Botnett lammet anonymitetsnettverket I2P ved et uhell

Det krypterte og desentraliserte nettverket I2P har den siste uken hatt omfattende driftsproblemer, sammenfallende med kraftig økt aktivitet fra IoT-botnettet Kimwolf. Operatørene bak botnettet begynte å rute store mengder trafikk gjennom I2P for å unngå at styringsinfrastrukturen deres ble tatt ned. Da brukerne meldte om utfall og spekulerte i angrep mot selve nettverket, erkjente operatørene på sin egen Discord-server at de hadde lastet inn 700 000 bots over nettverket. Tilstrømningen overveldet I2P og ga en effekt som ligner et Sybil-angrep, der én aktør kontrollerer uforholdsmessig mange noder.

Hva det betyr for virksomheten

Saken sier lite om I2P og mye om hvor mange usikrede enheter en enkelt aktør kan råde over. Kameraer, rutere og annet nettverkstilkoblet utstyr i deres egne lokaler kan inngå i slike botnett uten at noen legger merke til det. Konsekvensen for dere er sjelden dramatisk i seg selv, men det er utstyr på nettverket deres som lystrer noen andre.

Berigo anbefaler

  • Skaff oversikt over nettverkstilkoblede enheter som ikke er PC-er, servere eller mobiler, inkludert utstyr installert av leverandører.
  • Segmenter slikt utstyr bort fra kontornettet og begrens hva det får lov til å nå ut mot.
  • Bytt fabrikkinnstilte passord og slå av fjernadministrasjon som ikke er i bruk.
  • Overvåk utgående trafikk fra disse enhetene; unormalt volum er ofte det første tegnet.

Kilde

Relaterte tjenester

Sikkerhet som forstås, styres og virker.

La oss hjelpe dere å gjøre sikkerhet til et fortrinn, ikke en kostnad. Ta kontakt for en uforpliktende samtale om hvor virksomheten står, og hva som bør prioriteres først.

Ta kontakt