Обнаружена масштабная атака методом подбора с использованием 2,8 млн IP-адресов, нацеленная на устройства VPN

Зарегистрируйтесь и зарабатывайте 1000$ в день ⋙

Исследователи безопасности по всему миру предупреждают о масштабной атаке методом подбора паролей, в ходе которой почти 2,8 миллиона IP-адресов пытаются угадать учетные данные для входа в различные сетевые устройства, в том числе от Palo Alto Networks, Ivanti и SonicWall.

Атака методом подбора происходит, когда злоумышленники пытаются войти в учетную запись или устройство несколько раз, используя несколько имен пользователей и паролей, пока не найдут правильную комбинацию. Получив правильные учетные данные, они могут взять под контроль устройство или получить доступ к сети.

Согласно новому отчету платформы мониторинга угроз The Shadowserver Foundation, с прошлого месяца ведется атака методом подбора паролей, при этом для осуществления атак ежедневно используется около 2,8 миллиона исходных IP-адресов.
Большинство этих IP-адресов (1,1 миллиона) принадлежат Бразилии, за которой следуют Турция, Россия, Аргентина, Марокко и Мексика. Но в целом в этой деятельности задействовано много стран.

Обнаружена масштабная атака методом подбора с использованием 2,8 млн IP-адресов, нацеленная на устройства VPN

Основными целями являются пограничные устройства безопасности, такие как межсетевые экраны, VPN, шлюзы и другие компоненты безопасности, которые часто напрямую подключены к Интернету для поддержки удаленного доступа.

Устройствами, осуществляющими эти атаки, в основном являются маршрутизаторы и устройства IoT от MikroTik, Huawei, Cisco, Boa и ZTE. Именно эти устройства часто подвергаются атакам крупных вредоносных ботнетов. Фонд Shadowserver подтвердил, что эта деятельность продолжается уже некоторое время, но недавно она внезапно приобрела гораздо большие масштабы.

ShadowServer также сообщил, что атакующие IP-адреса были распределены по нескольким сетям и автономным системам (AS) и, вероятно, представляли собой операцию, связанную с ботнетом или сетью резидентных прокси-серверов.

Резидентные прокси-серверы — это IP-адреса, назначаемые отдельным клиентам интернет-провайдерами (ISP), что делает их привлекательными для киберпреступников, сбора данных, обхода географических ограничений, проверки рекламы, онлайн-транзакций и многого другого.

Эти прокси-серверы направляют интернет-трафик через домашние сети, благодаря чему пользователи выглядят как обычные члены семьи, а не как боты, сборщики данных или хакеры.

Устройства шлюза, подобные тем, которые были объектом этой операции, могут использоваться в качестве выходных узлов прокси-серверов в операциях с использованием резидентных прокси-серверов, маршрутизируя вредоносный трафик через корпоративную сеть организации.

Меры по защите устройств от атак методом подбора пароля

Для защиты периферийных устройств от атак методом подбора пароля необходимо предпринять следующие шаги:

  • Измените пароль администратора по умолчанию на надежный и уникальный пароль.
  • Внедрите многофакторную аутентификацию (MFA).
  • Используйте белый список доверенных IP-адресов.
  • Отключите веб-интерфейс администратора, если он не нужен.

Кроме того, важно регулярно обновлять свое устройство с помощью последних версий прошивки и исправлений безопасности, чтобы устранить уязвимости, которыми злоумышленники могут воспользоваться для получения первоначального доступа.

Sign up and earn $1000 a day ⋙

Leave a Comment

Microsoft 365 отключит ActiveX из-за чрезмерного использования хакерами

Microsoft 365 отключит ActiveX из-за чрезмерного использования хакерами

Microsoft Office уже много лет поддерживает ActiveX как средство расширения и автоматизации документов, но это также является серьезной уязвимостью безопасности.

Как отключить гостевой режим на Chromebook

Как отключить гостевой режим на Chromebook

Если вы отключите эту функцию, использовать ваш Chromebook смогут только зарегистрированные учетные записи. Реализация чрезвычайно проста.

Что такое панель управления конфиденциальностью на Android 12? Почему это прорыв в области конфиденциальности?

