mirai, izvorni kod masivnog DDoS (Distributed Denial-of-Service) napada na web stranicu stručnjaka za online sigurnost Briana Krebsa pušten je u javnost s krajem rujna. Mirai svoj put do mete napada pronalazi u nezaštićenim ruterima, IP kamerama, digitalnim videoekorderima i ostalim lako dostupnim uređajima.

U centru cijele ove priče Krebs se nije našao slučajno. On je nekadašnji istraživački novinar Washington Posta i specijalnost su mu upravo online prijetnje. S obzirom da je krajem rujna razotkrio dvojicu hakera, odgovornih za brojne DDoS napade u posljednje vrijeme, uslijedila je osveta.

Upravo zato Krebs je pokušao sve sačuvati u tajnosti, ali intenzitet napada bio je tolik da se primijetilo kako nešto s njegovom web stranicom Krebs on Security nije u redu.

"Morao sam na kraju reagirati jer ovo što se dogodilo iznimnog je intenziteta i vjerujem da će u tom smjeru sve skupa biti nastavljeno narednih dana, tjedana, a možda i mjeseci, rekao je Krebs nakon što je u javnost pušten famozni Mirai kod, koji je prva velika prijetnja za Internet stvari (IoT) i kad se "infiltrira" na adekvatan način, može izvesti DDoS napad od 620Gbps, što je dosad neviđeno.

Napad je bio tolikog intenziteta da je kompanija Akamai, zadužena za zaštitu servera na kojem je Krebs on Security, morala odustati od koncentracije na Krebsa i okrenuti se ostalim pretplatnicima kako se šteta ne bi širila dalje. Dakle, oni koji se bave zaštitom ostali su u čudu od siline DDoS napada koji se zbio i to nije nimalo obećavajuće. Posebno jer su akteri odlučili svakom hakeru, ili mogućem hakeru, ponuditi smjernice kako tako nešto ponoviti, a možda i nadmašiti.