Данные международного аэропорта продаются в дарквебе за 10 долларов

Данные международного аэропорта продаются в дарквебе за 10 долларов

Данные международного аэропорта продаются в дарквебе за 10 долларов

Исследователи антивирусной компании McAfee обнаружили, что злоумышленники продают в дарквебе доступ к системам безопасности зданий крупного международного аэропорта. Эксперты полагают, что киберпреступники взломали системы, заполучив учетные данные RDP. Цена, за которую преступники продают эти данные, смехотворна — 10 долларов.

RDP — проприетарный протокол прикладного уровня, позаимствованный Microsoft из купленной у PictureTel (ныне известной как Polycom) телекоммуникационной программы Liveshare Plus (названной впоследствии NetMeeting), использующийся для обеспечения удалённой работы пользователя с сервером, на котором запущен сервис терминальных подключений.

Исследователи проанализировали предложения восьми отдельных магазинов дарквеба, занимающихся продажей учетных данных для доступа к RDP. Получив такие данные, киберпреступники могут использовать их для отправки спама, майнинга криптовалюты, распространения вымогателей и кражи данных.

«Цены варьировались от около 3 долларов США за простую конфигурацию до 19 долларов за high-bandwidth-системы. Злоумышленники даже предлагают инструкции и советы, как использовать доступ RDP и как убедиться, что присутствие остается незамеченным», — пишут эксперты.

Среди тех выставленных на продажу данных специалисты обнаружили множество систем, принадлежащих правительствам, учреждениям здравоохранения (больницам, домам престарелых и т.п.), муниципалитетам и жилищным ассоциациям.

В качестве примера исследователи приводят систему Windows Server 2008, которую продают с апреля за 10 долларов. Благодаря поисковику Shodan удалось выявить ее владельца — крупный международный аэропорт.

Дальнейшее исследование показало, что в системе есть три учетных записи. Одна из них — учетная запись администратора, две другие принадлежали компаниями, специализирующимися на безопасности аэропортов.

«Мы не изучали досконально эти учетные записи, однако и так ясно, что их компрометация могла бы обеспечить злоумышленникам неплохой вектор для вторжения с использованием таких инструментов, как Mimikatz», — объясняют специалисты.

BI.ZONE ZTNA получил поддержку Android

BI.ZONE обновила решение BI.ZONE ZTNA для удалённого доступа к корпоративным ресурсам. Главное изменение новой версии — появилась поддержка Android. Теперь сотрудники могут подключаться к внутренним сервисам компании со смартфонов и планшетов на этой ОС, в том числе вне офиса, в поездках и командировках.

Приложение для Android доступно в RuStore. При необходимости его также можно распространять напрямую в виде установочного файла.

Кроме мобильной поддержки, в BI.ZONE ZTNA расширили настройки политик доступа. Теперь при подключении можно учитывать больше параметров: регион по IP-адресу, характеристики устройства, учётную запись пользователя, его роль и принадлежность к корпоративным группам, включая группы Active Directory.

Это позволяет гибче разграничивать доступ к ресурсам. Например, для подключения из офиса, из привычной домашней сети, из командировки или из нетипичного региона можно задавать разные правила. Такой подход связан с политиками IDFW, где доступ определяется не только по сетевым параметрам, но и по данным о пользователях и группах.

Ещё одно изменение касается устойчивости сетевой части. В решении появилось резервирование узлов доступа: один узел работает как основной, второй остаётся в резерве и подключается при сбое. Через эти узлы проходит доступ пользователей к корпоративной сети, поэтому такая схема должна снижать риск простоя удалённого подключения.

Также в новой версии переработали первичную настройку. В BI.ZONE ZTNA добавили пошаговый мастер, который проводит администратора через основные этапы конфигурирования: настройку узлов доступа, пулов IP-адресов, параметров туннеля, аутентификации, MFA, одноразовых кодов, виртуальных хостов и профилей подключения.

По словам руководителя BI.ZONE ZTNA Ивана Рогалева, обновление связано с практическими задачами эксплуатации удалённого доступа: мобильными подключениями, более точными политиками, резервированием сетевой части и упрощением первоначального развёртывания.

RSS: Новости на портале Anti-Malware.ru