Verdediging tegen IoT-botnet begint bij default-settings
Beveiliger RSA vond eerder deze maand een aanbieding voor een enorm IoT-botnet. Voor 7500 dollar kan een botnet gehuurd worden dat – volgens de aanbieder – 1 terabit aan verkeer kan genereren. Dat is bijna even veel aanvalskracht als werd gebruikt bij de grootste DDoS-aanval ooit, die begin oktober werd gedaan op de Franse hosting provider OVH. Daarbij werd ruim 1 terabit aan verkeer gegenereerd.
De miljarden slecht beveiligde apparaten waaruit het IoT bestaat, maken steeds grotere en zwaardere DDoS-aanvallen mogelijk. Volgens Gartner zijn er inmiddels 6 miljard en zijn het er in 2020 al zeker 20 miljard. Bij de aanval van vrijdag waren volgens de aangevallen DNS-aanbieder Dyn tientallen miljoenen verschillende IP-adressen betrokken.