Злоумышленники взломали серверы NordVPN, TorGuard и OpenVPN

Злоумышленники взломали серверы NordVPN, TorGuard и OpenVPN

Злоумышленники взломали серверы NordVPN, TorGuard и OpenVPN

Киберпреступники взломали серверы, принадлежащие NordVPN и TorGuard VPN. В результате успешной атаки были похищены закрытые ключи сертификатов, защищающих конфигурационные файлы.

Первым об инциденте сообщил исследователь, известный в Twitter под именем @hexdefined. По его словам, хакеры скомпрометировали NordVPN, а закрытые ключи сертификатов опубликовали в Сети.

Чем опасна утечка закрытых ключей — в теории атакующий может использовать их для создания вредоносной копии сайта NordVPN, легитимность которой будет подкреплять валидный сертификат.

Более продвинутые киберпреступники вполне могут использовать ключ для совершения атаки «Человек посередине», что позволит вклиниться в зашифрованные коммуникации.

Представители NordVPN опубликовали официальное заявление относительно взлома. В нем компания утверждает, что атакующий смог получить доступ к серверам через удалённый инструмент для управления, установленный дата-центром.

Чуть позже в Twitter-аккаунте поставщика OpenVPN была опубликована ссылка на пост 8chan, где некий хакер уверял, что у него есть полный root-доступ к серверам NordVPN, TorGuard, и VikingVPN.

Злоумышленник получил также ключи и конфигурационные файлы OpenVPN.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

30% россиян обходятся всего тремя паролями на все случаи жизни

Сервис DLBI, занимающийся мониторингом утечек данных и даркнета, провёл исследование, чтобы понять, сколько уникальных паролей в среднем используют российские пользователи. Оказалось, что с этим всё довольно печально.

Что выяснилось:

  • 47% россиян используют от 4 до 7 паролей;
  • 30% обходятся всего 1–3 паролями;
  • и только 23% используют 8 и более.

Для сравнения: ещё несколько лет назад пользователей с 1–3 паролями было 22%, а с 4–7 — 37%. То есть ситуация явно идёт не в лучшую сторону, несмотря на то, что почти каждый браузер и любой менеджер паролей уже умеет генерировать уникальные комбинации.

DLBI напоминает: если у злоумышленников есть доступ к утечкам логинов, перебрать 10 популярных паролей — дело пары минут. А если у человека всего 2–3 пароля на все случаи жизни, то один из них можно подобрать буквально за секунду.

По словам основателя DLBI Ашота Оганесяна, большинство людей с небольшим числом паролей используют хотя бы один и на работе. А если компания даёт доступ к внутренним системам удалённо, хакерам остаётся только сопоставить утёкший логин с корпоративным электронным ящиком. И с этим они уже давно научились справляться — с помощью скрапинга соцсетей и автоматизации.

Оганесян советует следующее:

  • по максимуму использовать уникальные пароли для каждого сервиса;
  • включать двухфакторную аутентификацию;
  • проверять, не попали ли ваши учётные данные в утечки — благо, таких сервисов хватает.

Бизнесу тоже стоит быть на чеку: компании могут подключать свои системы к сервисам мониторинга утечек и вовремя блокировать скомпрометированные аккаунты. Иначе один неосторожный сотрудник — и вот уже вся сеть под угрозой.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru