Hardcore-Gamers hijacken Server

Bisher Unbekannte haben die Rechenleistung des Servers eines US-Energieversorgers übernommen und für ihre Gaming-Sessions missbraucht. Das hat das National Infrastruction Protection Center (NAPC) der USA bekannt gegeben. Die Angreifer nutzen eine Sicherheitslücke des Archiv-Services um über die FTP-Verbindung auf den Server zu gelangen. Dann nutzten sie 95 Prozent Bandbreite der firmeneigenen Internet-Anbindung, um Multi-User-Games zu spielen. „Die verringerte Bandbreite bedrohte die Möglichkeit des Unternehmens, die Belieferung seiner Großhändler zu koordinieren“, so das NAPC.

Offensichtlich benutzten die Angreifer ein Tool, das im Internet automatisch nach anonymen FTP-Servern mit dieser bestimmten Sicherheitslücke sucht. Es gibt einige dieser Lücken, unter anderem eine häufig beschriebene mit einem gerne genutzen Linux FTP-Service. In einem Fall der ähnlich wie der vom NIPC liegt, ersetzt der Angreifer den Namen eines Verzeichnisses mit einem bestimmten Stück Code und kann dann auf das gesamte System zugreifen. Der Mitbegründer der Sicherheits-Site Securityfocus, Elias Levy, sagte der vom NIPC publizierte Vorgang sei wahrscheinlich von Kids verursacht worden und habe weniger damit zu tun, dass das Opfer Energieversorger ist als dass der Server verfügbar war. Zudem, fügte er hinzu, sagt der Angriff auch wenig über die Schwachstellen der wirklich relevanten Systeme des Stromkonzerns aus.

ZDNet.de Redaktion

Recent Posts

Studie: Ein Drittel aller E-Mails an Unternehmen sind unerwünscht

Der Cybersecurity Report von Hornetsecurity stuft 2,3 Prozent der Inhalte gar als bösartig ein. Die…

2 Tagen ago

HubPhish: Phishing-Kampagne zielt auf europäische Unternehmen

Die Hintermänner haben es auf Zugangsdaten zu Microsoft Azure abgesehen. Die Kampagne ist bis mindestens…

3 Tagen ago

1. Januar 2025: Umstieg auf E-Rechnung im B2B-Geschäftsverkehr

Cloud-Plattform für elektronische Beschaffungsprozesse mit automatisierter Abwicklung elektronischer Rechnungen.

3 Tagen ago

Google schließt schwerwiegende Sicherheitslücken in Chrome 131

Mindestens eine Schwachstelle erlaubt eine Remotecodeausführung. Dem Entdecker zahlt Google eine besonders hohe Belohnung von…

3 Tagen ago

Erreichbarkeit im Weihnachtsurlaub weiterhin hoch

Nur rund die Hälfte schaltet während der Feiertage komplett vom Job ab. Die anderen sind…

4 Tagen ago

Hacker missbrauchen Google Calendar zum Angriff auf Postfächer

Security-Experten von Check Point sind einer neuen Angriffsart auf die Spur gekommen, die E-Mail-Schutzmaßnahmen umgehen…

5 Tagen ago