Обнаружена масштабная атака методом подбора с использованием 2,8 млн IP-адресов, нацеленная на устройства VPN

Зарегистрируйтесь и зарабатывайте 1000$ в день ⋙

Исследователи безопасности по всему миру предупреждают о масштабной атаке методом подбора паролей, в ходе которой почти 2,8 миллиона IP-адресов пытаются угадать учетные данные для входа в различные сетевые устройства, в том числе от Palo Alto Networks, Ivanti и SonicWall.

Атака методом подбора происходит, когда злоумышленники пытаются войти в учетную запись или устройство несколько раз, используя несколько имен пользователей и паролей, пока не найдут правильную комбинацию. Получив правильные учетные данные, они могут взять под контроль устройство или получить доступ к сети.

Согласно новому отчету платформы мониторинга угроз The Shadowserver Foundation, с прошлого месяца ведется атака методом подбора паролей, при этом для осуществления атак ежедневно используется около 2,8 миллиона исходных IP-адресов.
Большинство этих IP-адресов (1,1 миллиона) принадлежат Бразилии, за которой следуют Турция, Россия, Аргентина, Марокко и Мексика. Но в целом в этой деятельности задействовано много стран.

Обнаружена масштабная атака методом подбора с использованием 2,8 млн IP-адресов, нацеленная на устройства VPN

Основными целями являются пограничные устройства безопасности, такие как межсетевые экраны, VPN, шлюзы и другие компоненты безопасности, которые часто напрямую подключены к Интернету для поддержки удаленного доступа.

Устройствами, осуществляющими эти атаки, в основном являются маршрутизаторы и устройства IoT от MikroTik, Huawei, Cisco, Boa и ZTE. Именно эти устройства часто подвергаются атакам крупных вредоносных ботнетов. Фонд Shadowserver подтвердил, что эта деятельность продолжается уже некоторое время, но недавно она внезапно приобрела гораздо большие масштабы.

ShadowServer также сообщил, что атакующие IP-адреса были распределены по нескольким сетям и автономным системам (AS) и, вероятно, представляли собой операцию, связанную с ботнетом или сетью резидентных прокси-серверов.

Резидентные прокси-серверы — это IP-адреса, назначаемые отдельным клиентам интернет-провайдерами (ISP), что делает их привлекательными для киберпреступников, сбора данных, обхода географических ограничений, проверки рекламы, онлайн-транзакций и многого другого.

Эти прокси-серверы направляют интернет-трафик через домашние сети, благодаря чему пользователи выглядят как обычные члены семьи, а не как боты, сборщики данных или хакеры.

Устройства шлюза, подобные тем, которые были объектом этой операции, могут использоваться в качестве выходных узлов прокси-серверов в операциях с использованием резидентных прокси-серверов, маршрутизируя вредоносный трафик через корпоративную сеть организации.

Меры по защите устройств от атак методом подбора пароля

Для защиты периферийных устройств от атак методом подбора пароля необходимо предпринять следующие шаги:

  • Измените пароль администратора по умолчанию на надежный и уникальный пароль.
  • Внедрите многофакторную аутентификацию (MFA).
  • Используйте белый список доверенных IP-адресов.
  • Отключите веб-интерфейс администратора, если он не нужен.

Кроме того, важно регулярно обновлять свое устройство с помощью последних версий прошивки и исправлений безопасности, чтобы устранить уязвимости, которыми злоумышленники могут воспользоваться для получения первоначального доступа.

Sign up and earn $1000 a day ⋙

Leave a Comment

Как проверить, какие приложения получают доступ к вашей библиотеке фотографий на iPhone

Как проверить, какие приложения получают доступ к вашей библиотеке фотографий на iPhone

Помните, сколько раз вы устанавливали приложение, быстро нажимали «Разрешить» в ответ на запрос доступа к фотографиям и продолжали работу, не задумываясь?

10 лучших программ для обеспечения интернет-безопасности на сегодняшний день

10 лучших программ для обеспечения интернет-безопасности на сегодняшний день

Сегодня пользователи могут заплатить за защиту всех своих устройств — будь то ПК, Mac или смартфон. Однако сегодня на рынке представлено так много вариантов, что порой сложно решить, с чего начать. Ниже представлен список лучших программных комплексов для обеспечения интернет-безопасности, доступных на сегодняшний день.

