มาแล้ว !! กลุ่มแฮ็คเกอร์ประกาศความรับผิดชอบ ยิง DDoS ถล่ม Dyn DNS

เว็บไซต์ The Register ของสหราชอาณาจักร ลงข่าว กลุ่มแฮ็คเกอร์นามว่า “New World Hackers” ออกมาประกาศความรับผิดชอบว่าเป็นผู้โจมตี DDoS ใส่ Dyn ผู้ให้บริการ DNS ชื่อดัง ส่งผลให้ผู้ใช้ทั่วโลกไม่สามารถเข้าถึงหลายเว็บไซต์ได้เมื่อคืนวันศุกร์ที่ผ่านมา

Credit: oneinchpunch/ShutterStock
Credit: oneinchpunch/ShutterStock

จากการตรวจสอบเบื้องต้นพบว่า DNS Servers ของ Dyn ถูกโจมตีแบบ DDoS ด้วยอุปกรณ์ IoT ที่ติดมัลแวร์ Mirai ส่งผลให้กลายเป็นกองทัพ Botnet โดยเบื้องต้นคาดการณ์ว่ามีจำนวน IP Address ที่ถูกแฮ็คเพื่อใช้โจมตีมากถึง 10 ล้าน IP ทำให้ DNS Servers รับภาระไม่ไหวจนหยุดให้บริการ หลายเว็บไซต์ชื่อดังอย่าง GitHub, Twitter, Reddit, Netflix, และ AirBnb ไม่สามารถเข้าถึงได้ช่วงระยะเวลาหนึ่ง

New World Hackers เป็นกลุ่มแฮ็คเกอร์ที่เคยปรากฏโฉมมาแล้วก่อนหน้านี้ โดยอ้างว่าเป็นคนโจมตีเว็บไซต์ BBC ด้วย DDoS ขนาดใหญ่ถึง 602 Gbps เมื่อช่วงต้นปีที่ผ่านมา

CBS รายงานว่า กลุ่ม New World Hackers ประกอบด้วยสมาชิกที่มาจากประเทศรัสเซีย จีน และอินเดีย อย่างไรก็ตาม ยังไม่มีการยืนยันว่า การโจมตี Dyn DNS เกิดจากฝีมือแฮ็คเกอร์กลุ่มนี้จริง

ที่มา: http://www.theregister.co.uk/2016/10/24/hacktivists_claim_dyn_ddos_responsibility/

About techtalkthai

ทีมงาน TechTalkThai เป็นกลุ่มบุคคลที่ทำงานในสาย Enterprise IT ที่มีความเชี่ยวชาญทางด้าน Network, Security, Server, Storage, Operating System และ Virtualization มารวมตัวกันเพื่ออัพเดตข่าวสารทางด้าน Enterprise IT ให้แก่ชาว IT ในไทยโดยเฉพาะ

Check Also

PDPC เดินหน้าผนึกกำลังเครือข่าย DPO กว่า 3,700 หน่วยงานทั่วประเทศยกระดับตามมติ ครม.ทันที [PR]

สำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (สคส.) หรือ PDPC เดินหน้าขับเคลื่อนมาตรการยกระดับการรักษาความมั่นคงปลอดภัยไซเบอร์เพื่อคุ้มครองข้อมูลส่วนบุคคลของประชาชน โดยผนึกกำลังเครือข่ายเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล หรือ DPO กว่า 3,700 หน่วยงาน ทั้งภาครัฐและเอกชนทั่วประเทศ เร่งดำเนินการรีเซ็ต Username และ …

พบแคมเปญโจมตีพุ่งเป้าช่องโหว่ Critical บน VMware vCenter เตือนแค่แพตช์อย่างเดียวอาจไม่พอ

ช่องโหว่ระดับ Critical บน VMware vCenter รหัส CVE-2026-59310 กำลังถูกใช้โจมตีจริงเป็นวงกว้างทั่วโลก โดยผู้โจมตีฝังกลไกคงสถานะการเข้าถึงที่ยังทำงานต่อได้แม้ระบบจะถูกแพตช์แล้ว ผู้ดูแลระบบจึงต้องตรวจสอบร่องรอยการถูกเจาะระบบควบคู่ไปกับการติดตั้งแพตช์