Hack Forums haalt deel forum offline na DDoS-aanvallen met Mirai botnet

hacker4-gabor-kalman

Het hackersforum Hack Forums sluit de server stress testing (SST) sectie definitief af. Op deze sectie werden tools aangeboden waarmee Distributed Denial of Service (DDoS) aanvallen konden worden opgezet. Vanaf dit deel van het forum zouden recente Distributed Denial of Service (DDoS) aanvallen met het Mirea botnet zijn gecoördineerd. Dit botnet bestaat uit Internet of Things apparaten.

Dit maakt Jesse LaBrocca, oprichter van Hack Forums, bekend in een verklaring op de website. “Helaas hebben enkelen het weer verpest voor velen”, schrijft LaBrocca. Op de nu afgesloten sectie van HackForums werden allerlei tools aangeboden waarmee cyberaanvallen kunnen worden opgezet. Daarnaast werd via de site in oktober de broncode van de Mirea botnet gepubliceerd.

Community beschermen

“Persoonlijk ben ik teleurgesteld dat dit het pad is dat ik moet nemen om de community te beschermen”, aldus LaBrocca. “Ik verafschuw het moeten censureren van materiaal waar leden profijt van kunnen hebben.” De beslissing zou genomen zijn na ‘recente ontwikkelingen’, waarmee de oprichter vermoedelijk doelt op de recente aanvallen met het Mirea botnet op DNS-provider Dyn. Hiermee lijkt LaBrocca aan te geven dat het afsluiten van de sectie noodzakelijk is om te voorkomen dat de volledige website uit de lucht wordt gehaald.

Beveiligingsonderzoeker Brian Krebs is in het verleden regelmatig doelwit geweest van gebruikers van diensten die op HackForums werden aangeboden. Krebs stelt dan ook niet rouwig te zijn dat de sectie offline is gehaald. “Het verwijderen van booter diensten van Hack Forums is een bevredigende ontwikkeling voor mij, zowel persoonlijk als professioneel”, aldus Krebs.

Lees ook
NCSC waarschuwt voor misbruik van memcached-servers voor DDoS-aanvallen

NCSC waarschuwt voor misbruik van memcached-servers voor DDoS-aanvallen

Bij recente nationale en internationale Distributed Denial of Service (DDoS)-aanvallen is misbruik gemaakt van publiek beschikbare memcached-systemen. Om misbruik te voorkomen adviseert het Nationaal Cyber Security Centrum (NCSC) deze systemen van het internet af te schermen. Memcached is een systeem bedoeld om tijdelijk kleine hoeveelheden data1

Misbruik van gestolen inloggegevens fors gestegen

Misbruik van gestolen inloggegevens fors gestegen

Misbruik van gestolen inloggegevens is in het vierde kwartaal van 2017 fors gestegen. Meer dan 40 procent van de inlogpogingen is malafide. Dit terwijl credential stuffing-aanvallen volgens het Ponemon Institute een organisatie tot 2,7 miljoen dollar schade per jaar kan opleveren. DDoS-aanvallen blijven daarnaast een constante dreiging vormen en h1

DDoS-hoogleraar Aiko Pras: DDoS-aanvallen op banken waren niet zo groot

DDoS-hoogleraar Aiko Pras: DDoS-aanvallen op banken waren niet zo groot

Hoewel diverse banken de DDoS-aanvallen van een paar weken geleden van een ongekende grootte noemden, constateert prof. Aiko Pras, hoogleraar Internet Veiligheid aan de Universiteit Twente tegenover het Nederlandse IT-vakplatform AG Connect dat dat wel meevalt. In een interview met AG Connect schat hij de omvang van de aanvallen op 10 tot 50 gigab1