Microsoft 365 отключит ActiveX из-за чрезмерного использования хакерами

Microsoft 365 отключит ActiveX из-за чрезмерного использования хакерами

Microsoft Office уже много лет поддерживает ActiveX как средство расширения и автоматизации документов, но это также является серьезной уязвимостью безопасности.

Как отключить гостевой режим на Chromebook

Как отключить гостевой режим на Chromebook

Если вы отключите эту функцию, использовать ваш Chromebook смогут только зарегистрированные учетные записи. Реализация чрезвычайно проста.

Что такое панель управления конфиденциальностью на Android 12? Почему это прорыв в области конфиденциальности?

Что такое панель управления конфиденциальностью на Android 12? Почему это прорыв в области конфиденциальности?

Безопасность и конфиденциальность становятся все более серьезными проблемами для пользователей смартфонов в целом.

Крупная компания, занимающаяся кибербезопасностью, только что подверглась взлому, в результате чего было потеряно 440 ГБ данных.

Крупная компания, занимающаяся кибербезопасностью, только что подверглась взлому, в результате чего было потеряно 440 ГБ данных.

Всемирно известная компания по кибербезопасности Fortinet только что официально подтвердила, что с сервера Microsoft Sharepoint компании был украден большой объем пользовательских данных, информация о котором была опубликована на хакерском форуме рано утром 15 сентября.

Обнаружен новый штамм вируса-вымогателя, который специализируется на краже данных для входа в браузер Chrome

Обнаружен новый штамм вируса-вымогателя, который специализируется на краже данных для входа в браузер Chrome

Обнаружен новый штамм вируса-вымогателя под названием Qilin, использующий относительно сложную, легко настраиваемую тактику для кражи данных для входа в учетную запись, хранящихся в браузере Google Chrome.

Как настроить разблокировку по лицу на телефонах Samsung Galaxy

Как настроить разблокировку по лицу на телефонах Samsung Galaxy

Некоторые высококлассные смартфоны постепенно переводят пользователей с аутентификации по паролю и отпечатку пальца на более удобную технологию распознавания лиц.

Gmail выпускает чрезвычайно полезную функцию шифрования электронной почты

Gmail выпускает чрезвычайно полезную функцию шифрования электронной почты

Gmail только что исполнился 21 год, и Google решила отпраздновать свой особый день рождения, запустив очень значимую для пользователей функцию: чрезвычайно простую и полезную функцию автоматического шифрования электронной почты.

Как настроить разблокировку отпечатком пальца на Samsung Galaxy J5 Prime

Как настроить разблокировку отпечатком пальца на Samsung Galaxy J5 Prime

Функция защиты отпечатков пальцев на Samsung Galaxy J5 Prime сделает ваш телефон более безопасным. Узнайте, как включить эту функцию для защиты информации в вашем телефоне.

Безопасность для всех — Обзор GlassWire. Красивый инструмент мониторинга сети!

Безопасность для всех — Обзор GlassWire. Красивый инструмент мониторинга сети!

Если вас интересует мониторинг сетевой активности, GlassWire может стать вашим идеальным инструментом безопасности.

Facebook продолжает выводить меня из системы — что делать?

Facebook продолжает выводить меня из системы — что делать?

Узнайте, почему Facebook регулярно выводит вас из системы и как это исправить. Все возможные причины и решения. Правильная настройка безопасности вашей учетной записи Facebook.

Включите или отключите двухфакторную аутентификацию для вашей учетной записи Microsoft —

Включите или отключите двухфакторную аутентификацию для вашей учетной записи Microsoft —

Каждый раз, когда вы входите на ненадежное устройство с включенной двухфакторной аутентификацией, вы получаете код безопасности.

Аккаунт Disney Plus взломан и адрес электронной почты изменен — что делать?

Аккаунт Disney Plus взломан и адрес электронной почты изменен — что делать?

Когда ваш аккаунт Disney Plus взломан, важно знать, как быстро восстановить его безопасность. Узнайте, что делать, если ваша электронная почта была изменена.

Разница между обычным телевизором и Smart TV

Разница между обычным телевизором и Smart TV

Умные телевизоры действительно покорили мир. Благодаря множеству замечательных функций и возможности подключения к Интернету технологии изменили то, как мы смотрим телевизор.

Почему в морозильной камере нет подсветки, а в холодильнике есть?

