Unidentified hackers disable 600,000 US routers wird von BTW Media profiliert, weil veröffentlichte Beweise es mit Internetinfrastruktur, Governance, Betriebsabhängigkeiten oder Marktsichtbarkeit in Verbindung bringen.
Unidentified hackers disable 600,000 US routers wird als Internetinfrastruktur-Institution innerhalb des Internetinfrastruktur-Ökosystems verfolgt.
Öffentliche Signalsignale unterstützen eine Überwachung mit mittlerer Auswirkung für Infrastruktursichtbarkeit und Abhängigkeitsanalyse.
Konfidenz-Score-Leitfaden
Mehrere öffentliche Quellen
- Nicht identifizierte Hacker starteten im Oktober einen Cyberangriff, bei dem über 600.000 Internet-Router in der Mitte der USA deaktiviert wurden.
- Die Black Lotus Labs von Lumen Technologies entdeckten den Angriff und führten ihn auf eine böswillige Firmware-Aktualisierung von Routern zurück.
- Der Angriff traf ländliche und unterversorgte Gemeinden hart und beeinträchtigte Notdienste, landwirtschaftliche Aktivitäten und den Zugang zur Gesundheitsversorgung.
Die Black Lotus Labs von Lumen Technologies entdeckten einen massivenCyberangriffauf ein Telekommunikationsunternehmen in der Mitte der USA. Dieser verdeckte Angriff, der letzten Oktober stattfand, führte zur Deaktivierung von über 600.000 Internet-Routern und verstärkte die Besorgnis über die Anfälligkeit kritischer Infrastrukturen gegenüber böswilligen digitalen Eingriffen.
Entdeckung und Auswirkungen
Die Sicherheitsanalysten derBlack Lotus Labs von Lumen Technologiesidentifizierten einen massiven Cyberangriff, der über 600.000 Internet-Router in der Mitte der USA deaktivierte. Der Vorfall, der vom 25. bis 27. Oktober stattfand, betraf viele Bundesstaaten des Mittleren Westens, unterbrach den Internetzugang und beeinträchtigte potenziell Notdienste, landwirtschaftliche Betriebe und Gesundheitsdienstleister in ländlichen und unterversorgten Gebieten.
Lesen Sie auch:Kyivstar in der Ukraine stellt 90 Millionen Dollar zur Bewältigung der Folgen eines Cyberangriffs bereit
Lesen Sie auch:Ein Cyberangriff auf Change Healthcare weckt Sicherheitsbedenken
Böswillige Firmware-Aktualisierung
Der Angriff beinhaltete eine böswillige Firmware-Aktualisierung, die die Router unbrauchbar machte, indem sie den wesentlichen Betriebscode entfernte. Die genaue Methode, wie diese Aktualisierung an die Benutzer geliefert wurde, bleibt ungewiss. Die Schadsoftware zirkulierte monatelang nach dem Angriff im Internet über bestimmte Dateilinks, die die Hacker sichtbar hinterlassen hatten.
Bewertung durch Lumen
Lumen Technologies berichtete mit großer Zuversicht, dass die Firmware-Aktualisierung eine vorsätzliche Handlung war, um einen Ausfall zu provozieren. Die Forscher betonten die schwerwiegenden Folgen solcher zerstörerischen Angriffe, insbesondere für Gemeinschaften, die stark auf den Internetzugang für wesentliche Dienste angewiesen sind.
Reaktionen des Unternehmens und der Behörden
Der Bericht nannte das betroffene Unternehmen nicht, aber ein Vergleich der Ereignisdetails deutete auf den in Arkansas ansässigen InternetdienstanbieterWindstreamhin. Windstream lehnte eine Stellungnahme zu dem Vorfall ab, ebenso wie das FBI. Die National Security Agency und das US-Heimatschutzministerium verwiesen Anfragen an das FBI, das für die Untersuchung von Cyberkriminalität in den USA zuständig ist. Es gab wenige öffentliche Anzeichen des Vorfalls, obwohl einige Windstream-Kunden Probleme in sozialen Medien meldeten.
Auf einen Blick
- Name: Nicht identifizierte Hacker deaktivieren 600.000 Router in den USA
- Basis: Global
- Profilfokus:
Funktionsweise
- Öffentliche Aufzeichnungen unterstützen die Überwachung ihrer Rolle, Dienstleistungen und Schlüsselbeziehungen.
Warum es wichtig ist
- Öffentliche Signalsignale unterstützen eine Überwachung mit mittlerer Auswirkung für Infrastruktursichtbarkeit und Abhängigkeitsanalyse.
- Betriebskritikalität: Mittel
- Zeithorizont: Nächstes Quartal
Was ansehen?
- Das Monitoring konzentriert sich auf verifizierte Servicekontinuität, Governance-Änderungen und Beziehungssignale.
Verfolgen Sie bestätigte Quellenaktualisierungen, Rollenänderungen und aktuelle öffentliche Nachweise.
Öffentliche Signalsignale unterstützen eine Überwachung mit mittlerer Auswirkung für Infrastruktursichtbarkeit und Abhängigkeitsanalyse.
Die langfristige Relevanz hängt von verifizierten Betriebs-, Richtlinien- und Beziehungsänderungen ab.
Mitgliederbriefing
Tieferer Profilkontext
Melden Sie sich mit der richtigen Mitgliedschaftsstufe an, um das vollständige Briefing und die Quellennotizen freizuschalten.
Nur für Strategic Circle
Strategic Circle
Offen für alle Leser. Schalten Sie Profil-Briefings nach Beitritt und Anmeldung frei.
Strategic Circle beitretenNur für Leadership Alliance
Leadership Alliance
Für qualifizierte IP-Asset-Eigentümer und Management; melden Sie sich an, um Leadership-Alliance-Briefings freizuschalten.
Leadership Alliance beitreten
