Злоумышленники массово брутфорсят VPN с помощью нового скан-сервиса

Злоумышленники массово брутфорсят VPN с помощью нового скан-сервиса

Злоумышленники массово брутфорсят VPN с помощью нового скан-сервиса

Британский сервис-провайдер SOS Intelligence предупреждает о появлении нового инструмента брутфорса. На его основе создан сервис поиска VPN со слабой парольной защитой, и счет жертвам взлома уже идет на тысячи.

Рост числа попыток входа, связанных с VPN, вынудил экспертов запустить расследование. В итоге подозрительную активность удалось связать с неким софтом, созданным брокером начального доступа, использующим ник Bassterlord.

Инструмент, предоставляемый в пользование как услуга, позволяет отыскивать в интернете VPN-службы и проверять надежность их защиты перебором ходовых логинов и паролей по списку. Судя по объявлению на хакерском форуме, в нем реализована поддержка прокси и многопоточного режима.

Перечень целевых служб на настоящий момент:

Исследователи связались с автором разработки и убедили его предоставить статистику по атакам, проведенным с помощью сканера / чекера / брутфорсера. Оказалось, что использование учеток test:test, к примеру, обернулось взломом для 3965 экземпляров Cisco SSL VPN и 9870 — Fortinet VPN.

Понятно, что некоторые из них работают как ловушки-ханипоты, однако в целом ситуация плачевна: операторы корпоративных сетей не уделяют должного внимания защите VPN-доступа, зачастую используя дефолтные или хорошо известные пароли.

Готовый вход — большое удобство для киберкриминала, и такие услуги часто рекламируются в даркнете. Проникнув в сеть, брокер начального доступа пытается закрепить успех, а затем монетизирует его, продавая информацию другим злоумышленникам, в том числе операторам шифровальщиков.

Во избежание неприятностей организациям рекомендуется удостовериться, что все дефолтные пароли к VPN изменены, а вшитые аккаунты деактивированы.

Лишь 38% россиян готовы менять привычки ради кибербезопасности

Большинство россиян понимают, что кибербезопасность — личная ответственность, но поступаться удобством ради защиты готовы далеко не все. К такому выводу пришла Security Vision по итогам опроса 802 жителей страны старше 14 лет. Личную ответственность за цифровую безопасность признают 63% респондентов. Однако менять привычки согласны лишь 38%.

Ещё 57% действуют по ситуации, а 5% честно выбирают удобство. Кибергигиена, получается, вещь важная — пока не мешает подключиться к бесплатному Wi-Fi или сохранить пароль в браузере.

Летом проблема становится особенно заметной. Поездки и отдых за городом планируют 87% опрошенных, причём 97% берут с собой смартфон. Вне дома 76% продолжают оплачивать покупки и заходить на госпорталы, а каждый третий использует ноутбук или планшет.

 

Главными угрозами россияне считают кражу персональных данных — её опасаются 60%, финансовое мошенничество — 57%, сбои устройств, потерю информации и зловреды — 47%. При этом 35% не используют биометрию.

Молодёжь осторожнее ведёт себя в соцсетях: 75% не публикуют фотографии билетов и документов, а геометки в реальном времени ставят лишь 19%. Зато 40% хранят сканы документов в незащищённых разделах смартфона — практически подарок для того, кто получит доступ к устройству.

Старшее поколение тоже играет на контрастах. Сообщения о подозрительных выплатах и подарках сразу удаляют 82%, половина избегает открытых сетей Wi-Fi. Но 38% записывают пароли на бумаге, а 13% — в обычных заметках телефона.

В Security Vision советуют включить многофакторную аутентификацию, использовать менеджер паролей, хранить документы в защищённых приложениях, обновлять программы и не заходить в банки через публичный Wi-Fi. Главная сложность — перестать считать, что неприятности обязательно выберут кого-нибудь другого.

RSS: Новости на портале Anti-Malware.ru