Хобі-сервер помилково потрапив під атаки сканера безпеки Tesla через плутанину з NTP
I'm being cyberattacked by Tesla, Inc
Власник хобістського сервера в мережі NTP Pool виявив, що його IP-адресу атакують сканери безпеки компанії Assetnote, які працюють на замовлення Tesla, — вони помилково визнали сервер активом компанії через DNS-переплутання з доменом pool-ntp.tesla.com. За два дні сервер отримав близько 8 тисяч запитів з експлойтами (SQL-ін'єкції, Log4Shell, SSRF), а загалом з середини серпня — понад 50 тисяч. Автор повідомив Tesla про проблему поштою, але атаки досі не припинилися.
Мовою оригіналу · EN
The author of a hobbyist NTP-pool server discovered that Tesla's Assetnote security scanners were mistakenly attacking his IP due to a DNS mix-up with pool-ntp.tesla.com. Over two days the server…
Читати оригінал на Hacker News (100+ балів) →
Чому в стрічці: Технічна історія з Hacker News — джерела, які користувач регулярно клікає в темах tech/ai.