日前,外媒Networkwold报道了Verizon2017年数据泄露摘要场景的深入分析报告。它涉及到一所未透露名称的大学,海产品搜索和物联网僵尸网络。黑客利用大学里面的自动售货机和其他物联网设备对大学网络进行了攻击。
自从大学的援助中心消除学生对慢速或无法访问网络连接的投诉后,等到IT安全团队的一位资深成员接到通知时已经混乱不堪。这个事件是从小组成员的角度给出的。
该事件的负责人注意到负责域名服务(DNS)查找的名称服务器正在生成大量警报,并显示与海鲜相关子域的数量异常。当服务器努力跟上时,却发现合法的查找正在被删除,阻止用户访问大多数互联网。这解释了网络太慢的问题。

然后,该大学联系了Verizon Risk(研究、调查、解决方案和知识)团队,并移交了DNS和防火墙日志。风险团队发现,该大学被劫持的自动售货机和5000个其他物联网设备每15分钟就会进行海鲜相关的DNS请求。
事件负责人解释说:
对防火墙的分析确定了超过5000个分立系统,每15分钟进行数百次DNS查找。其中,几乎所有系统都发现存在专用于物联网基础设施的网络部分。该大学,有一个大型的校园监控和管理系统,从智能灯泡到自动贩卖机的一切都已连接到网络,以方便管理和提高效率。虽然这些物联网系统应该与网络的其他部分进行隔离,但很明显,它们都为在不同的子网中被配置使用DNS服务器。
在阅读风险小组的报告后,##IT安全团队成员说:
在请求的数千个域中,只返回了15个不同的IP地址。这些IP地址中的四个和近100个域出现在*近的一个紧急的IoT僵尸网络列表中。这个僵尸网络的传播是依靠设备之间的强制和默认弱密码进行的。一旦知晓密码,恶意软件将完全控制设备,并将检入命令基础设施更新和更改设备密码锁定我们的5000个物联网设备。

首先,事故指挥官认为**的出路是替换所有物联网设备,如每个汽水机和灯柱。然而风险小组的报告解释说,这个僵尸网络的传播是依靠设备之间的强制和默认弱密码进行的,所以大学可以使用数据包嗅探器截取受损物联网设备的明文恶意软件密码。
在重新分配给设备的新密码完整列表,我们只有几个小时的时间来运行数据包捕获设备。有了这些新密码,我们的开发人员能够编写一个脚本,如此,我们就能登录、更改密码,并立即删除所有设备上感染的东西。
Verizon的报告还包括缓解和响应提示,例如更改物联网设备上的默认凭据和不要将所有的鸡蛋放在一个篮子里; 为物联网系统创建单独的网络区域; 在可能的情况下将它们与其他关键网络隔离开。
-
碳中和时代临近,在全球能源结构嬗变背景下,绿色经济的蓬勃发展以及相关产业竞合趋势不断强化,使得各行各业都迎来了新一轮转型升级的浪潮,冷暖产业也不例外。
-
随着工业自动化的不断发展,变频器作为一种重要的电气设备,被广泛应用于各个行业中。它能够通过调节电机的转速,实现对电机的控
-
随着工业自动化的不断发展,变频器作为一种重要的电气控制设备,被广泛应用于各个行业。而三垦变频器作为国内品牌之一,其产品种
-
随着科技的不断发展,变频器作为一种重要的电气设备,被广泛应用于各个行业中。而台达变频器作为市场上的一款产品,其性能稳定、
-
十年磨一剑,森岛cendov荣获变频器十大品牌。感谢合作伙伴的支持;感谢所有关心森岛的佳人;森岛公司将再接再厉更好的为您服务创
-
十年磨一剑,森岛cendov荣获变频器十大品牌。感谢合作伙伴的支持;感谢所有关心森岛的佳人;森岛公司将再接再厉更好的为您服务创
-
十年磨一剑,森岛cendov荣获变频器十大品牌。感谢合作伙伴的支持;感谢所有关心森岛的佳人;森岛公司将再接再厉更好的为您服务创
-
昆山Eview触摸屏解密软件:TK可以解威纶全系列,EView全系列。以下型号:EMT510T、MT510L、MT508S、MT506S、MT506L系列触摸屏密码。(没有使用次数与安装次数限制,不破坏内任何寄存器数据,安全可靠,可完全的复制). 威纶通触控屏解密、MT、TK全系列人机界面解密
-
山中宇工控,始创于2004年,十几年来,专业进口冷门工控自动化产品的研究与开发,同时拥有培训、维修、解密、配线配电工程等完善的售后服务体系,配套实体门市,研发、培训基地,本着诚信为本的经营理念,竭诚服务好每一位客户,帮助客户解决实际生产工作中的等等问题。 我们的服务口号:中宇工控,诚交天下工控朋友!!!2020-03-12 15:05
-
威纶通厂家来昆免费触控屏培训报名开始啦9月, 【威纶通】携手【昆山中宇工控自动化培训】线下沙龙昆山站圆满开始,现场介绍了2019*新威纶通HMI技术及解决方案2020-03-12 15:04
-
至专突破传统,高质印刷文件夹定制。创新工艺,去掉按扣,创意款式,贴心实用。...
-
变频器介绍:变频器是应用变频技术与微电子技术,通过改变电机工作电源频率方式来控制交流电动机的电力控制设备。变频器主要由整流(交流变直流)、滤波、逆变(直流变...
-
安科瑞邱红江苏安科瑞电器制造有限公司江苏江阴214405摘要:近年来,PLC在泵站自动化控制系统中得到了广泛的应用,能够实现对现场设备的自动化控制,本文介绍...
-
摘要:本文介绍了ANAPF有源滤波装置的工作原理、方案、技术参数以及产品特点,结合在江苏某知名纺织企业低压配电系统中的应用案列,说明了有源滤波装置在低压配电...
-
安科瑞邱红江苏安科瑞电器制造有限公司,江苏江阴摘要:本文介绍基于人机界面和智能电测仪表、电机保护器而设计实现的智能配电柜进线、馈线、出线各回路分散式采集和集...
-
安科瑞邱红江苏安科瑞电器制造有限公司江阴214405摘要:现今科技发展日新月异,医疗水平不断提高,同时也伴随着各种大型先进医疗设备的引入,这些医疗设施中产生...
-
安科瑞邱红江苏安科瑞电器制造有限公司江苏江阴214405摘要:基于目前科学技术飞速发展,人们对电力资源的依赖越来越广泛,而现阶段国内电力系统的运营成本还相对...
-
安科瑞邱红江苏安科瑞电器制造有限公司江苏江阴214405摘要:基于目前科学技术飞速发展,人们对电力资源的依赖越来越广泛,而现阶段国内电力系统的运营成本还相对...
-
安科瑞邱红江苏安科瑞电器制造有限公司江苏江阴214405摘要:介绍耐世特汽车系统(苏州)有限公司电力监控系统,采用智能电力仪表采集配电现场的各种电参量和开关...
-
安科瑞邱红江苏安科瑞电器制造有限公司江苏江阴214405摘要:介绍苏州妇女儿童活动中心电能管理系统,采用智能电力仪表采集配电现场的各种电参量和开关信号。系统...
手机版







