Serveris prisikelia iš mirusiųjų tam, kad vykdytų DDoS atakas

Paneveziobalsas
1 Min Read

Ohajo universiteto atstovai praneša, jog buvo įsilaužta į serverį-vaiduoklį, kuris buvo nurašytas kaip nebenaudojamas todėl buvo manoma, jog jis senai buvo išjungtas. Serveryje buvo laikoma studentų duomenų bazė, todėl manoma, jog buvo pavogta apie 300 000 asmenų ir organizacijų privatūs duomenys, tarp kurių buvo ir apie 137 800 socialinės saugos numerių. Beto, pasirodo patikrinus serverio logus serveris buvo sukompromituotas praeitų metų pradžioje ir ne vieną kartą buvo naudojamas DDoS atakoms vykdyti. Inventorizacijos metu kai serveris buvo nurašytas, jis nebuvo atjungtas nuo tinklo ir nebuvo išjungtas, tačiau dokumentuose jis buvo įrašytas kaip išjungtas, todėl per visus tuos metus serveris-vaiduoklis nesulaukė nei vieno saugumo atnaujinimo, tai turbūt ir buvo pagrindinė priežastis dėlko jis buvo tapęs isilaužėliu landyne.


Critical.lt

TAGGED:
Share This Article

Parašykite komentarą

El. pašto adresas nebus skelbiamas. Būtini laukeliai pažymėti *