Контакты
Подписка 2025
ITSEC 2025
Интеграция безопасности в процессы внутренней разработки. 17-18 июня на Форуме ITSEC 2025
Регистрируйтесь и участвуйте!

Киберпреступники нашли новый вектор DDoS-атак

08/02/21

DDoS-2

Операторы сервисов заказных DDoS-атак нашли новый способ усиления «мусорного» трафика и увеличения мощности атак. Согласно предупреждению специалистов компании Netscout, специализирующейся на вопросах сетевой безопасности, киберпреступники используют для этих целей устройства, работающие на базе ПО Plex Media Server - web-приложения для управления медиаконтентом и его потоковой трансляции.

Приложение может быть установлено на обычные web-серверы или поставляться в составе NAS (сетевое хранилище) систем, цифровых медиаплееров либо других устройств потоковой трансляции.

По словам специалистов, когда сервер или устройство на базе Plex Media Server подключается к сети, он начинает поиск совместимых устройств, используя протокол Simple Service Discovery Protocol (SSDP). Проблема заключается в том, что при нахождении такого устройства Plex Media Server добавляет правило перенаправления NAT в маршрутизатор, тем самым делая видимым сервис Plex Media SSDP (PMSSDP) в интернете (UDP-порт 32414).

Злоумышленники сканируют Сеть на предмет активных UDP-портов 32414, а затем используют их для усиления трафика, направленного на атакуемые цели. При этом пакеты могут иметь размер от 52 байтов до 281 байта, что в 4,86 раза превышает размер исходных данных.

По данным экспертов, в Сети насчитывается более 37 тыс. уязвимых серверов Plex Media, которые могут быть задействованы для осуществления DDoS-атак, более того, некоторые из этих серверов уже эксплуатируются злоумышленниками.

По словам представителей Plex, в настоящее время компания работает над добавляющим дополнительный уровень защиты патчем, который планируется к выпуску в скором времени.

Темы:УгрозыDDoS-атакиКиберугрозы
КИИ
Защита контейнеров и микросервисной разработки на Форуме ITSEC 2025
Регистрируйтесь и участвуйте 18 июня 2025 →
Статьи по темеСтатьи по теме

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2025
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
ТБ Форум
Проектирование и защита API на Форуме ITSEC 2025
Посетите 17-18 июня →

Еще темы...

More...