Volgens The Shadowserver Foundation, een non-profit beveiligingsorganisatie, maken 332 IoT-apparaten in Nederland onderdeel uit van een omvangrijk botnet. Kwaadwillenden gebruiken dit netwerk voor het uitvoeren van DDoS-aanvallen.
Het betreft het botnet met de naam Eleven11bot dat is samengesteld uit gecompromitteerde IP-camera’s en netwerkvideorecorders. Het betreft onder meer beveiligingscamera’s die gebruikmaken van hardcoded of zwakke passwords.
Securitybedrijf GreyNoise maakte eerder al bekend dat dit botnet uit circa 30.000 apparaten bestaat. Volgens The Shadowserver gaat het inmiddels om meer dan 86.000 apparaten. De meeste daarvan zouden zich bevinden in de Verenigde Staten, het Verenigd Koninkrijk, Canada en Australië.
Volgens het Nokia Deepfield Emergency Response Team (ERT) is het botnet verantwoordelijk voor DDoS-aanvallen tegen onder meer communications service providers en de gaming hosting infrastructure. De aanvallers maken daarbij gebruik van uiteenlopende aanvalsvectoren.
Klik hier voor de website van The Shadowserver Foundation.