Число взломов аккаунтов через password spraying возросло в два раза

Число взломов аккаунтов через password spraying возросло в два раза

Число взломов аккаунтов через password spraying возросло в два раза

По данным ГК «Солар», в 2024 году количество высококритичных инцидентов, связанных с компрометацией корпоративных учеток, увеличилось в два раза. В III квартале на их долю пришлось более 70% атак, способных причинить значительный ущерб бизнесу.

Подмеченный тренд эксперты объясняют резким ростом числа случаев применения password spraying («распыление паролей»). Данная техника взлома предполагает перебор вариантов имени пользователя в поисках пары для словарного пароля.

Подобный способ брутфорса провоцирует халатное отношение пользователей к безопасности учетных данных, а также небрежение техперсонала, не уделяющего должного внимания защите доступа к корпоративным приложениям и сервисам.

«Всё чаще ИБ-службы организаций отслеживают попытки злоумышленников много раз ввести разные пароли к конкретной учетной записи, — отметила Евгения Хамракулова, руководитель направления развития бизнеса Solar JSOC. — В случае подобного инцидента учетную запись сразу заблокируют. Но перебор логина может выглядеть как неудачные попытки входа разных пользователей, что не всегда индексируется как инцидент».

В III квартале также были зафиксированы случаи взлома корпоративных учеток из-за рубежа. Такие инциденты в ГК «Солар» классифицируют как «неправильная геолокация VPN-подключений».

Причиной при этом не всегда являлась прямая атака. Иногда компрометация происходила по вине сотрудника компании, который не счел нужным уведомить безопасников о командировке либо отбыл на отдых, захватив рабочий ноутбук.

Подпишитесь на новости

Apple закрыла лазейку для включения 5G на iPhone в России

Apple устранила AirLift в iOS 27.2 beta 3 — уязвимость, которую энтузиасты использовали для изменения операторских настроек без полноценного джейлбрейка. Через нее на iPhone открывали переключатель 5G и другие недоступные функции связи. Теперь лазейку прикрывают.

О патче сообщил разработчик эксплойта @0xjohnny. По его словам, AirLift пока работает на iOS 27.0, 27.0.1 и первых двух бета-сборках iOS 27.2. Закрытия уязвимости ожидают и в финальной iOS 27.1, но это пока прогноз.

AirLift позволяла сторонним процессам обходить ограничения системной песочницы через AirTraffic — штатный механизм синхронизации данных между iPhone и macOS. На ее основе появилась утилита CarrierSIM для подмены операторских профилей.

С помощью инструмента пользователи открывали настройки 5G, вызовов по Wi-Fi и голосового кодека EVS. Вместо российского профиля устройство получало параметры зарубежного оператора. Однако появление переключателя или значка 5G само по себе еще не гарантирует доступ к сети: он зависит и от инфраструктуры оператора.

По словам исследователя, у пользователей, успевших применить скрипт, настроенные функции сохраняются. А вот повторить активацию на версиях с исправленной уязвимостью уже не получится.

Напомним, ранее мы сообщали, что 5G на российских iPhone всё-таки включили через уязвимость в iOS.

RSS: Новости на портале Anti-Malware.ru