Дмитрий Новиков
В DLBI заявили, что более трети атак на тестовые VPN проводились с паролями из утечек бесплатных сервисов.
Данные, утёкшие из бесплатных VPN-сервисов, могут использоваться злоумышленниками для атак на корпоративную инфраструктуру. К такому выводу пришли специалисты сервиса мониторинга утечек и даркнета DLBI по итогам собственного исследования, результаты которого были присланы в редакцию издания Пепелац Ньюс.
Эксперты проанализировали более 200 массивов данных, находившихся в открытом доступе или предлагавшихся продавцами в качестве выгрузок VPN-сервисов. Кроме того, исследователи создали ловушки, имитирующие страницы входа в корпоративные VPN, и фиксировали попытки авторизации. По данным DLBI, более чем в 35% попыток входа использовались сочетания логинов и паролей, ранее обнаруженные в утечках бесплатных VPN. Ещё примерно в 20% случаев злоумышленники проверяли изменённые варианты тех же паролей, сформированные автоматическими инструментами.
Авторы исследования связывают такую активность с распространением атак методом password reuse, при которых один и тот же пароль проверяется в разных сервисах. В DLBI считают, что спросом на подобные данные также может объясняться появление бесплатных VPN-сервисов, которые работают непродолжительное время и закрываются после привлечения пользователей.
Основатель и технический директор DLBI Ашот Оганесян отметил, что злоумышленники научились связывать попавшие в утечки учётные данные с конкретными организациями. Для этого могут использоваться корпоративные адреса электронной почты, указанные сотрудниками при регистрации в сторонних сервисах, а также сведения из других утечек. В компании рекомендуют организациям отслеживать компрометацию учётных данных и оперативно блокировать затронутые аккаунты или менять пароли.