Швейцарскую компанию не атаковали «умные» зубные щетки

Швейцарскую компанию не атаковали «умные» зубные щетки

Оставшаяся неназванной швейцарская компания подверглась полномасштабной DDoS-атаке организованной при помощи «умных» зубных щеток. Именно в такой формулировке распространило новость издание Aargauer Zeitung. В статье сообщалось, что в ботнет вошли порядка трех миллионов взломанных устройств. 

Издание также сообщило, что для взлома самих устройств использовался Java. Последний является достаточно популярным языком в сегменте устройств интернета вещей (IoT), поэтому если хакеры поставят данную технологию на поток, в скором времени можно ожидать и восстания других «умных» устройств. В заметке также упоминался миллионный ущерб, нанесенный пострадавшей компании.

На деле компания Fortinet, которую связало с этой атакой Aargauer Zeitung, не публиковала каких-либо официальных записей о произошедшей атаке. После поднявшегося шума в компании поспешили заверить, что это лишь гипотетический сценарий, который был вырван из контекста. «Восстание зубных щеток» использовалось в качестве примера конкретного типа атаки, а не основывалось на реальных исследованиях Fortinet или FortiGuard Labs. В последних также поспешили заверить, что нацеленных на зубные щетки или аналогичные встроенные устройства ботнетов не существует. 

Интересные факты в связи с предполагаемым инцидентом также приводит в своем Telegram-канале Андрей Дугин. Он отмечает, что более трех миллионов скачиваний приложения для управления зубными щетками обнаружилось только у Oral-B, а пострадавшая компания, которая понесла многомиллионные убытки от простоя сайта, почему-то пренебрегла защитой от DDoS своего провайдера или MSSP. 

похожие материалы

Стрелочка
Стрелочка
Исследователи зафиксировали рост кооперации политически мотивированных хакерских группировок
Исследователи зафиксировали рост кооперации политически мотивированных хакерских группировок

Центр мониторинга и реагирования на киберугрозы RED Security SOC сообщил о формировании устойчивого тренда на кооперацию политически мотивированных хакерских группировок при атаках на российский бизнес.

BeyondTrust выпустила патч для устранения критической уязвимости
BeyondTrust выпустила патч для устранения критической уязвимости

По данным официального бюллетеня безопасности, компания BeyondTrust опубликовала предупреждение о критической уязвимости в продуктах Remote Support и Privileged Remote Access, позволяющей злоумышленнику удалённо выполнить произвольный код без предварительной аутентификации.

«Избегайте Windows 11, если хотите сохранить приватность» - заявили эксперты по анализу данных
«Избегайте Windows 11, если хотите сохранить приватность» - заявили эксперты по анализу данных

Ряд специалистов по защите данных и цифровой приватности заявили, что пользователям, чувствительным к вопросам конфиденциальности, стоит с осторожностью относиться к использованию Microsoft Windows 11.