Web Analytics
More
    Reklāma

    Mājas TP-Link maršrutētāji izmantoti uzbrukumos Microsoft Azure mākoņservisam

    Jaunākie raksti

    Pagājušajā nedēļā Microsoft brīdināja, ka botu tīkls (jeb botu armija) tiek aktīvi izmantots, lai veiktu uzbrukumus Microsoft Azure mākoņdatošanas pakalpojuma lietotājiem. Sliktākais ir tas, ka uzbrukumi notiek jau vairāk nekā gadu. Urķi ir izveidojuši botu tīklu no vairāk nekā 16 000 uzlauztu TP-Link maršrutētāju un jau vairāk nekā gadu to izmanto, lai pārņemtu Microsoft Azure kontus.

    Ķīnas valdības hakeri, izmantojot botu tīklu, kas galvenokārt sastāv no TP-Link maršrutētājiem un ietver vairāk nekā 16 000 ierīču no visas pasaules, veica uzbrukumus, lai pārņēmtu Microsoft Azure kontus.

    Uzbrukumi ar TP-Link maršrutētājiem ir sava veida brutālspēka uzbrukums, kurā no vairākiem IP adresēm tiek veikti daudzi pieslēgšanās mēģinājumi, tādējādi apgrūtinot uzbrukumu atklāšanu, jo katra ierīce veic tikai dažus pieslēgšanās mēģinājumus. Ar tūkstošiem botu tīkla ierīču tas kļūst par ļoti efektīvu metodi.

    Ķīnas botu tīkls pirmo reizi tika atklāts 2023. gada oktobrī, kad pētnieks to nosauca par Botnet-7777. Microsoft oficiāli atsaucas uz šo botu tīklu kā CovertNetwork-1658, un tas joprojām veic uzbrukumus līdz pat šodienai. Tiek gan ziņots, ka šobrīd aktīvi uzbrukumos ir tikai aptuveni puse no sākotnējā TP-Link maršrutētāju skaita.

    AvotsPCworld
    Reklāma
    Paziņot par jaunumiem
    Paziņot par
    13 komentāri
    Karlis
    05.11.2024 12:19

    Tāks. Nāksies aizliegt tplink vispār. Un ieviest pret pircējiem sankcijas.

    Nekas
    05.11.2024 12:57

    Šis bildē ir DSL modems, rūteris domāts Polijas reģionam. Pārdodas Latvijā (jo 1A.lv pārdod citām valstīm domātus, brāķus).

    Andry
    05.11.2024 13:06

    Lēta gala Tp-link, tie kas pa 15-20eur, tiem firmwares ir cauras kā holandieks:) Pa lielam tos users-parastais jau arī nekad neupadato. Strādā un strādā…

    Krotow
    05.11.2024 13:47
    Reply to  Andry

    Pa tiešo no ārpuses tur ielauzties vienalga ir čakarīgi. Visticamāk savīrusoja lietotāju datorus un no turienes skatījās vai subnetā ir rūteri ar noklusēto paroli.

    Karlis
    05.11.2024 19:57
    Reply to  Andry

    A tur nav ko apdeitot. 6m pēc relīzes tplinks ir aizmirsis par tādu. Gribi jaunāko firmware … pērc citu tplinku

    Perpendukils
    05.11.2024 18:52

    DD-WRT ir alternatīva (tāpat kā pīles).
    Nu ir bik čakaris, atrast īsto versiju, jo tie deveļoperi visu laiku kauko sačakarē, nokompilē un postē, BET – tiem kas ar tīkla iekārtām ņemās – ir saraksts ar pārbaudītiem buildiem. Un lietotājam nevajag pašam tēlot datorspecu.

    grh
    05.11.2024 23:35

    Arti.
    Uzbrukumi ar TP-Link maršrutētājiem ir sava veida brutālspēka uzbrukums, kurā no —vairākiem— IP adresēm.
    Es joprojām influencēšu šeit par to, ka vienīgais pareizais wifi tīkla veids iir mikrotiks ar iebūvēto wifi vai mikrotiks + unifi šķīvis.
    Apdeiti ir forever un softs nav caurs kā zeķe.

    Perpendukils
    06.11.2024 07:35
    Reply to  grh

    Tieši Mikrotik bija pirmie ko izmantoja flood-ošanai. Un vai jaunajiem UBNT vispār varr uzlikt veco labo AirOS? IMHO nē. Tātad tas ir lieks.
    Teu jāapjēdz ka neko nejēdz tajās lietās, un tad vari sākt mācīties. Ja ne – visu dzīvi nodzīvosi kaukādā greizo spoguļu realitātē.

    Usis
    06.11.2024 08:46
    Reply to  Perpendukils

    Pēc šī komentāra var spriest, ka tu visu apjēdz un zini labāk. Labi, ka vecais AirOS nebija caurs. Turpini lietot tplinku un sūdzēties cik viss ir slikti. You go girl!

    Andry
    06.11.2024 10:56
    Reply to  Perpendukils

    Te jāpiekrīt ,ka piemēram mikrotiks +Unifi AP, mikrotik+Aruba AP, vai mikrotik+tplink AP būs diezgan stabils pasākums.
    Mikrotikam problēmas bija diezgan pasen, pie versijas 6.41 ja nemaldos.Tur bija caurumi, bet lielākā problēma bija tāda, ka lielai daļai mikrotik lietotāju bija greizas firewall konfigurācijas, atvērti visi porti ,izdzēsts default config un sakopēts kaut kas pilnīgi šķērsām, noklusētais lietotājs:admin un paroles, kas līdzīīgas 123456. Tur nevajadzēja daudz mākslas, lai iekļūtu šādos dzelžos.
    Tp-link gadījumā ir mazliet savādāk, jo tam nav iespēju idzēst default config, kā tas ir mikrotik gadījumā.

    Krotow
    06.11.2024 14:29
    Reply to  Andry

    Te arī ir problēma Mikrotik rūteru lietošanai SOHO sfērā. Pareiza Mikrotik rūteru konfigurēšana prasa specifiskas zināšanas datortīklu uzbūvē, kādas vienkāršiem mirstīgajiem nav. Viņi MT konfigurācijā vai nu atstāj defaultos caurumus vai sataisa papildus savus. MT prasās pēc kādas vieglās konfigurācijas rīka vienkāršajiem kāmjiem, lai pēc izpakošanas bez čakara var palaist 192.168.0.0/24 ar NAT bez caurumiem.

    KKTK
    06.11.2024 14:20

    Laikam tā tikai sagadīšanās, ka TP-Link ir Ķīnas firma.

    Krotow
    06.11.2024 16:31
    Reply to  KKTK

    Tas nozīmē tikai to ka viņi mazo tīklu rūterus uzskata par vienreiz lietojamo preci. Kur nav nekāda atbalsta. Ja nestrādā – izmet un pērc jaunu.

    Reklāma