Hardcore-Gamers hijacken Server

Bisher Unbekannte haben die Rechenleistung des Servers eines US-Energieversorgers übernommen und für ihre Gaming-Sessions missbraucht. Das hat das National Infrastruction Protection Center (NAPC) der USA bekannt gegeben. Die Angreifer nutzen eine Sicherheitslücke des Archiv-Services um über die FTP-Verbindung auf den Server zu gelangen. Dann nutzten sie 95 Prozent Bandbreite der firmeneigenen Internet-Anbindung, um Multi-User-Games zu spielen. „Die verringerte Bandbreite bedrohte die Möglichkeit des Unternehmens, die Belieferung seiner Großhändler zu koordinieren“, so das NAPC.

Offensichtlich benutzten die Angreifer ein Tool, das im Internet automatisch nach anonymen FTP-Servern mit dieser bestimmten Sicherheitslücke sucht. Es gibt einige dieser Lücken, unter anderem eine häufig beschriebene mit einem gerne genutzen Linux FTP-Service. In einem Fall der ähnlich wie der vom NIPC liegt, ersetzt der Angreifer den Namen eines Verzeichnisses mit einem bestimmten Stück Code und kann dann auf das gesamte System zugreifen. Der Mitbegründer der Sicherheits-Site Securityfocus, Elias Levy, sagte der vom NIPC publizierte Vorgang sei wahrscheinlich von Kids verursacht worden und habe weniger damit zu tun, dass das Opfer Energieversorger ist als dass der Server verfügbar war. Zudem, fügte er hinzu, sagt der Angriff auch wenig über die Schwachstellen der wirklich relevanten Systeme des Stromkonzerns aus.

ZDNet.de Redaktion

Recent Posts

Gefahren im Foxit PDF-Reader

Check Point warnt vor offener Schwachstelle, die derzeit von Hackern für Phishing ausgenutzt wird.

4 Tagen ago

Bitdefender entdeckt Sicherheitslücken in Überwachungskameras

Video-Babyphones sind ebenfalls betroffen. Cyberkriminelle nehmen vermehrt IoT-Hardware ins Visier.

4 Tagen ago

Top-Malware in Deutschland: CloudEye zurück an der Spitze

Der Downloader hat hierzulande im April einen Anteil von 18,58 Prozent. Im Bereich Ransomware ist…

4 Tagen ago

Podcast: „Die Zero Trust-Architektur ist gekommen, um zu bleiben“

Unternehmen greifen von überall aus auf die Cloud und Applikationen zu. Dementsprechend reicht das Burg-Prinzip…

4 Tagen ago

Google schließt weitere Zero-Day-Lücke in Chrome

Hacker nutzen eine jetzt gepatchte Schwachstelle im Google-Browser bereits aktiv aus. Die neue Chrome-Version stopft…

5 Tagen ago

Hacker greifen Zero-Day-Lücke in Windows mit Banking-Trojaner QakBot an

Microsoft bietet seit Anfang der Woche einen Patch für die Lücke. Kaspersky-Forscher gehen davon aus,…

5 Tagen ago