LinuxParty
ZDNet informa sobre una violación de seguridad que filtra "una lista masiva de credenciales de Telnet para más de 515,000 servidores, enrutadores domésticos y dispositivos 'inteligentes' de Internet de las cosas".
La lista, que se publicó en un foro de piratería popular, incluye la dirección IP de cada dispositivo, junto con un nombre de usuario y contraseña para el servicio Telnet , un protocolo de acceso remoto que se puede utilizar para controlar dispositivos a través de Internet ... Se ubicaron algunos dispositivos en las redes de proveedores de servicios de Internet conocidos (lo que indica que eran enrutadores domésticos o dispositivos IoT), pero otros dispositivos estaban ubicados en las redes de los principales proveedores de servicios en la nube ...
Según los expertos a quienes ZDNet habló esta semana, y una declaración del mismo filtrador, la lista se compiló escaneando toda la Internet en busca de dispositivos que estuvieran exponiendo su puerto Telnet. Luego, el hacker intentó usar (1) nombres de usuario y contraseñas predeterminados de fábrica, o (2) combinaciones de contraseña personalizadas, pero fáciles de adivinar ... Hasta donde sabemos, esto marca la mayor fuga de contraseñas de Telnet conocidas hasta la fecha.
Como ZDNet entiende, la lista fue publicada en línea por el responsable del servicio DDoS-for-Hire (DDoS booter) ... Cuando se le preguntó por qué publicó una lista tan masiva de "bots", el filtrador dijo que actualizó su servicio DDoS desde trabajando sobre las botnets de IoT para un nuevo modelo que se basa en el alquiler de servidores de alto rendimiento de proveedores de servicios en la nube.
-
Internet
- La muerte lenta del hipervínculo
- Cómo cambiar dirección IP (modo gráfico), por qué querría hacerlo y cuándo no debería hacerlo
- 10 comandos "IP" útiles para configurar interfaces de red
- Cómo configurar conexiones IP de red usando 'nmcli' en Linux
- Configuración de una IP Estática en una Tarjeta de Red en Linux.
- ¿Migrar a la nube? Marque esta lista de verificación
- Nuevo estándar de Internet L4S: el plan silencioso para hacer que Internet se sienta más rápido
- Nextcloud y Roundcube se Fusionan para Impulsar la Descentralización en la Productividad en la Nube
- Los 10 mejores servidores proxy inversos de código abierto para Linux
- Una guía para principiantes para crear conexiones (Bonding) y puentes de red (Bridging) en Linux
- Conectar dos redes Locales alejadas creando de un Puente Transparente
- Crear un puente de red transparente "bridge" para conectar dos redes locales remotas
- Crear un Puente de Red o Bridge
- La propuesta de la ICANN / Verisign permitiría a cualquier gobierno confiscar nombres de dominio
- Listado errores HTTP, estados de respuesta del servidor