Invånarna i Eagle Mountain i Utah hade i flera dagar ojämnt eller inget internet hemma efter att en cyberattack drabbat nätinfrastruktur som deras lokala leverantör, Direct Communications, är beroende av. FOX 13 News rapporterade den 21 september att företaget hade spårat störningen till en av sina leverantörer uppströms snarare än direkt till sitt eget nät, och tjänsten fortsatte att falla bort och komma tillbaka växelvis under de följande dagarna [2].
Bakgrund
Direct Communications är ett litet telekomföretag som betjänar Eagle Mountain och närliggande delar av Utah County. Som många regionala internetleverantörer köper det bandbredd uppströms från större nät i stället för att driva varje lager av infrastrukturen själv, så en attack flera steg bort från ett hushålls egen anslutning kan ändå göra hushållet internetlöst. En överbelastningsattack, DDoS, dränker ett mål i trafik från många källor samtidigt tills legitim trafik inte längre kommer fram; det är ett vanligt sätt att störa en anslutning utan att kompromettera någon enhet hos kunden.
Resultat
Direct Communications berättade för kunderna att avbrotten började med ovanligt tung trafik mot de leverantörer som bär dess internetanslutning längre uppströms, ett mönster som Hoodline beskrev, med hänvisning till KUTV och ABC4, som typiskt för en överbelastningsattack. Trafikflodet orsakade låga hastigheter, paketförluster och för vissa hushåll ett fullständigt avbrott. Företagets egna kontorstelefoner slutade också fungera, och Eagle Mountains stadshus påverkades en tid, men stadens tjänstemän sade till FOX 13 News att verksamheten hade återupptagits på måndagsmorgonen [1].
Tjänsten kom tillbaka och föll bort igen under flera dagar: en åtgärd uppströms återställde stabiliteten vid ett tillfälle, men nätet föll igen natten därpå. Direct Communications skrev på Facebook att internet var återställt från måndagseftermiddagen, varnade för att en del kunder fortfarande kunde märka kvardröjande låga hastigheter och uppgav att företaget fortsatte att arbeta med externa cybersäkerhetsspecialister för att fastställa vad som hade hänt, rapporterade KUTV den 22 september.
Det är verkligen svårt att sälja digitala saker när jag inte kan komma åt en digital enhet.
Jessica Newman, invånare i Eagle Mountain och ägare till en Etsy-butik, citerad av FOX 13 News
Newman berättade för FOX 13 News att hon höll igång sin verksamhet genom att växla mellan familjemedlemmarnas mobila surfzoner för att hitta täckning, och att hon övervägde att köra till sina föräldrars hus i en närliggande stad bara för att kunna hantera beställningar [1].
Följder för hushåll
Den direkta påverkan är begränsad till Direct Communications kunder i Eagle Mountain. Mönstret gäller dock varje hushåll vars internet kommer från en enda liten eller regional leverantör: när den leverantören eller ett nät den är beroende av störs finns det ingen andra anslutning, om man inte redan har ordnat en. Distansarbete, en hembaserad butik, skoluppgifter, smarta lås, säkerhetskameror och en fast telefon som går via samma anslutning kan alla sluta fungera samtidigt.
Rekommendationer
- Lär dig hur man delar en telefons uppkoppling med en bärbar dator som reservanslutning, och kontrollera mobilabonnemangets datamängd innan ett avbrott inträffar, inte under det.
- Ha offlinekopior av dokument som sannolikt behövs utan internet: en PDF med viktiga handlingar, en nedladdad karta, telefonnummer sparade lokalt och inte bara i en chattapp i molnet.
- Fråga leverantören eller tillverkaren vad som händer under ett avbrott med en fast telefon eller en medicinsk enhet eller säkerhetsutrustning som använder samma internetanslutning.
- Starta om routern (dra ur kontakten, vänta omkring 30 sekunder och sätt i den igen) när tjänsten är tillbaka, som Direct Communications rådde sina egna kunder; en router som har återställts till fabriksinställningarna under avbrottet behöver få sitt Wi-Fi inställt igen.
- Byt routerns administratörslösenord från standardlösenordet om det aldrig har gjorts, och sök efter en firmwareuppdatering när tjänsten är tillbaka.
- Spara ett bokmärke till leverantörens statussida eller konto i sociala medier, så att uppdateringar under nästa avbrott kommer från leverantören och inte från rykten.
Relevans för FireAI
FireAI körs på en Mac, inte i en internetleverantörs nät. Den kan inte stoppa en överbelastningsattack mot en internetleverantörs leverantör uppströms, och den kan inte återställa en anslutning; det arbetet ligger helt hos leverantören.
Det den kan göra är att hantera den del som sker på en Mac när ett hushåll är uppkopplat igen, eller förlitar sig på ett annat nätverk under några dagar. Säkerhetsläget Kafé blockerar inkommande anslutningar samt fil- och skärmdelning från andra enheter i ett nätverk som användaren inte fullt ut litar på. Wi-Fi-profiler kan ställas in en gång, så att en Mac automatiskt byter till ett striktare läge när den ansluter till ett annat nätverk än hemmanätverket. Efter att en router har återställts eller konfigurerats om låter regler per app och världskartan användaren kontrollera att ingenting på datorn har börjat kommunicera med ett okänt mål.
Inget av detta ersätter en andra anslutning eller en reservplan för hushållet. Det håller datorn på en tydlig grund medan resten av hushållet ordnar en tillfällig lösning. FireAI utvecklas av HisnLabs.
Begränsningar
Ingen av de tre källorna anger vem som låg bakom attacken, varför Direct Communications leverantör uppströms angreps eller om andra regionala leverantörer påverkades via samma infrastruktur. Vid tidpunkten för den senaste rapporten hade de externa cybersäkerhetsspecialisternas resultat inte publicerats, så orsaken tillskrivs ett trafikmönster som är typiskt för en DDoS-attack snarare än en bekräftad, namngiven typ av attack.
Prova FireAI från HisnLabs gratis i 17 dagar.