Что такое панель управления конфиденциальностью на Android 12? Почему это прорыв в области конфиденциальности?

Безопасность и конфиденциальность становятся все более серьезными проблемами для пользователей смартфонов в целом.

Крупная компания, занимающаяся кибербезопасностью, только что подверглась взлому, в результате чего было потеряно 440 ГБ данных.

Крупная компания, занимающаяся кибербезопасностью, только что подверглась взлому, в результате чего было потеряно 440 ГБ данных.

Всемирно известная компания по кибербезопасности Fortinet только что официально подтвердила, что с сервера Microsoft Sharepoint компании был украден большой объем пользовательских данных, информация о котором была опубликована на хакерском форуме рано утром 15 сентября.

Обнаружен новый штамм вируса-вымогателя, который специализируется на краже данных для входа в браузер Chrome

Обнаружен новый штамм вируса-вымогателя, который специализируется на краже данных для входа в браузер Chrome

Обнаружен новый штамм вируса-вымогателя под названием Qilin, использующий относительно сложную, легко настраиваемую тактику для кражи данных для входа в учетную запись, хранящихся в браузере Google Chrome.

Как настроить разблокировку по лицу на телефонах Samsung Galaxy

Как настроить разблокировку по лицу на телефонах Samsung Galaxy

Некоторые высококлассные смартфоны постепенно переводят пользователей с аутентификации по паролю и отпечатку пальца на более удобную технологию распознавания лиц.

Gmail выпускает чрезвычайно полезную функцию шифрования электронной почты

Gmail выпускает чрезвычайно полезную функцию шифрования электронной почты

Gmail только что исполнился 21 год, и Google решила отпраздновать свой особый день рождения, запустив очень значимую для пользователей функцию: чрезвычайно простую и полезную функцию автоматического шифрования электронной почты.

Как настроить разблокировку отпечатком пальца на Samsung Galaxy J5 Prime

Как настроить разблокировку отпечатком пальца на Samsung Galaxy J5 Prime

Функция защиты отпечатков пальцев на Samsung Galaxy J5 Prime сделает ваш телефон более безопасным. Узнайте, как включить эту функцию для защиты информации в вашем телефоне.

Безопасность для всех — Обзор GlassWire. Красивый инструмент мониторинга сети!

Безопасность для всех — Обзор GlassWire. Красивый инструмент мониторинга сети!

Если вас интересует мониторинг сетевой активности, GlassWire может стать вашим идеальным инструментом безопасности.

Facebook продолжает выводить меня из системы — что делать?

Facebook продолжает выводить меня из системы — что делать?

Узнайте, почему Facebook регулярно выводит вас из системы и как это исправить. Все возможные причины и решения. Правильная настройка безопасности вашей учетной записи Facebook.

Включите или отключите двухфакторную аутентификацию для вашей учетной записи Microsoft —

Включите или отключите двухфакторную аутентификацию для вашей учетной записи Microsoft —

Каждый раз, когда вы входите на ненадежное устройство с включенной двухфакторной аутентификацией, вы получаете код безопасности.

Аккаунт Disney Plus взломан и адрес электронной почты изменен — что делать?

Аккаунт Disney Plus взломан и адрес электронной почты изменен — что делать?

Когда ваш аккаунт Disney Plus взломан, важно знать, как быстро восстановить его безопасность. Узнайте, что делать, если ваша электронная почта была изменена.

Безопасность для всех — Обзор TunnelBear 3 VPN для Windows

Безопасность для всех — Обзор TunnelBear 3 VPN для Windows

В этом обзоре TunnelBear 3 для Windows мы оцениваем скорость этого VPN-сервиса, его серверов, удобство использования и функции.

Какой пластик подходит для микроволновки?

Какой пластик подходит для микроволновки?

Не весь пластик можно микроволновить, многие отравления возникают при использовании некачественного пластика. Узнайте, какой пластик безопасен для здоровья!

Что такое 1314?

Что такое 1314?

1314 — число, которое молодые люди часто используют в качестве любовного кода. Однако не все знают, что такое 1314 и что оно означает?

