Angreb på IP-telefoni fra Amazon EC2

Artiklen blev oprindeligt publiceret den 21/4/2010

Flere IP-telefonsystemer har været udsat for angreb via SIP-protokollen. Angrebene kommer fra Amazons cloud-tjeneste EC2 (Elastic Compute Cloud).

Webstedet VoIP Tech Chat fortæller, at angrebene ses som meget store mængder af trafik, der kommer fra IP-adresser tilhørende EC2. Datapakkerne indeholder forsøg på at gætte sig til passwords, så angriberne kan komme ind på omstillingsanlæggene.

En talskvinde for Amazon skriver til VoIP Tech Chat, at hændelsen har gjort det klart, at Amazon har brug for en eskaleringsproces, der gør det muligt at reagere hurtigere på den type angreb.

Ifølge SANS Internet Storm Center er angrebene især rettet mod telefonanlæg med softwaren Asterix. Angriberne forsøger at få adgang til at ringe gennem systemerne.

Angrebspakkerne sendes til UDP-port 5060.

Links