В этой статье пойдет речь о переборе паролей беспроводных сетей. Читатели ближе познакомятся с этой практикой и узнают особенности ее выполнения. Введение Брутфорс, вероятно, является одним из самых известных методов получения нужного уровня доступа. Это способ, на который можно смело положиться, когда уже кажется, что больше ничего не сработает. К сожалению, большинству сетевых устройств и […]
В этой статье пойдет речь об 11 инструментах Brute-force атак для проведения тестирования на проникновение. Информация будет полезна специалистам, работающим в сфере ИБ. Что такое Brute-force атака? Атака Brute-force – это одна из самых опасных кибератак, с которой сложно справиться. Ее целями становятся веб-сайты, безопасность устройств, пароли для входа или ключи шифрования. Известно, что используется […]

Специалисты компании NordPass проанализировали более 275 млн. пользовательских паролей, которые просочились с утечками данных в 2020 году. Только 44% всех паролей были признаны уникальными, остальные повторялись с разной степенью частотности. Компания NordPass опубликовала отчет, в соответствии с которыми наиболее популярными паролями из 275 млн. проанализированных стали: 123456; 123456789; picture1; password; 12345678. За исключением пароля «picture1», […]

В данной статье пойдет речь об атаке, которая, на первый взгляд, очень похожа на брутфорс, но все-таки немного отличается от нее. Она называется Password Spraying. Читатели смогут понять разницу между двумя атаками и познакомятся с реальными скриптами. Они также откроют для себя множество инструментов, с помощью которых пользователи способны провести Password Spraying. Знакомство с Password […]

Исследователи в сфере информационной безопасности отмечают существенный рост количества кибератак с использованием брутфорса на фоне мировой пандемии коронавируса. Соответствующий отчет был представлен компанией ESET. ИБ-специалисты по всему миру отмечают значительное увеличение активности киберпреступников на фоне карантина, что происходит из-за перевода многих бизнес-процессов в онлайн и удаленную занятость большинства сотрудников малых и крупных компаний. Практически все […]

Ларри Кешдоллар, ИБ-специалист из Akamai, рассказал о действии вредоносного софта Stealthworker, используемого для подбора паролей к распространённым онлайн-платформам. Потенциально вредонос может атаковать WordPress, cPanel, Drupal и множество других CMS, а также службы MySQL, PostgreSQL, SSH, FTP. Исследователи из Akamai создали ловушку Honeypot, которая представлена в виде установленной WordPress с простым паролем администратора. В результате брутфорс-атаки […]

