Технологии

DLBI: утечки данных VPN стали инструментом атак на компании

Исследование DLBI показало, что злоумышленники все чаще используют утечки данных бесплатных VPN-сервисов для атак на корпоративные сети.

DLBI: Утечки данных VPN-сервисов стали инструментом для атак на компании

Ташкент, Узбекистан (UzDaily.uz) —

Специалисты российского сервиса DLBI, занимающегося разведкой утечек данных и мониторингом даркнета, пришли к выводу, что злоумышленники все чаще используют утечки данных из бесплатных VPN-сервисов для осуществления атак на корпоративные сети. Этот вывод был сделан по результатам собственного исследования компании.

В рамках исследования эксперты проанализировали более 200 массивов данных. Среди них были как общедоступные выгрузки, так и образцы баз данных, предлагаемых к продаже в качестве пользовательских данных VPN-сервисов. Кроме того, специалисты DLBI создали так называемые honeypot-ловушки, имитирующие корпоративные VPN-сервисы, с целью фиксации попыток несанкционированного доступа.

Согласно полученным данным, более 35% попыток входа в эти ловушки осуществлялись с использованием комбинаций логинов и паролей, которые уже были обнаружены в изученных утечках из бесплатных VPN-сервисов. Еще около 20% попыток были связаны с применением модифицированных версий этих паролей, автоматически сгенерированных с помощью специализированных скриптов.

В DLBI отмечают, что высокая доля атак, использующих повторно применяемые пароли, объясняет растущий спрос на базы данных VPN-сервисов в даркнете. По оценке экспертов, это также является причиной появления краткосрочных VPN-сервисов, которые быстро прекращают свою деятельность после привлечения пользователей, не стремясь получить от них прямую финансовую выгоду.

Ашот Оганесян, основатель и технический директор DLBI, подчеркнул, что повторное использование паролей становится одним из наиболее распространенных методов компрометации корпоративных сервисов. При этом VPN-инфраструктура испытывает особенно сильное давление со стороны злоумышленников.

По словам Оганесяна, если раньше одной из основных трудностей для атакующих было сопоставление учетных данных с конкретными компаниями, то сегодня они используют информацию, попавшую в сеть из государственных организаций, а также корпоративные адреса электронной почты, которые сами пользователи указывают при регистрации в различных онлайн-сервисах.

DLBI рекомендует компаниям уделять повышенное внимание защите от атак, основанных на повторном использовании паролей. В частности, специалисты советуют внедрять специализированные решения, которые позволяют отслеживать появление учетных данных в утечках и автоматически блокировать скомпрометированные учетные записи или инициировать смену паролей.

cybersecurityvpn data leakscorporate network attackspassword reusedarknetdlbi researchhoneypotdata breach monitoring