Регион: Выбрать регион
Сейчас: 22 июля 17:47:11
Среда
Время: Красноярск (GMT+7)
На главную Написать письмо Карта сайта

DLBI: данные из утечек бесплатных VPN используют для атак на корпоративные VPN

В рамках исследования было проанализировано более 200 выгрузок: как находящихся в «открытом» доступе,  так и «образцов данных», представляемых продавцами как данные VPN-сервисов. Также в рамках исследования экспертами DLBI были созданы honeypot (ловушки), имитирующие входы в корпоративные VPN-сервисы, попытки взлома которых затем фиксировались.

 

Исследование показало, что более чем в 35% попыток входа в созданные honeypot использовались пары логин/пароль, уже находящиеся в проанализированных утечках из бесплатных VPN. Еще около 20% попыток включали использование вариаций этих паролей, созданных специальными скриптами.

 

По словам экспертов DLBI, столь значительная доля атак password reuse (повторное использование паролей) объясняет не только выросший в даркнете спрос на утечки VPN-сервисов, но и появление серверов-однодневок, которые закрываются практически сразу после набора пользователей, даже не пытаясь украсть их деньги.

 

Как рассказал основатель и технический директор DLBI Ашот Оганесян, повторное использование паролей становится все более популярным средством взлома корпоративных сервисов, а VPN находятся под максимальным давлением.

 

«До сих пор существенной проблемой для злоумышленников была связь данных из утечек с конкретными компаниями, однако они научились решать эту проблему, используя данные, утекающие из госорганов, а также пользуясь неосторожностью самих пользователей, указывающих при регистрации в различных сервисах корпоративный e-mail», – отметил он.

 

«Компаниям сегодня нужно уделять максимум внимания возможности взлома через password reuse и использовать специализированные сервисы, позволяющие отследить попадание учетных данных в утечки и автоматически сбросить их или заблокировать учетную запись», – добавил Ашот Оганесян.

 

О DLBI

DLBI (Data Leakage & Breach Intelligence) – российский сервис разведки уязвимостей и утечек данных, а также мониторинга мошеннических ресурсов в Darknet. DLBI предлагает своим клиентам анализ внешней серверной инфраструктуры с выявлением недостатков реализации хранения, а также мониторинг предложений о продаже чувствительных данных на различных закрытых площадках, группах Telegram и мошеннических ресурсах в Darknet.

 


Количество просмотров: 26
22.07.2026 16:43 | jilkinaблог автора

Еще публикации: