Утечки бесплатных VPN стали инструментом атак на корпоративные сети
Более трети попыток взлома корпоративных VPN‑сервисов совершаются с использованием логинов и паролей из утечек бесплатных VPN.
Злоумышленники активно используют данные из утечек бесплатных VPN‑сервисов для взлома корпоративных систем. Более чем в трети попыток входа в тестовые VPN‑ловушки применялись логины и пароли, уже находящиеся в слитых базах. Об этом сказано в исследовании сервиса DLBI, результаты есть в распоряжении «Клерка».
В 35% атак использовались пары логин/пароль, полностью совпадающие с данными из утечек бесплатных VPN. Еще около 20% попыток включали вариации этих паролей, сгенерированные специальными скриптами. DLBI отмечает, что столь высокая доля password reuse объясняет растущий спрос на утечки VPN‑сервисов в даркнете и появление «серверов‑однодневок», которые закрываются сразу после набора пользователей.
Основатель и технический директор DLBI Ашот Оганесян подчеркивает, что повторное использование паролей становится одним из ключевых методов взлома корпоративных сервисов, а VPN испытывают максимальное давление.
«До сих пор существенной проблемой для злоумышленников была связь данных из утечек с конкретными компаниями, однако они научились решать эту проблему, используя данные, утекающие из госорганов, а также пользуясь неосторожностью самих пользователей, указывающих при регистрации в различных сервисах корпоративный e-mail», — сказал Ашот Оганесян.
Эксперт порекомендовал компаниям уделять особое внимание рискам password reuse и внедрять специализированные решения, которые отслеживают попадание учетных данных в утечки и автоматически сбрасывают или блокируют скомпрометированные аккаунты.

А кто делает так, что всем приходится использовать ВПН, в том числе фиг знает кем сделанные?