Техдиректор DLBI: 35% взломов через пароли из VPN

Автор: Бутанко Семен

Специалисты DLBI выявили, что более 35% атак на корпоративные сети совершаются через пароли из утечек бесплатных VPN. Техдиректор Ашот Оганесян отметил, что злоумышленники используют данные госорганов и корпоративные e-mail сотрудников

В ходе анализа свыше 200 выгрузок данных, проведённого сервисом разведки утечек и мониторинга даркнета DLBI, было установлено, что более 35% взломов корпоративных сетей совершаются с использованием паролей из скомпрометированных баз бесплатных VPN-сервисов. Об этом ТАСС сообщили в компании.

Более чем 35% случаев злоумышленники использовали пары логин/пароль, уже фигурирующие в утечках из бесплатных VPN. Еще около 20% атак включали вариации этих паролей, сгенерированные специальными скриптами.

Для проверки гипотезы специалисты запустили ловушки, которые имитировали входы в корпоративные VPN-сервисы. После этого они зафиксировали все попытки их взлома.

Технический директор DLBI Ашот Оганесян пояснил:

До сих пор существенной проблемой для злоумышленников была связь данных из утечек с конкретными компаниями, однако они научились решать эту проблему, используя данные, утекающие из госорганов, а также пользуясь неосторожностью самих пользователей, указывающих при регистрации в различных сервисах корпоративный e-mail.
Подписывайтесь на нас в Телеграме и первыми узнавайте о главных новостях и важнейших событиях дня.


Новости партнеров