サイバー攻撃でドイツのルータ90万台以上がオフラインに
サイバー攻撃によって、ドイツテレコムの顧客ルータ90万台以上がオフライン状態に陥ってしまったようです。
- Security Affairs: More than 900k routers of Deutsche Telekom German users went offline
- ISC Sans: Port 7547 SOAP Remote Code Execution Attack Against DSL Modems
- Deutsche Telekom: Information on current problems
ドイツテレコムがユーザに提供しているDSLモデムが、SOAP Remote Code Execution(RCE)のデフォルトポート番号であるTCP 7547番ポートに対する攻撃によって、オフラインになってしまったというものです。
ドイツテレコムの発表によると、外部から顧客ルータに対するマルウェア挿入の試みによって、顧客ルータがクラッシュしてしまうことによって、顧客ルータがオフラインになるとのことでした。 同発表では、マルウェア挿入の試みは顧客ルータのクラッシュによって「失敗している」とあり、ルータの電源を切ってリブートさせることで復帰可能としています。 そのうえで、ルータのアップデートを公開してあるので、それを適用することで問題を解決可能とあります。
ISC Sansの記事には、今回の攻撃はMiraiに対してSOAPの脆弱性を追加してものではないかとあります。 Miraiは、IoT機器を狙ったマルウェアで、史上最大規模のDDoS攻撃を引き起こしたIoTボットネットとも言われています。
最近のエントリ
- go.jpサブドメインが不正利用可能な状態だった件について
- プライベートIPアドレスと同じ用途のIPv6アドレスが存在しない件について
- 日本のIPv6採用状況が50%を超えている件について
- 「ピアリング戦記」の英訳版EPUBを無料配布します!
- IPv4アドレス移転の売買価格推移および移転組織ランキング100
- 例示用IPv6アドレス 3fff::/20 が新たに追加
過去記事