Eleven11bot Botnet
תוכנת זדונית בוטנט שהתגלתה לאחרונה, בשם Eleven11bot, הדביקה למעלה מ-86,000 מכשירי IoT, כאשר מצלמות אבטחה ומצלמות וידאו ברשת (NVR) הן היעדים העיקריים. הבוטנט האדיר הזה משמש להפעלת התקפות DDoS (Distributed Denial of Service), מה שמוביל לשיבוש שירותי טלקומוניקציה ושרתי משחקים מקוונים.
תוכן העניינים
בוטנט בקנה מידה חסר תקדים
לפי חוקרי אבטחה, Eleven11bot הוא אחד מרשתות הבוטנט DDoS הגדולות ביותר שנצפו בשנים האחרונות. הבוטנט, שהורכב בתחילה מיותר מ-30,000 מצלמות אינטרנט ו-NVR שנפגעו, גדל כעת ל-86,400 מכשירים. ההתרחבות המהירה הזו הופכת אותו לאחד ממסעות הפרסום המשמעותיים ביותר של הבוטנט שנראו מאז הפלישה לאוקראינה ב-2022.
רוב המכשירים הנגועים זוהו בארצות הברית, בריטניה, מקסיקו, קנדה ואוסטרליה, עם מספר בולט המקושר לאיראן.
יכולות התקפה מסיביות
היקף ההתקפות של Eleven11bot מדאיג. הבוטנט מסוגל להפעיל התקפות המגיעות למאות מיליוני חבילות בשנייה, כאשר חלקן נמשכות מספר ימים. מומחי אבטחה זיהו 1,400 כתובות IP המקושרות לפעילות הבוטנט בחודש האחרון, כאשר 96% הגיעו ממכשירים אמיתיים, לא מכתובות מזויפות. רוב כתובות ה-IP הללו מקורן באיראן, כאשר למעלה מ-300 מסווגים כזדוניים.
איך הזיהום מתפשט
Eleven11bot מתפשט בעיקר על ידי הפעלת אישורי אדמין חלשים במכשירי IoT. הוא מנצל את אישורי ההתחברות המוגדרים כברירת מחדל, אשר לרוב נותרים ללא שינוי, וסורק באופן פעיל אחר יציאות Telnet ו- SSH חשופות כדי לחדור למכשירים. שיטה זו מאפשרת לתוכנה זדונית להתרחב במהירות על פני רשתות פגיעות.
כיצד להגן על מכשירי ה-IoT שלך
כדי להפחית את הסיכון לזיהום ולאבטח את מכשירי ה-IoT שלך, חיוני ליישם מגוון שיטות עבודה מומלצות שנועדו למנוע גישה לא מורשית ולהגן מפני פגיעויות. הנה כמה אסטרטגיות מפתח שכדאי לשקול:
- שדרג קושחה באופן קבוע : אחד השלבים החשובים ביותר באבטחת מכשירי IoT הוא שמירה על הקושחה שלהם מעודכנת. לעתים קרובות יצרנים משחררים עדכוני קושחה כדי לתקן פרצות אבטחה שהתגלו לאחרונה. עדכונים אלה נועדו לתקן פגמים שתוקפים עלולים להשתמש בהם לרעה כדי לקבל גישה למכשירים שלך. יש להפעיל עדכונים אוטומטיים בכל מקום אפשרי, אך מומלץ גם לבדוק עדכונים ידניים מעת לעת. אי עדכון קושחה באופן קבוע עלול להשאיר את המכשירים שלך חשופים לתוכנות זדוניות, כמו Eleven11bot, שלעתים קרובות מנצל את התוכנה המיושנת.
על ידי יישום אמצעים אלה, משתמשים יכולים להפחית באופן משמעותי את הסבירות שמכשירי ה-IoT שלהם ייפגעו וישולבו ברשתות בוטים כמו Eleven11bot, מה שעלול להוביל לשיבושי רשת, פרצות נתונים והתקפות סייבר חמורות יותר. הגנה על מכשירי ה-IoT שלך עוסקת לא רק באבטחת גאדג'טים בודדים אלא גם בביסוס גישת אבטחה הוליסטית הכוללת הן אמצעים טכניים והן חשיבה פרואקטיבית.