Как защитить свое психическое и физическое здоровье в токсичной среде

Как защитить свое психическое и физическое здоровье в токсичной среде

Справляться с токсичными ситуациями может быть невероятно сложно. Вот несколько советов, которые помогут вам тактично справляться с токсичной средой и сохранять душевное спокойствие.

Как музыка стимулирует мозг

Как музыка стимулирует мозг

Большинство людей знают, что музыка — это не только развлечение, но и нечто гораздо большее. Вот несколько способов, которыми музыка стимулирует развитие нашего мозга.

Наиболее часто встречающиеся дефицитные питательные вещества в рационе

Наиболее часто встречающиеся дефицитные питательные вещества в рационе

Диета очень важна для нашего здоровья. Однако в большинстве наших рационов питания зачастую не хватает этих шести важных питательных веществ.

Как использовать приложение CK Club от Circle K, чтобы получать выгодные предложения

Как использовать приложение CK Club от Circle K, чтобы получать выгодные предложения

Чтобы быстрее получать рекламную информацию от Circle K, вам следует установить приложение CK Club. Приложение сохраняет платежи при совершении покупок или оплате в Circle K, а также количество собранных марок.

Instagram разрешит ролики длиной до 3 минут

Instagram разрешит ролики длиной до 3 минут

Instagram только что объявил, что позволит пользователям публиковать видеоролики Reels продолжительностью до 3 минут, что вдвое больше предыдущего лимита в 90 секунд.

Как просмотреть информацию о процессоре Chromebook

Как просмотреть информацию о процессоре Chromebook

В этой статье вы узнаете, как просмотреть информацию о процессоре и проверить скорость процессора непосредственно на Chromebook.

8 крутых вещей, которые можно сделать со старым планшетом Android

8 крутых вещей, которые можно сделать со старым планшетом Android

Если вы не хотите продавать или отдавать свой старый планшет, вы можете использовать его 5 способами: как высококачественную фоторамку, музыкальный проигрыватель, устройство для чтения электронных книг и журналов, помощника по дому и как дополнительный экран.

Как быстро сделать ногти красивыми

Как быстро сделать ногти красивыми

Вы хотите быстро иметь красивые, блестящие и здоровые ногти. Эти простые советы по созданию красивых ногтей будут вам полезны.

Секреты цветового вдохновения, известные только дизайнерам

Секреты цветового вдохновения, известные только дизайнерам

В этой статье будут перечислены советы по работе с цветом, которыми поделились ведущие дизайнеры из сообщества Creative Market, чтобы вы могли каждый раз получать идеальное сочетание цветов.

Все, что вам нужно, чтобы заменить ваш ноутбук телефоном

Все, что вам нужно, чтобы заменить ваш ноутбук телефоном

Можно ли на самом деле заменить ноутбук телефоном? Да, но вам понадобятся соответствующие аксессуары, чтобы превратить ваш телефон в ноутбук.

ChatGPT скоро сможет видеть все, что происходит на вашем экране

ChatGPT скоро сможет видеть все, что происходит на вашем экране

Важный момент в полном видео с мероприятия заключается в том, что была продемонстрирована будущая функция приложения ChatGPT, но никаких реальных подробностей раскрыто не было. Это способность ChatGPT видеть все, что происходит на экране устройства пользователя.

ИИ учится обманывать людей, несмотря на то, что его учили быть честным

ИИ учится обманывать людей, несмотря на то, что его учили быть честным

Согласно новому исследованию, многие ведущие ИИ, несмотря на то, что их обучают быть честными, в ходе обучения учатся обманывать и систематически внушают пользователям ложные убеждения.

Как изменить вопросы в ChatGPT

Как изменить вопросы в ChatGPT

В ChatGPT теперь есть опция изменения вопроса, так что пользователи могут редактировать вопрос или контент, которым они обмениваются с ChatGPT.

Как распознать поддельные QR-коды и защитить свои данные

Как распознать поддельные QR-коды и защитить свои данные

QR-коды кажутся довольно безобидными, пока вы не отсканируете плохой QR-код и не получите что-то неприятное в своей системе. Если вы хотите защитить свой телефон и данные, есть несколько способов распознать поддельные QR-коды.