2016年Dyn网络攻击发生在2016年10月21日。事件涉及多个拒绝服务攻击,这些攻击的目标都是域名系统提供商Dyn公司(英语:Dyn (company)),这些攻击造成服务器位于欧洲和北美的大型互联网平台和服务无法直接访问。匿名者组织和一个名为“新世界的黑客”的组织均声称对这场袭击负责。
Dyn公司和其他DNS提供商提供域名到对应IP地址之间的转换服务,这场DDoS攻击通过恶意操控数以百万计的IP地址来大量要求域名服务器进行DNS解析。网络安全员相信这场攻击涉及到由众多物联网设备(包括打印机、网络监控摄影机、家庭路由器和婴儿监视器(英语:Baby monitor))组成的一个僵尸网络,这些设备均已感染了Mirai恶意软件。这场攻击估计有1.2Tbps的流量,是迄今为止规模最大的网络攻击。
根据Dyn公司发布的情况,第一波分布式拒绝服务攻击于早上7点开始,后在9:20解决。然而没过多久,在上午11:52便出现了第二次攻击,大量网民随即报告他们难以连上网络。下午4点之后又出现了第三次攻击。Dyn于当天下午6:11发表声明称已解决全部问题。
以下是部分受到攻击影响的网站。
安全专家在本次攻击前后均能够明显看到受Mirai控制的僵尸电脑有所增长。
白宫发言人透露美国国土安全部已经开始调查这场网络攻击。没有黑客组织对这场袭击造成的直接后果负责。Dyn的首席策略师在接受采访时表示,攻击公司服务器的方式很复杂,不像平常普通的DDoS攻击。美国选举援助委员会(英语:Election Assistance Commission)咨询委员会的成员芭芭拉·西蒙斯博士表示,这样的攻击可能会影响海外军队或平民的网络投票(英语:Electronic voting)。
Dyn公司披露,根据商业风险情报公司闪点(Flashpoint)和Akamai公司的信息,这次袭击是由众多物联网设备(包括网络监控摄影机、家庭路由器和婴儿监视器(英语:Baby monitor))组成的一个僵尸网络发起,这些设备均已感染了Mirai恶意软件。另一家安全公司BackConnect先前的报告指出:这场攻击的类型是借助Mirai恶意软件构架的僵尸网络。Dyn表示,他们收到数以千万计IP地址发来的恶意DNS解析请求。Mirai设计上允许在强力的安全物联网设备中开放远程控制端口。网络安全研究员Brian Krebs(英语:Brian Krebs)指出Mirai的源代码已经在几个星期前以开源的方式发布到互联网上,这将使对罪犯的调查更加困难。
10月25日,美国总统奥巴马发表声明称:目前调查人员还不知道谁是这场网络攻击的主谋。
在与网站Politico的通信中,黑客组织“新世界的黑客”声明对这起袭击负责,他们称这次攻击是对厄瓜多尔切断其驻英国大使馆的互联网访问行为的报复,该使馆是维基解密创始人朱利安·阿桑奇进行政治避难的地方。然而他们的说法尚未得到证实。维基解密在Twitter上提到了这次攻击,称“阿桑奇还活着,维基解密还会继续。我们要求支持者停止攻击美国互联网。你们已经证明了你们的观点。”“新世界的黑客”声称他们过去还攻击过其他网站,包括BBC和ESPN。
10月26日,闪点(Flashpoint)公司表示:这场网络攻击很有可能是通过脚本小子之手进行的。
中国杭州雄迈信息技术有限公司的摄像模块,由于默认密码过于简单,是此次攻击病毒使用的武器之一。该公司声称2015年4月已经解决默认密码的问题,并宣布召回四种早期消费类网络摄像头,总数约四百三十万台。Flashpoint的安全专家指称问题来自用户无法修改密码,使得黑客可以轻易使用。