Американцам пора почистить веб-хостинг

Больше половины участников списка Top 50 Bad Hosts & Networks, опубликованного активистами HostExploit по итогам второго квартала, прописаны в США. Возглавляет этот непочетный рейтинг тоже американская автономная система ― HostDime (AS33182).

В ее сетях был обнаружен широкий спектр зловредной активности и объектов, таких как спам, эксплойт-серверы, фишинговые страницы, центры управления ZeuS и других ботнетов, а также изрядное количество вредоносного ПО и зараженных сайтов. Второе место по-прежнему удерживает голландская Ecatel (AS 29073). Лидер прошлого квартала российское ОАО «Вебальта» (AS 41947) по совокупности показателей занял 4-е место, хотя вновь опережает всех по числу C&C ZeuS, сообщает securelist

В целом в списке Top 50 за II квартал доминируют американские веб-хостеры, на долю которых приходится 23 позиции. В категории «эксплойт-серверы», которую HostExploit считает исключительно важной для анализа показателей по вредоносному ПО, фишингу и оценки общего уровня зловредной активности, лидирует также американский провайдер ― CIFNet (AS14585).

Российское присутствие в Top 50 на сей раз ограничено лишь тремя именами: «Вебальта», ООО «Транзит Телеком» (AS 39150, 33 место) и иркутское ЗАО «ИСПсистем» (AS 29182, 41 место). «Транзит Телеком» ― это тот же «Вилайн Телеком», который в предыдущем квартале занял 5-е место в общем рейтинге, просто весной компания сменила название на своем сайте. Похоже, одной из проблем этого хостинг-провайдера были многочисленные командные серверы ZeuS, с которыми он был вынужден расстаться под нажимом борцов за чистоту интернета и магистральных провайдеров. В настоящее время, по данным HostExploit, серверы ZeuS в сетях «Транзит Телеком» отсутствуют. В десятку лидеров по этому показателю вошли 3 других российских AS-провайдера: «Вебальта», московский IQ Host (AS 50465, 3 место) и питерский SpaceWeb (AS 44112, 10 место).

IQ Host во втором квартале ухудшил свои результаты на 540% и поднялся в глобальном списке с 3794 на 109 позицию. SpaceWeb передвинулся с 585 на 86 место (ухудшение на 68%), московский eServer (AS 42244) ― с 1413 на 131-е (126%). Список «отличников» от HostExploit возглавляет веб-хостинг Netbridge (AS47764), на котором, кстати, размещен почтовый сервис Mail.ru. Результаты Netbridge улучшились на 84%, позволив компании спуститься с 62 на 2787 строчку. Неплохо потрудился и «Мегафон», который покинул 34 место и теперь занимает 539-е (улучшение 60%). Почетный титул «Хороший хостер №1» ― за низкий уровень зловредной активности по всем показателям ― был присужден румынской компании GVM Sistem (AS34744). Заметим, что в десятку лидеров по чистоте ресурсов (места 36000 и ниже) вошли лишь крупные AS-системы, от 10 тыс. IP-адресов и выше. Среди них ― 4 американских компании, россиян в этом списке нет.

Исследователи подчеркивают, что большинство участников рейтинга Тор 50 – легальные организации. Их присутствие в этом списке вовсе не означает, что они сознательно потворствуют криминальной активности. Многие из них даже не подозревают, что в их сетях хозяйничают преступники, и публикация Тор 50 призвана обратить их внимание на проблемы и побудить к активным действиям.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Эксперты показали результаты брутфорса паролей, зашифрованных Bcrypt

Компания Hive Systems провела очередное исследование по взлому паролей методом перебора. На этот раз эксперты сосредоточились на алгоритме Bcrypt.

Специализирующаяся на кибербезопасности Hive Systems уже несколько лет тестирует взлом паролей с помощью брутфорс-атак. Всё это время объектом исследования были пароли, зашифрованные с помощью широко используемого алгоритма MD5, хеши которого во многих случаях легко «пробить».

Однако организации все чаще стали обращаться к более безопасным алгоритмам, таким как Bcrypt, который стал самым популярным за последние годы.

 

Именно поэтому компания Hive решила сместить фокус и попробовать хеши паролей Bcrypt на зубок, используя десяток графических процессоров NVIDIA GeForce RTX 4090.

Исследования показали, что пароли длинной 7 символов и короче могут быть взломаны в течение нескольких часов. Эти результаты заметно отличаются, ведь в прошлогодних тестах слабые пароли из 11 символов, зашифрованные с помощью MD5, были взломаны мгновенно. Такой же пароль, состоящий из 11 символов, в алгоритме Bcrypt взламывается за 10 часов.

Компания утверждает, что надежные пароли (содержащие цифры, заглавные и строчные буквы, символы) и относительно стойкие пароли (содержащие заглавные и строчные буквы) довольно трудно взломать, если их длина превышает восемь символов. На взлом таких паролей, защищенных Bcrypt, уходят месяцы или годы.

В ходе исследования специалисты получали хеш, связанный со случайно сгенерированным паролем, и пытались его взломать. В Hive отметили, что пароли, сгенерированные неслучайным образом, взламываются гораздо легче и быстрее, поскольку люди достаточно предсказуемы.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru