HeadlinesBriefing favicon HeadlinesBriefing.com

Serangan IP Tesla akibat kesalahan Assetnote

Hacker News •
×

PERBARUIAN: TERPECahkan - Patrik dari Assetnote menghubungi dengan pesan santun dan masalah telah terpecahkan. Penulis memperhatikan lalu lintas serangan tidak biasa dari tiga IP AWS (54.165.75.96, 35.168.63.24, 52.44.200.251) yang membawa user agent Assetnote dan menarget server mereka dengan berbagai eksploit termasuk percobaan Log4Shell dan SSRF. Lalu lintas menggunakan pool-ntp.tesla.com di header Host, yang CNAME ke pool.ntp.org - round-robin server NTP relawan termasuk IP penulis.

Assetnote tampak secara tidak sengaja menyertakan server penulis sebagai aset Tesla dalam cakupan pemindaian mereka, menyebabkan sekitar 8.000 percobaan eksploitasi selama dua hari. Penulis mengirim email ke Tesla untuk memperingatkan mereka tentang pemindaian IP orang asing secara tidak sengaja melalui konfigurasi pool NTP mereka.