ARKANET
Autor: Łukasz Lein
|
|
Publikacja: 24-04-2024
Ransomware

Jak opublikował SYMANTEC w swoim najnowszym biuletynie badacze ostrzegają przed zakrojoną na szeroką skalę kampanią typu Brute-force - wymuszania danych uwierzytelniających, której celem są usługi VPN i SSH na urządzeniach Cisco, CheckPoint, Fortinet,SonicWall i Ubiquiti na całym świecie.

Według raportu Cisco Talos kampania, która rozpoczęła się 18 marca, wykorzystuje mieszankę prawidłowych i ogólnych nazw użytkowników/pracowników powiązanych z konkretnymi organizacjami. Ataki pochodzą z węzłów wyjściowych TOR oraz różnych innych narzędzi anonimizacji i serwerów proxy, pomagających hakerom unikać blokad.

„W zależności od środowiska docelowego udane ataki tego typu mogą prowadzić do nieautoryzowanego dostępu do sieci, blokady kont lub warunków odmowy usługi” – ostrzega Cisco. „Ruch związany z tymi atakami wzrósł z czasem i prawdopodobnie będzie nadal rósł”.

Kampania ta jest aktywnie ukierunkowana na następujące usługi:

  • Cisco Secure Firewall VPN
  • CheckPoint VPN
  • Fortinet VPN
  • SonicWall VPN
  • RD Web Services
  • Miktrotik
  • Draytek
  • Ubiquiti

Badacze udostępnili pełną listę wskaźników kompromisu (IOC) dla tego działania, aby pomóc organizacjom w łagodzeniu ataków.

Tekst na podstawie artykułu - Large-scale brute-force activity targeting VPNs, SSH services with commonly used login credentials

Indicator of Compromise (IOC)

O autorze: Łukasz Lein

Product manager - Opiekun marki Symantec
Od blisko 10 lat w firmie Arkanet. Bacznie śledzi ruchy cyberprzestępczości w Polsce i na świecie, dzięki czemu wie, jak pomóc klientom zabezpieczyć swoją sieć firmową przed wszelkimi atakami. Z zamiłowania, po pracy, aktywny "piłkokopacz".

Jesteśmy dla Ciebie

4.9 36 opinii
Zobacz opinie
KK
Krzysztof Kasprzyński
27-10-2024
Miałem przyjemność uczestniczyć w warsztacie "Podstawy zarządzania urządzeniami FortiGate" organizowanym przez Arkanet. Sala szkoleniowa była świetnie wyposażona, co znacząco wpłynęło na komfort pracy i efektywność nauki. Trener posiadał dużą wiedzę praktyczną, którą przekazywał w przystępny sposób, a atmosfera sprzyjała aktywnemu zdobywaniu nowych umiejętności. Czułem pełne zaangażowanie i profesjonalizm ze strony całego zespołu. Gorąco polecam Arkanet każdemu, kto szuka rzetelnego szkolenia IT!
DK
Daniel Krawiec
10-04-2023
Współpraca z firmą od ponad 6 lat. Świetna pomoc posprzedażowa kontakt oraz opieka osób pracujących w dziale sprzedaży. Polecam przez ogromne P. Pozdrawiam!
MJ
Mateusz Jaksender
26-01-2024
Firma godna polecenia. Jestem bardzo zadowolony z ich doradztwa przy zakupie programu antywirusowego do firmy. Kontakt z Panem od sprzedaży był bezproblemowy a wszystkie szczegóły oferty jasno i klarownie przedstawione zgodnie z moimi oczekiwaniami.
Halo. Zróbmy coś razem
Zamów rozmowę z konsultantem, oddzwonimy.
Zadaj pytanie
Potrzebujesz negocjować warunki oferty? Dodaj produkt na listę do wyceny i wyślij nam, a my sprawdzimy co możemy dla Ciebie zrobić