Aktuelles, Branche - geschrieben von cp am Donnerstag, Oktober 6, 2016 17:30 - noch keine Kommentare
SANS Institute: Warnung vor IoT-Botnetzen
Vorsicht bei digitalen Video-Recordern
[datensicherheit.de, 06.10.2016] Cyberkriminelle missbrauchen digitale Video-Recorder (DVR) um sie als Teile von Botnetzen für DDoS-Angriffe einzusetzen. Angriffe mit mehr als 100.000 Geräten und einem Durchsatz von 1 TB konnten bereits beobachtet werden. Dr. Johannes Ullrich vom Internet Storm Center ISC hat bereits vor zwei Jahren auf die Anfälligkeit von DVR hingewiesen. Der Grund für diese Schwachstelle war und ist bei bestimmten Geräten noch immer ein offener Telnet Server mit einem einfachen Default Passwort, dass sich mit bestimmten Tools leicht knacken lässt. Der Anstieg dieser Botnetze hängt für das SANS Institute mit der Bekanntheit des IoT-Hacker Tools Mirai zusammen.
Prüfung, ob der eigene Recorder betroffen ist
Nutzer können selbst erkennen, ob ihre digitalen Video-Recoder Teil eines Botnetzes sind: Wenn ihr default Passwort entweder xc3511 oder aber 7ujMko0admin ist, allerdings gibt es noch viele weitere Passwörter, deshalb sollten Nutzer lieber den Telnet Server ausschalten. Wenn das Gerät auf Zugriffe via Telnet antwortet, sollte der Inhaber davon ausgehen, dass das Gerät infiziert ist.
Ullrich hat darüber hinaus ein Testszenario beschrieben, was passiert, wenn er seinen DVR für das Internet öffnet. Durch das extrem aggressive Scannen muss man davon ausgehen, dass das Gerät innerhalb von einer Stunde erfolgreich angegriffen wird, und dann Teil eines Botnets wird. Ein Reboot des Geräts löscht allerdings den Bot.
Weitere Infromationen zum Thema:
SANS Institute
SSH Scanning Activity
SANS Institute
The Short Life of a Vulnerable DVR Connected to the Internet
Aktuelles, Experten - Dez. 31, 2025 0:27 - noch keine Kommentare
KI-Einsatz bei Behörden: Datenschutz sollte von Anfang an mitgedacht werden
weitere Beiträge in Experten
- Weiterhin Geduld erforderlich: Ein Behördenbesuch dauert im Schnitt gut zwei Stunden
- EADI lädt ein: Europas digitaler Omnibus im Datenschutz-Fokus
- Gaming mit Risiko: Kostenfallen für Kinder
- Digitale Vergabe wird Standard: Zwei Drittel vereinbaren Arzttermine online
- Mogelpackungen: Verbraucherzentrale fordert EU-weite Lösung zur Kennzeichnung
Aktuelles, Branche, Studien - Jan. 1, 2026 0:38 - noch keine Kommentare
Cybersicherheit und Digitale Souveränität: Wie Europa die Kontrolle zurückgewinnen kann
weitere Beiträge in Branche
- Zur erfolgreichen Digitalen Transformation muss 2026 IT-Sicherheit endlich Chefsache werden
- Ransomware-Angriffe auf Unternehmen: Zwischen den Jahren lauern viele Gefahren
- Stealka: Kaspersky entdeckt neue Infostealer-Malware auf GitHub
- CVE-2025-50165: Kritische Windows-Schwachstelle in Bilddateien laut ESET nicht so leicht auszunutzen
- Cloud-Nutzung: Auswege für KMU aus dem Dilemma der Datensouveränität
Aktuelles, Branche, Umfragen - Juli 9, 2025 19:03 - noch keine Kommentare
DigiCert-Umfrage: Manuelle Zertifikatsprozesse führen zu Ausfällen, Compliance-Fehlern und hohen Verlusten im Unternehmen
weitere Beiträge in Service
- Threat Hunting: Bedeutung und Wertschätzung steigt
- Umfrage: 71 Prozent der IT-Entscheidungsträger besorgt über Mehrfachnutzung von Passwörtern
- Fast die Hälfte der Unternehmen ohne geeignete Sicherheitsrichtlinien für Remote-Arbeit
- Umfrage: Bedeutung der Konsolidierung von IT-Sicherheitslösungen
- TeleTrusT-Umfrage: „IT-Sicherheit im Home Office“



Kommentieren