Hackertámadás érhette a Deutsche Telekom hálózatát

Súlyos fennakadás keletkezett a Deutsche Telekom német távközlési szolgáltató vezetékes hálózatában, a társaság hétfői közleménye szerint meglehet, hogy egy nagyszabású informatikai támadás miatt. A szövetségi informatikai biztonsági hivatal (BSI) szerint az eset egy DSL-routerek ellen irányuló globális hackertámadás része.

A fennakadás a szolgáltató nagyjából 900 ezer ügyfelénél jelentkezett, többnyire még vasárnap délután, a vezetékes telefon- és a vezetékes internetszolgáltatást, valamint a vezetékes internet-csatlakozással elérhető televíziós műsorszolgáltatást érintette.

A fennakadás változatos hatásokat eredményezett: az ügyfelek egy része internetezni nem tudott, másoknál telefonálni nem lehetett, volt, ahol semmi sem működött, máshol időnként leállt, majd megint üzemelt az összes vezetékes szolgáltatás, míg más ügyfelek a szolgáltatás minőségének erőteljes hullámzását tapasztalták. Nem mutatott egységes képet a problémák előfordulásának földrajzi eloszlása sem.

Mindennek alapján nem zárható ki, hogy „kívülről befolyásolták” bizonyos típusú routerek működését, aminek hatására a készülék nem tudott bejelentkezni a hálózatra – áll a Deutsche Telekom közleményében, amely szerint a router újraindításával érdemes megpróbálni orvosolni a gondot.

A társaság szakemberei egész éjjel dolgoztak, de nem sikerült megállapítani a fennakadás okát. A közlemény szerint egyelőre még azt sem tudják, hogy pontosan mely routertípusoknál fordul elő a meghibásodás. Az érintett ügyfelek száma hétfő délutánra nagymértékben csökkent.

A belügyminisztérium szóvivőjének tájékoztatása szerint a szövetségi kormánynak nincs értesülése arról, hogy állami intézményeket is érintett volna a szolgáltatás-kimaradás.

Egy támadássorozat kezdete?

Hétfő esti német sajtójelentések szerint egyelőre úgy tűnik, hogy a támadás a Deutsche Telekom által forgalmazott, Speedport márkájú routerek ellen, egész pontosan az eszköz távoli beállítására szolgáló, 7547-es számú csatlakozási pontja (port) ellen irányult. Az ügy hátterének feltárása még napokig tarthat, de az már biztosnak látszik, hogy a felhasználók adatainak biztonsága nem került veszélybe. Azonban egy sor kérdés még nem világos, például nem tudható, hogy a támadás egy sorozat kezdete vagy egyedi, elszigetelt eset.

A BSI közölte, hogy szorosan együttműködik a céggel az ügy feltárásában. A szövetségi hivatal szerint a szolgáltatáskimaradás egy, az egész világra kiterjedő, bizonyos típusú DSL-routerek távoli beállítására szolgáló portjai ellen irányuló támadásnak tulajdonítható. A támadás célja káros szoftverek telepítése a berendezésre. A közleményben hozzátették, hogy a kormányzati hálózatban is érzékelnek ilyen támadásokat, de kivédik őket.


Forrás:mno.hu
Tovább a cikkre »