Bij de grote ddos-aanval op dns-aanbieder Dyn die afgelopen vrijdag ervoor zorgde dat populaire websites als Twitter, Netflix, GitHub en Spotify slecht of onbereikbaar waren, waren tientallen miljoenen verschillende ip-adressen betrokken, zo laat het bedrijf in een reactie op de aanval weten.
Dyn biedt een dienst voor het beheren van het domain name system (dns), dat computers onder andere gebruiken voor het opvragen van websites. De websites maakten van deze aangevallen dienst gebruik. Volgens Dyn vondt er een "geraffineerde, zeer gedistribueerde aanval plaats waarbij tientallen miljoenen ip-adressen waren betrokken." Er wordt op dit moment een grondig onderzoek en forensische analyse naar de oorzaak en aanval uitgevoerd.
Dyn stelt verder in de verklaring dat meerdere aanvalsvectoren en internetlocaties bij de aanval werden ingezet. Eén van de bronnen achter het aanvalsverkeer waren Internet of Things-apparaten die door de Mirai-malware waren geïnfecteerd, zoals gisteren al gemeld. "We hebben tientallen miljoenen unieke ip-adressen gezien gekoppeld aan het Mirai-botnet die onderdeel van de aanval waren", aldus Kyle York van Dyn. Het bedrijf zegt de komende tijd meer informatie te zullen publiceren, maar zal niet alle details van de aanval delen om toekomstige verdedigingsmaatregelen niet in gevaar te brengen.
Deze posting is gelocked. Reageren is niet meer mogelijk.