کمیته رکن چهارم – کدهای رایانهای مورد استفاده در یکی از بزرگترین حملات سایبری جهان در فضای مجاری منتشر شدهاند و نگرانی متخصصان از ادامهدار شدن چنین حملاتی را برانگیختهاند.
به گزارش کمیته رکن چهارم،براساس گزارش BBC، متخصصان امنیت شبکه از این موضوع نگرانند که انتشار این کدها زمینه حملات بیشتری را فراهم آورند که میتوانند وبسایتهای مختلف را به واسطه افزایش بار اطلاعاتی از کار بیاندازند.
این ابزار تجهیزات متصل خانگی را هدف قرار میدهد که از سیستمهای امنیتی ضعیف و رمزهای عبور قابل حدس برخوردارند. شرکتهای ناظر بر شبکه میگویند درحال حاضر درفضای مجازی شاهد اسکنهای متعددی بودهاند که هدف آنها یافتن تجهیزات آسیبپذیر موجود در اینترنت چیزها بودهاست.
کد منبع میرای طی روزهای گذشته در یک انجمن محبوب هکرها منتشر شده و مورد استقبال زیادی قرار گرفت. از همین کد در ماه سپتامبر گذشته برای حمله به وبلاگ یک متخصص امنیت شبکه به نام برایان کربز استفاده شد، حملهای که به واسطه آن وبلاگ کربز در ثانیه توسط ۶۲۰ گیگابایت اطلاعات بمباران شد.
به اعتقاد کربز انتشار عمومی این کدها تضمین میکند که به زودی حجم زیادی از چنین حملاتی را در شبکه شاهد خواهیم بود زیرا انجام چنین حملاتی با دسترسی به این کدها سادهتر خواهد شد و هکرها به راحتی امکان دسترسی به تجهیزات آنلاین را از کاربران خواهندگرفت.
زمانی که وبلاگ کربز مورد حمله قرار گرفت، میزان اطلاعاتی که برای این حمله از آن استفاده شده بود رکورددار بیشترین حجم دادهای بود که تا آن زمان مشاهده شدهبود. اما کمی بعد حمله به شرکت میزبان OVH حمله پیشین را به حادثهای کوچک تبدیل کرد، زیرا در این حمله جدید هکرها درثانیه یک ترابایت داده را روانه وبسایت این شرکت میکردند.
شرکتهای امنیتی معتقدند هکرها در هردو حمله دادههای مورد نیاز خود را به واسطه یافتن تجهیزات ناامنی که اینترنت چیزها را میسازد، مانند وبکمها، ترموستاتها و دیگر تجهیزات هوشمندی که کاربران آنها را از طریق اینترنت کنترل میکنند، به دست آوردهاند.
اسکنرهایی که براساس این کدهای مخرب ایجاد میشوند به دنبال تجهیزات آسیبپذیر و ناامن میگردند و آنها را وارد یک شبکه به نام باتنت میکنند تا هکرها بتوانند از آنها برای انجام حملهای به نام حمله محرومسازی از سرویس یا DDoS استفاده کنند.
به گفته دال درو مدیر امنیت شرکت level3 درحال حاضر تعداد اوپراتورهای باتنت که در تلاشند تا تجهیزات ناامن و غیرایمن را بیابند تا با استفاده از آنها شبکههای منسجم باتنتی ایجاد کنند دچار افزایشی ناگهانی شدهاست. باتنت میرای و بات نتی که از آن برای حمله به شرکت فرانسوی OVH استفاده شدهاست نیز بخشی از این روند هستند. بررسیهای پیشین نشان دادهاند در حملاتی که به کربز و OVH انجام شدهاند،تنها از ذرهای از کل اطلاعاتی که دراختیار هکرها است، استفاده شدهاست.
استفان گیتس محقق ارشد شرکت امنیتی NSFocus معتقد است رشد بات نتهای اینترنت چیزها به این معنی است که تکه ای از اینترنت از کار خواهدافتاد. افرادی که مالک تجهیزاتی هستند که کنترل آنها به دست هکرها افتاده،شاهد کندتر شدن سرعت اتصال در خانه خواهند بود زیرا از اتصال خانه آنها برای حملههای مختلف استفاده خواهدشد.
منبع:رسانه خبری امنیت اطلاعات