Почти два миллиарда человек: итоги ЧМ на YouTube Почти два миллиарда человек: итоги ЧМ на YouTube BYD обещает тысячу километров без подзарядки BYD обещает тысячу километров без подзарядки Европа собирает себе OpenAI Европа собирает себе OpenAI Американский бигтех прячет 1,5 триллиона долгов Американский бигтех прячет 1,5 триллиона долгов

DLBI: данные из утечек бесплатных VPN используют для атак на корпоративные VPN

🇷🇺 1 мин
Иллюстрация сгенерирована нейросетью ChatGPT

Российский сервис разведки утечек данных и мониторинга даркнета DLBI провел исследование использования злоумышленниками утечек данных из бесплатных VPN-сервисов.

В рамках исследования было проанализировано более 200 выгрузок: как находящихся в «открытом» доступе, так и «образцов данных», представляемых продавцами как данные VPN-сервисов. Также в рамках исследования экспертами DLBI были созданы honeypot (ловушки), имитирующие входы в корпоративные VPN-сервисы, попытки взлома которых затем фиксировались.

Исследование показало, что более чем в 35% попыток входа в созданные honeypot использовались пары логин/пароль, уже находящиеся в проанализированных утечках из бесплатных VPN. Еще около 20% попыток включали использование вариаций этих паролей, созданных специальными скриптами.

По словам экспертов DLBI, столь значительная доля атак password reuse (повторное использование паролей) объясняет не только выросший в даркнете спрос на утечки VPN-сервисов, но и появление серверов-однодневок, которые закрываются практически сразу после набора пользователей, даже не пытаясь украсть их деньги.

Как рассказал основатель и технический директор DLBI Ашот Оганесян, повторное использование паролей становится все более популярным средством взлома корпоративных сервисов, а VPN находятся под максимальным давлением.

«До сих пор существенной проблемой для злоумышленников была связь данных из утечек с конкретными компаниями, однако они научились решать эту проблему, используя данные, утекающие из госорганов, а также пользуясь неосторожностью самих пользователей, указывающих при регистрации в различных сервисах корпоративный e-mail», – отметил он.

«Компаниям сегодня нужно уделять максимум внимания возможности взлома через password reuse и использовать специализированные сервисы, позволяющие отследить попадание учетных данных в утечки и автоматически сбросить их или заблокировать учетную запись», – добавил Ашот Оганесян.