Техдиректор DLBI: 35% взломов через пароли из VPN
Специалисты DLBI выявили, что более 35% атак на корпоративные сети совершаются через пароли из утечек бесплатных VPN. Техдиректор Ашот Оганесян отметил, что злоумышленники используют данные госорганов и корпоративные e-mail сотрудников
В ходе анализа свыше 200 выгрузок данных, проведённого сервисом разведки утечек и мониторинга даркнета DLBI, было установлено, что более 35% взломов корпоративных сетей совершаются с использованием паролей из скомпрометированных баз бесплатных VPN-сервисов. Об этом ТАСС сообщили в компании.
Более чем 35% случаев злоумышленники использовали пары логин/пароль, уже фигурирующие в утечках из бесплатных VPN. Еще около 20% атак включали вариации этих паролей, сгенерированные специальными скриптами.Для проверки гипотезы специалисты запустили ловушки, которые имитировали входы в корпоративные VPN-сервисы. После этого они зафиксировали все попытки их взлома.
Технический директор DLBI Ашот Оганесян пояснил:
До сих пор существенной проблемой для злоумышленников была связь данных из утечек с конкретными компаниями, однако они научились решать эту проблему, используя данные, утекающие из госорганов, а также пользуясь неосторожностью самих пользователей, указывающих при регистрации в различных сервисах корпоративный e-mail.