Хакеры создали новый инструмент для проведения кибератак на российских пользователей

Хакеры создали новый инструмент для проведения кибератак на российских пользователей

Изображение: recraft

Хакеры создали новый инструмент, который угрожает безопасности российских пользователей, сообщили специалисты. Этот метод позволяет без особых усилий взламывать учетные записи с простыми паролями, что может привести к краже личных данных и финансовой информации.

По своей сути этот способ напоминает bruteforce — автоматический подбор учетных данных, отметила Маргарита Павлова из центра исследования киберугроз Solar 4RAYS (ГК «Солар»). Она пояснила, что злоумышленники ориентируются на поиск комбинации «логин – пароль», которая откроет им доступ в систему.

В отличие от классического взлома, где подбираются пароли к одной учетной записи, в данном случае механизм работает иначе — подбираются сразу несколько учетных записей для одного пароля. Маргарита Павлова уточнила, что злоумышленники используют базы данных с утечками, содержащие логины и пароли из разных сервисов.

Поскольку многие пользователи применяют одни и те же телефонные номера или электронные адреса на разных платформах, киберпреступникам становится проще собирать информацию и использовать одни и те же пароли для атак на нескольких ресурсах.

Кроме того, в распоряжении хакеров находятся словари, составленные из наиболее распространенных паролей. Эти комбинации создаются на основе данных утечек или представляют собой измененные версии стандартных вариантов, например Qwe12345 или q1w2e3r4.

Кирилл Кирьянов, возглавляющий отдел экспертизы MaxPatrol SIEM (Positive Technologies), уточнил, что после применения одной комбинации пароля к определенному списку учетных записей преступники переходят к следующему варианту и повторяют атаку. Этот метод регулярно используется во всем мире, и Россия не является исключением. По его словам, существуют ботнеты, которые непрерывно пытаются взломать открытые интернет-сервисы, такие как электронная почта или формы авторизации на веб-ресурсах.

Также он отметил, что APT-группировки — организованные киберпреступные сообщества с четким распределением ролей — могут применять этот способ для получения первичного доступа или развития атаки.

Артем
Автор: Артем
Представитель редакции CISOCLUB. Пишу новости, дайджесты, добавляю мероприятия и отчеты.
Комментарии: