DLBI: данные из утечек бесплатных VPN используют для атак на корпоративные VPN

Изображение: OpenAI
Российский сервис разведки утечек данных и мониторинга даркнета DLBI провел исследование использования злоумышленниками утечек данных из бесплатных VPN-сервисов.
В рамках исследования было проанализировано более 200 выгрузок: как находящихся в «открытом» доступе, так и «образцов данных», представляемых продавцами как данные VPN-сервисов. Также в рамках исследования экспертами DLBI были созданы honeypot (ловушки), имитирующие входы в корпоративные VPN-сервисы, попытки взлома которых затем фиксировались.
Исследование показало, что более чем в 35% попыток входа в созданные honeypot использовались пары логин/пароль, уже находящиеся в проанализированных утечках из бесплатных VPN. Еще около 20% попыток включали использование вариаций этих паролей, созданных специальными скриптами.
По словам экспертов DLBI, столь значительная доля атак password reuse (повторное использование паролей) объясняет не только выросший в даркнете спрос на утечки VPN-сервисов, но и появление серверов-однодневок, которые закрываются практически сразу после набора пользователей, даже не пытаясь украсть их деньги.
Как рассказал основатель и технический директор DLBI Ашот Оганесян, повторное использование паролей становится все более популярным средством взлома корпоративных сервисов, а VPN находятся под максимальным давлением.
«До сих пор существенной проблемой для злоумышленников была связь данных из утечек с конкретными компаниями, однако они научились решать эту проблему, используя данные, утекающие из госорганов, а также пользуясь неосторожностью самих пользователей, указывающих при регистрации в различных сервисах корпоративный e-mail», – отметил он.
«Компаниям сегодня нужно уделять максимум внимания возможности взлома через password reuse и использовать специализированные сервисы, позволяющие отследить попадание учетных данных в утечки и автоматически сбросить их или заблокировать учетную запись», – добавил Ашот Оганесян.



