artikler
Hackere skal ha utført dataangrep med flere millioner tannbørster
Tjenestenekt-angrepet skal ha vart i flere timer og påført et sveitsiske selskap flere millioner euro i økonomisk skade.
Oppdatering: Trolig er dette en historie som er for god til å være sann, eller som i alle fall er et eksempel på å gjøre én fjær til fem høns, mens den har blitt gjenfortalt av ulike medier, inkludert Digi. Den opprinnelige saken, publisert i Aargauer Zeitung (en kopi finnes her), skal ifølge en gjennomgang som Forbes har fått gjort, ikke nevne noe om hva slags tannbørstemodell det er snakk om, hvem som står bak angrepet eller hvem som har blitt angrepet. Flere tolker saken mest som en generell advarsel om at man må beskytte alle internett-tilkoblede enheter, uansett type. Delen om tannbørstene framstår som et tenkt eksempel. Flere kjente sikkerhetseksperter mener historien om DDoS-angrep, slik den har blitt gjenfortalt, bare er tull.
Harald Brombach, nyhetsleder
Vi lever i en tid da mange typer elektroniske enheter er tilkoblet internett, og det åpner opp en stor angrepsflate for ondsinnede aktører. Nå føyer også tannbørster seg inn i rekken av produkter som kan utnyttes av hackere, viser det seg.
Blant andre nettstedet ZDNet melder om en uvanlig sak fra Sveits, hvor smarte tannbørster ble brukt til å utføre et tjenestenektangrep (DDoS) mot et selskap i landet.
Kapret tre millioner tannbørster
Det var den sveitsiske avisen Aargauer Zeitung som først meldte om saken.
Hele tre millioner smarte tannbørster skal ha blitt kapret av hackere, som deretter brukte et globalt nettverk av infiserte tannbørster til å gjennomføre tjenestenektangrepet.
Angrepet varte i flere timer og påførte det sveitsiske selskapet flere millioner euro i økonomisk skade. Det aktuelle selskapet er ikke navngitt.
Tannbørstene som ble brukt i angrepet, kjørte Java-programvare, som er et utbredt programmeringsspråk i «tingenes internett»-enheter (IoT). Utover dette er de tekniske detaljene rundt angrepet ikke kjent.
En ekspert fra sikkerhetsselskapet Fortinet kommenterte overfor Aargauer Zeitun at denne saken illustrerer at alle enheter som på en eller annen måte er tilkoblet internett, er et potensielt mål for hackere.
IoT-produkter stadig mer populært
Eksperten påpekte at ondsinnede aktører hele tiden leter etter sikkerhetshull og sårbarheter i IoT-enheter for å finne måter å infisere enhetene på. Derfor foregår det stadig et «våpenkappløp» mellom hackere og produsenter som forsøker å sikre produktene sine.
IoT-produkter er i økende grad en attraktiv angrepsflate for hackere. Digi.no har tidligere fortalt at bruken av slike produkter i gjennomføringen av tjenestenektangrep har hatt en kraftig økning i senere tid.
I 2022 rapporterte Microsoft også om en kraftig økning i skadevare rettet mot Linux-plattformen, som har sammenheng med at mange IoT-enheter benytter Linux-basert programvare som utnyttes i tjenestenektangrep.
En utbredt type IoT-produkt som ofte benyttes i tjenestenektangep er rutere, som blant annet skal ha blitt brukt i et massivt angrep på flere norske departementer i fjor.