Mirai-botnet
Botnet som hijackade IoT-enheter (säkerhetskameror, routrar) via default-lösenord. Drev historiskt stora DDoS-attacker hösten 2016.
Paras Jha + Josiah White + Dalton Norman bakom (dömda 2017). Mirai scannade internet efter telnet med default-lösenord (admin/admin, root/root). Stora attacker: Brian Krebs blog (september 2016, 620 Gbps), OVH (1 Tbps), Dyn (oktober 2016 — slog ut Twitter, Reddit, Spotify, GitHub på USA:s östkust). Källkoden läckte → tusentals varianter ("Mirai variants") fortfarande aktiva. Drev fram IoT-säkerhetslagstiftning globalt.