Данные международного аэропорта продаются в дарквебе за 10 долларов

Данные международного аэропорта продаются в дарквебе за 10 долларов

Данные международного аэропорта продаются в дарквебе за 10 долларов

Исследователи антивирусной компании McAfee обнаружили, что злоумышленники продают в дарквебе доступ к системам безопасности зданий крупного международного аэропорта. Эксперты полагают, что киберпреступники взломали системы, заполучив учетные данные RDP. Цена, за которую преступники продают эти данные, смехотворна — 10 долларов.

RDP — проприетарный протокол прикладного уровня, позаимствованный Microsoft из купленной у PictureTel (ныне известной как Polycom) телекоммуникационной программы Liveshare Plus (названной впоследствии NetMeeting), использующийся для обеспечения удалённой работы пользователя с сервером, на котором запущен сервис терминальных подключений.

Исследователи проанализировали предложения восьми отдельных магазинов дарквеба, занимающихся продажей учетных данных для доступа к RDP. Получив такие данные, киберпреступники могут использовать их для отправки спама, майнинга криптовалюты, распространения вымогателей и кражи данных.

«Цены варьировались от около 3 долларов США за простую конфигурацию до 19 долларов за high-bandwidth-системы. Злоумышленники даже предлагают инструкции и советы, как использовать доступ RDP и как убедиться, что присутствие остается незамеченным», — пишут эксперты.

Среди тех выставленных на продажу данных специалисты обнаружили множество систем, принадлежащих правительствам, учреждениям здравоохранения (больницам, домам престарелых и т.п.), муниципалитетам и жилищным ассоциациям.

В качестве примера исследователи приводят систему Windows Server 2008, которую продают с апреля за 10 долларов. Благодаря поисковику Shodan удалось выявить ее владельца — крупный международный аэропорт.

Дальнейшее исследование показало, что в системе есть три учетных записи. Одна из них — учетная запись администратора, две другие принадлежали компаниями, специализирующимися на безопасности аэропортов.

«Мы не изучали досконально эти учетные записи, однако и так ясно, что их компрометация могла бы обеспечить злоумышленникам неплохой вектор для вторжения с использованием таких инструментов, как Mimikatz», — объясняют специалисты.

Группа Астра открыла баг-баунти для DCImanager с наградой до 100 тысяч

«Группа Астра» запустила уже четвертую программу по поиску уязвимостей на платформе BI.ZONE Bug Bounty. Теперь независимые исследователи смогут проверить на прочность DCImanager 6 — систему для управления физической ИТ-инфраструктурой. За найденные баги предусмотрены выплаты, и максимальная награда достигает 100 000 рублей.

DCImanager — инструмент для компаний, которым важно видеть и контролировать всю свою инфраструктуру: от дата-центров и стоек до комплектующих в серверах и оборудования на складе.

Платформа помогает отслеживать полный жизненный цикл железа — от момента закупки до списания.

Ранее на BI.ZONE Bug Bounty уже появились другие продукты «Группы Астра»: серверная виртуализация VMmanager, платформа BILLmanager и Astra Linux Special Edition. Новая программа расширяет возможности сообщества, а разработчикам даёт шанс повысить защищённость ещё одного важного решения.

По словам Андрея Лёвкина из BI.ZONE Bug Bounty, сотрудничество с «Группой Астра» длится больше двух лет, и за это время компания последовательно увеличивает охват и активно взаимодействует с исследователями. Совместная работа внутренних специалистов и баг-хантеров делает продукты устойчивее к современным киберугрозам.

Генеральный директор ISPsystem Павел Гуральник отмечает, что DCImanager — фундаментальный продукт, от которого зависит стабильность цифровой инфраструктуры компаний. Выход платформы на площадку Bug Bounty — логичный шаг в стратегии создания защищённых отечественных ИТ-решений.

Интерес сообщества к VMmanager и BILLmanager оказался высоким, и разработчики уверены, что внешние эксперты помогут поднять безопасность DCImanager на новый уровень.

RSS: Новости на портале Anti-Malware.ru