Почему в морозильной камере нет подсветки, а в холодильнике есть?

Холодильники — привычные бытовые приборы. Холодильники обычно имеют 2 отделения: холодильное отделение просторное и имеет подсветку, которая автоматически включается каждый раз, когда пользователь ее открывает, а морозильное отделение узкое и не имеет подсветки.

2 способа устранения перегрузки сети, которая замедляет Wi-Fi

2 способа устранения перегрузки сети, которая замедляет Wi-Fi

На сети Wi-Fi влияют многие факторы, помимо маршрутизаторов, пропускной способности и помех, но есть несколько разумных способов улучшить работу вашей сети.

Как перейти с iOS 17 на iOS 16 без потери данных с помощью Tenorshare Reiboot

Как перейти с iOS 17 на iOS 16 без потери данных с помощью Tenorshare Reiboot

Если вы хотите вернуться к стабильной версии iOS 16 на своем телефоне, вот базовое руководство по удалению iOS 17 и понижению версии с iOS 17 до 16.

Что происходит с организмом, если вы едите йогурт каждый день?

Что происходит с организмом, если вы едите йогурт каждый день?

Йогурт — замечательная еда. Полезно ли есть йогурт каждый день? Как изменится ваше тело, если вы будете есть йогурт каждый день? Давайте узнаем вместе!

Какой вид риса лучше всего подходит для здоровья?

Какой вид риса лучше всего подходит для здоровья?

В этой статье рассматриваются наиболее питательные виды риса и способы максимально увеличить пользу для здоровья любого выбранного вами вида риса.

Как просыпаться вовремя утром

Как просыпаться вовремя утром

Установление режима сна и отхода ко сну, смена будильника и корректировка рациона питания — вот некоторые из мер, которые помогут вам лучше спать и вовремя просыпаться по утрам.

Советы по игре Rent Please! Симулятор арендодателя для новичков

Советы по игре Rent Please! Симулятор арендодателя для новичков

Арендуйте, пожалуйста! Landlord Sim — мобильная игра-симулятор для iOS и Android. Вы будете играть за владельца жилого комплекса и начнете сдавать квартиры в аренду, чтобы улучшить интерьер своих апартаментов и подготовить их к приему арендаторов.

Последние коды защиты башни в ванной и как вводить коды

Последние коды защиты башни в ванной и как вводить коды

Получите игровой код Bathroom Tower Defense Roblox и обменяйте его на потрясающие награды. Они помогут вам улучшить или разблокировать башни с более высоким уроном.

Конструкция, обозначения и принципы работы трансформаторов

Конструкция, обозначения и принципы работы трансформаторов

Давайте максимально подробно изучим конструкцию, обозначения и принципы работы трансформаторов.

4 способа, которыми ИИ делает умные телевизоры лучше

4 способа, которыми ИИ делает умные телевизоры лучше

От лучшего качества изображения и звука до голосового управления и многого другого — эти функции на базе искусственного интеллекта делают смарт-телевизоры намного лучше!

Почему ChatGPT лучше DeepSeek

Почему ChatGPT лучше DeepSeek

Поначалу люди возлагали большие надежды на DeepSeek. Как ИИ-чат-бот, позиционируемый как серьезный конкурент ChatGPT, он обещает интеллектуальные возможности и возможности чата.

Встречайте Fireflies.ai: бесплатный секретарь на базе искусственного интеллекта, который сэкономит вам часы работы

Встречайте Fireflies.ai: бесплатный секретарь на базе искусственного интеллекта, который сэкономит вам часы работы

Легко упустить важные детали, записывая другие важные вещи, а попытки делать заметки во время общения могут отвлекать. Решение — Fireflies.ai.

Как вырастить Аксолотля Майнкрафт, приручить Саламандру Майнкрафт

Как вырастить Аксолотля Майнкрафт, приручить Саламандру Майнкрафт

Аксолот в Minecraft станет отличным помощником для игроков при действиях под водой, если они знают, как им пользоваться.

A Quiet Place: The Road Ahead Конфигурация игры для ПК

A Quiet Place: The Road Ahead Конфигурация игры для ПК

Конфигурация A Quiet Place: The Road Ahead имеет довольно высокий рейтинг, поэтому вам нужно будет рассмотреть ее перед принятием решения о загрузке.