Интернет и технологии
Читать 1 мин

Утечки бесплатных VPN стали инструментом атак на корпоративные сети

Более трети попыток взлома корпоративных VPN‑сервисов совершаются с использованием логинов и паролей из утечек бесплатных VPN.

1,2 тыс. просмотров282 открытия

Злоумышленники активно используют данные из утечек бесплатных VPN‑сервисов для взлома корпоративных систем. Более чем в трети попыток входа в тестовые VPN‑ловушки применялись логины и пароли, уже находящиеся в слитых базах. Об этом сказано в исследовании сервиса DLBI, результаты есть в распоряжении «Клерка».

В 35% атак использовались пары логин/пароль, полностью совпадающие с данными из утечек бесплатных VPN. Еще около 20% попыток включали вариации этих паролей, сгенерированные специальными скриптами. DLBI отмечает, что столь высокая доля password reuse объясняет растущий спрос на утечки VPN‑сервисов в даркнете и появление «серверов‑однодневок», которые закрываются сразу после набора пользователей.

Основатель и технический директор DLBI Ашот Оганесян подчеркивает, что повторное использование паролей становится одним из ключевых методов взлома корпоративных сервисов, а VPN испытывают максимальное давление.

«До сих пор существенной проблемой для злоумышленников была связь данных из утечек с конкретными компаниями, однако они научились решать эту проблему, используя данные, утекающие из госорганов, а также пользуясь неосторожностью самих пользователей, указывающих при регистрации в различных сервисах корпоративный e-mail», — сказал Ашот Оганесян.

Эксперт порекомендовал компаниям уделять особое внимание рискам password reuse и внедрять специализированные решения, которые отслеживают попадание учетных данных в утечки и автоматически сбрасывают или блокируют скомпрометированные аккаунты.

Автор
Комментарии
1
  • DaHool

    А кто делает так, что всем приходится использовать ВПН, в том числе фиг знает кем сделанные?

ГлавнаяПодписка