Поддержать команду Зеркала
Беларусы на войне
  1. «Все эти полигоны подлежат закрытию». Чиновники рассказали о проблеме в ЖКХ — говорят, что она достигла критического уровня
  2. «Почему он у вас с наручниками не ходит». На совещании у Лукашенко произошла перепалка с участием чиновников и самого Лукашенко
  3. Силовики расширили географию поиска участников протестов 2020 года. Их интересуют выходившие на марши в еще одном городе
  4. Евросоюз согласовал 18-й пакет санкций против России и Беларуси
  5. От ограничений по карточкам до отказа от услуг. Банки анонсировали изменения, которые введут в августе
  6. Санкции ЕС против Беларуси: Эмбарго на импорт вооружений, четыре банка и восемь предприятий ВПК — «в бан»
  7. ЕРИП пояснил, какие изменения введет для клиентов с 1 августа
  8. Люди танцевали, не подозревая о нависшей над ними смерти. Одна из крупнейших инженерных катастроф убила 114 человек — вот ее история
  9. ГУБОПиК случайно раскрыл новую базу «политических», по которой проверяет беларусов. Вот что о ней узнало «Зеркало»
  10. Кремль пытается скрыть влияние западных санкций на экономику, но чиновники все же иногда проговариваются: в ISW привели примеры
  11. Почему Лукашенко собирает совещание, чтобы обсудить, как сушить зерно и ремонтировать технику? Спросили экс-главу сельхозпредприятия
  12. Из России приходят новости, которые способны ударить по валютному рынку Беларуси. Но это далеко не все возможные проблемы для Минска


На днях в сети вызвала резонанс история о том, как хакеры взломали около 3 миллионов умных зубных щеток, заразили их вредоносным ПО и организовали DDoS-атаку на веб-страницу одной из швейцарских компаний. В результате сайт якобы «упал» на несколько часов, а фирма понесла миллионные потери. Издание BleepingComputer, которое специализируется на информационной безопасности и технологиях, усомнилось в правдивости этой новости, а потом получило подтверждение от источника, что речь идет лишь о «гипотетическом сценарии».

Изображение носит иллюстративный характер. Фото с сайта pixabay.com

Напомним, издание Aargauer Zeitung со ссылкой на компанию по кибербезопасности Fortinet написало о предпринятой хакерами атаке на сайт швейцарской компании — в ней якобы были использованы 3 миллиона умных зубных щеток. Сообщалось, что злоумышленники взломали их прошивку, заразили вредоносным ПО и использовали для DDoS-атаки на веб-страницу, из-за которой фирма понесла убытки на миллионы долларов.

Однако эксперты BleepingComputer обнаружили ряд странностей в этой истории. В частности, они отметили, что умные зубные щетки не подключаются напрямую к интернету, а вместо этого используют Bluetooth для подключения к мобильным приложениям, которые затем загружают данные на веб-платформу. Это означает, что для подобного массового взлома устройств пришлось бы атаковать слишком длинную «логистическую цепочку».

Специалисты предположили, что здесь была описана некая воображаемая угроза, которая была неправильно понята или вырвана из контекста. И действительно — Fortinet вскоре сообщила изданию, что речь идет о гипотетическом сценарии, а не о реальной атаке.

«Тема использования [хакерами] зубных щеток для DDoS-атак была представлена ​​в ходе интервью как иллюстрация определенного вида атаки, а не основана на исследованиях», — объяснили в компании и добавили, что не обнаружили никаких ботнетов, нацеленных на зубные щетки или аналогичные устройства.

«Хотя история о DDoS-ботнете из зубных щеток, „положившем“ сайт, вызывает улыбку, она все же является хорошим напоминанием о том, что злоумышленники могут атаковать любое устройство, подключенное к интернету», — резюмировало издание.

Это могут быть, например, маршрутизаторы, принтеры и веб-камеры. Поэтому важно, чтобы на любом устройстве, подключенном к сети, стояли последние обновления безопасности и надежные пароли.