Кристина Жилкина » Новости

DLBI: данные из утечек бесплатных VPN используют для атак на корпоративные VPN

Российский сервис разведки утечек данных и мониторинга даркнета DLBI провел исследование использования злоумышленниками утечек данных из бесплатных VPN-сервисов.

В рамках исследования было проанализировано более 200 выгрузок: как находящихся в «открытом» доступе,  так и «образцов данных», представляемых продавцами как данные VPN-сервисов. Также в рамках исследования экспертами DLBI были созданы honeypot (ловушки), имитирующие входы в корпоративные VPN-сервисы, попытки взлома которых затем фиксировались.

Исследование показало, что более чем в 35% попыток входа в созданные honeypot использовались пары логин/пароль, уже находящиеся в проанализированных утечках из бесплатных VPN. Еще около 20% попыток включали использование вариаций этих паролей, созданных специальными скриптами. 

По словам экспертов DLBI, столь значительная доля атак password reuse (повторное использование паролей) объясняет не только выросший в даркнете спрос на утечки VPN-сервисов, но и появление серверов-однодневок, которые закрываются практически сразу после набора пользователей, даже не пытаясь украсть их деньги.

Как рассказал основатель и технический директор DLBI Ашот Оганесян, повторное использование паролей становится все более популярным средством взлома корпоративных сервисов, а VPN находятся под максимальным давлением.

«До сих пор существенной проблемой для злоумышленников была связь данных из утечек с конкретными компаниями, однако они научились решать эту проблему, используя данные, утекающие из госорганов, а также пользуясь неосторожностью самих пользователей, указывающих при регистрации в различных сервисах корпоративный e-mail», — отметил он.

«Компаниям сегодня нужно уделять максимум внимания возможности взлома через password reuse и использовать специализированные сервисы, позволяющие отследить попадание учетных данных в утечки и автоматически сбросить их или заблокировать учетную запись», — добавил Ашот Оганесян.

 

О DLBI

DLBI (Data Leakage & Breach Intelligence) — российский сервис разведки уязвимостей и утечек данных, а также мониторинга мошеннических ресурсов в Darknet. DLBI предлагает своим клиентам анализ внешней серверной инфраструктуры с выявлением недостатков реализации хранения, а также мониторинг предложений о продаже чувствительных данных на различных закрытых площадках, группах Telegram и мошеннических ресурсах в Darknet.

Просмотров: 45

Печать