Versions Compared

Key

  • This line was added.
  • This line was removed.
  • Formatting was changed.


HTML
Wiki Markup
{html}<style>
.wiki-content p {text-align:justify;}
.wiki-content {position:relative; left:60px; width:600px;}
</style>{html}

Table of Contents
maxLevel2
minLevel2
typeflat

...

  • account.sonyentertainmentnetwork.comauth.np.ac.playstation.net
  • auth.api.sonyentertainmentnetwork.comauth.api.np.ac.playstation.net

Diese hosts werden über das Akamai Netzwerk lastverteilt und haben folglich wechselnde IP Adressen.

...

  • Infizierte Heimnetzwerk Router (siehe Links) in Studentenheimen.
  • Infizierte Software auf Windows PCs.
  • Infizierte Steuerungen für Heizungssysteme.

Bei Untersuchungen infizierter Router wurde festgestellt, dass in einzelnen Fällen die Firmware erfolgreich aktualisiert und bereinigt werden konnte. In einigen Fällen hat eine Sanierung aber trotz verfügbarem Update nicht funktioniert. Die meisten infizierten Geräte mussten aus dem Verkehr gezogen werden und wurden nach Anweisung des Heim Admins durch die Studierenden durch andere Modelle (ein konkretes Modell haben wir als ACOnet-CERT nicht empfohlen) ersetzt.

Neben Attacken auf das SONY Playstation Network wurden die infizierten Router auch als SPAM Quellen identifiziert bzw. sind durch Attacken auf WordPress Instanzen (Ziel: phpMailer Lücke - "wp-login.php") aufgefallen.

Entgegen anfänglicher Vermutungen, haben sich keine Fälle bestätigt an denen eine infiziert oder modifiziert SONY Playstation beteiligt gewesen ist.

https://www.heise.de/security/meldung/Netgear-Luecke-dramatischer-als-angenommen-erste-Sicherheits-Updates-3569299.html

...