サイバー攻撃でドイツのルータ90万台以上がオフラインに
サイバー攻撃によって、ドイツテレコムの顧客ルータ90万台以上がオフライン状態に陥ってしまったようです。
- Security Affairs: More than 900k routers of Deutsche Telekom German users went offline
- ISC Sans: Port 7547 SOAP Remote Code Execution Attack Against DSL Modems
- Deutsche Telekom: Information on current problems
ドイツテレコムがユーザに提供しているDSLモデムが、SOAP Remote Code Execution(RCE)のデフォルトポート番号であるTCP 7547番ポートに対する攻撃によって、オフラインになってしまったというものです。
ドイツテレコムの発表によると、外部から顧客ルータに対するマルウェア挿入の試みによって、顧客ルータがクラッシュしてしまうことによって、顧客ルータがオフラインになるとのことでした。 同発表では、マルウェア挿入の試みは顧客ルータのクラッシュによって「失敗している」とあり、ルータの電源を切ってリブートさせることで復帰可能としています。 そのうえで、ルータのアップデートを公開してあるので、それを適用することで問題を解決可能とあります。
ISC Sansの記事には、今回の攻撃はMiraiに対してSOAPの脆弱性を追加してものではないかとあります。 Miraiは、IoT機器を狙ったマルウェアで、史上最大規模のDDoS攻撃を引き起こしたIoTボットネットとも言われています。
最近のエントリ
- 「ピアリング戦記」の英訳版EPUBを無料配布します!
- IPv4アドレス移転の売買価格推移および移転組織ランキング100
- 例示用IPv6アドレス 3fff::/20 が新たに追加
- ShowNet 2024のL2L3
- ShowNet 2024 ローカル5G
- ShowNetのローカル5G企画(2022年、2023年)
過去記事