Μια εκτεταμένη επίθεση brute force βρίσκεται σε εξέλιξη, αξιοποιώντας σχεδόν 2,8 εκατομμύρια διευθύνσεις IP, με στόχο την υποκλοπή διαπιστευτηρίων από ένα ευρύ φάσμα συσκευών VPN. Στις συσκευές που επηρεάζονται περιλαμβάνονται λύσεις από εταιρείες όπως η Palo Alto Networks, η Ivanti και η SonicWall.
Δείτε επίσης: Οι χάκερ χρησιμοποιούν το FastHTTP σε νέες επιθέσεις Microsoft 365

Οι επιθέσεις brute force αποτελούν μία από τις πιο απλές αλλά και πιο επίμονες μεθόδους επιθέσεων στον κυβερνοχώρο. Σε μια τέτοια επίθεση, ο επιτιθέμενος επιχειρεί να αποκτήσει πρόσβαση σε ένα σύστημα ή έναν λογαριασμό δοκιμάζοντας συνεχώς διαφορετικούς συνδυασμούς ονομάτων χρήστη και κωδικών πρόσβασης μέχρι να πετύχει τον σωστό. Αν και αυτή η μέθοδος απαιτεί υψηλή υπολογιστική ισχύ και χρόνο, μπορεί να είναι αποτελεσματική, ειδικά σε περιπτώσεις όπου χρησιμοποιούνται αδύναμοι ή προβλέψιμοι κωδικοί πρόσβασης. Για την προστασία από τέτοιου είδους επιθέσεις, είναι σημαντική η χρήση ισχυρών κωδικών πρόσβασης, η ενεργοποίηση της πολυπαραγοντικής αυθεντικοποίησης και η χρήση εργαλείων περιορισμού αποτυχημένων προσπαθειών σύνδεσης.
Σύμφωνα με την πλατφόρμα παρακολούθησης απειλών The Shadowserver Foundation, η μεγάλης κλίμακας επίθεση brute force σε συσκευές VPN, βρίσκεται σε εξέλιξη από τον προηγούμενο μήνα. Καθημερινά, σχεδόν 2,8 εκατομμύρια διευθύνσεις IP χρησιμοποιούνται ως πηγές για την εκτέλεση αυτών των επιθέσεων, υποδεικνύοντας τη σοβαρότητα και την κλίμακα του προβλήματος.
Η πλειοψηφία αυτών, περίπου 1,1 εκατομμύριο, προέρχεται από τη Βραζιλία, με τις επόμενες θέσεις να καταλαμβάνονται από την Τουρκία, τη Ρωσία, την Αργεντινή, το Μαρόκο και το Μεξικό. Ωστόσο, συνολικά συμμετέχουν στη δραστηριότητα άνθρωποι από έναν εντυπωσιακά μεγάλο αριθμό χωρών προέλευσης.
Δείτε ακόμα: Brute-force επιθέσεις στοχεύουν συσκευές Citrix NetScaler
Η επίθεση στοεύει προηγμένες συσκευές ασφαλείας, όπως firewalls, VPNs, πύλες και άλλες σχετικές τεχνολογίες, οι οποίες συχνά εκτίθενται στο διαδίκτυο προκειμένου να διευκολύνουν την απομακρυσμένη πρόσβαση.

Οι συσκευές που πραγματοποιούν αυτές τις επιθέσεις είναι ως επί το πλείστον δρομολογητές MikroTik, Huawei, Cisco, Boa και ZTE και IoT, οι οποίες συνήθως εκμεταλλεύονται από μεγάλα botnet κακόβουλου λογισμικού. Η ShadowServer είπε επίσης ότι οι επιτιθέμενες διευθύνσεις IP είναι διασκορπισμένες σε πολλά δίκτυα και Αυτόνομα Συστήματα και είναι πιθανώς ένα botnet ή κάποια λειτουργία που σχετίζεται με οικιακά δίκτυα μεσολάβησης.
Μέτρα προστασίας από επιθέσεις brute force
Τα βήματα για την προστασία των συσκευών edge από επιθέσεις brute force, όπως η τελευταία που επηρεάζει συσκευές VPN, περιλαμβάνουν την αλλαγή του προεπιλεγμένου κωδικού πρόσβασης διαχειριστή σε έναν ισχυρό και μοναδικό, την επιβολή ελέγχου ταυτότητας πολλαπλών παραγόντων (MFA), τη χρήση λίστας επιτρεπόμενων αξιόπιστων IP και την απενεργοποίηση διεπαφών διαχειριστή ιστού, εάν δεν χρειάζονται.
Δείτε επίσης: Η Cisco επιδιορθώνει ευπάθεια που επιτρέπει Brute-Force
Τέλος, η εφαρμογή του πιο πρόσφατου υλικολογισμικού και ενημερώσεων ασφαλείας σε αυτές τις συσκευές είναι ζωτικής σημασίας για την εξάλειψη των τρωτών σημείων που μπορούν να αξιοποιήσουν οι φορείς απειλών για να αποκτήσουν αρχική πρόσβαση.
Πηγή: bleepingcomputer
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
