Специалисти назоваха основния вектор за атака сред авторите на рансъмуер

Според информация на ZDNet, първата половина на настоящата година бележи нерегистриран досега ръст в рансъмуер атаките по света. Какви са причините за това и кои са основните вектори за проникване в системите от хакерите бива разглеждано в три отделни доклада на компании за сигурност: Coveware, Emsisoft и Recorded Future.

В последните месеци се забеляза явната тенденция в киберпрестъпните среди, хакерите, които разпространяват рансъмуер да изоставят постепенно масовите спам кампании и да разчитат на късмет някой „да се хване на въдицата“, предпочитайки далеч по-сложните, но носещи по-голяма и сигурна печалба целенасочени кампании към бизнеси и предприятия. Те често изучават внимателно своите цели, търсейки най-удачен път към техните мрежи. Веднъж намерили го, те проникват в тях и доставят рансъмуер програмите, атакувайки множество компютри в мрежовия периметър на компанията, а често преди това крадат конфиденциална фирмена информация, като по този начин се застраховат, ако жертвата има надлежни подготвени бекъп масиви и сценарии в случай на инциденти, какъвто е обикновено случая при компании от среден и голям мащаб. Кои обаче са слабите места в тези мрежи, през които успяват да влязат хакерите.

Големият „победител“ от трите изброени вектори за атака тук е RDP (Remote Desktop Protocol), разбира се. Незащитените RDP връзки, спомагащи за комуникацията на отдалечени компютри са следвани от фишинг имейлите и накрая VPN (Virtual Private Network) приложенията. Макар че обединяващ фактор и в трите случая, без съмнение е човешкия фактор, който стои винаги в основата на един киберинцидент.

„Днес, RDP представлява единственият най-голям вектор за рансъмуер атаките“, споделят в доклада си от миналия месец Emsisoft в ръководството, което представят за обезпечаване на връзките. Coveware, компания, предлагаща услуги за справяне с рансъмуер инциденти и преговори с изнудвачите, също поставят RDP като номер едно вектор на атака тук.

И за ситуацията не бива да се вини COVID-19 и преминаването на служителите от защитената среда на офиса към домовете им, напомнят ZDNet, тъй като този род атаки получават ръст още през миналата година, когато разпространяващите рансъмуер се ориентират от обикновения потребител към корпоративната среда.

„Днес, RDP е топ технологията за свързването на отдалечени системи и има милиони компютри, чиито RDP портове са открити онлайн, което прави от RDP огромен вектор за атака за всякакъв тип киберпрестъпници, не само за рансъмуер бандите“, пише Каталин Чимпану от медията. „Днес имаме киберпрестъпни групи, специализирали се в сканиране на Интернет за открити RDP крайни точки, които след това осъществяват brute-force атаки към тези системи, в опит да отгатнат съответните данни за висване. Медията посочва, че вече има даже т.нар. „RDP магазини“ в даркуеб пространството, откъдето престъпници могат да си закупят пакети с откраднати записи за вписване. Не само това: някои от тези „магазини“ работят единствено с разпространители на рансъмуер програми.

Що се отнася до VPN услугите, то още от миналата година, специалисти по киберсигурност започнаха да разкриват уязвимости в някои от най-разпространените подобни приложения, идващи от компании от ранга на Pulse Secure, Palo Alto Networks, Fortinet, Citrix и др. Веднъж, появил се и код, валидиращ тези уязвимости и позволяващ експлоатирането им, хакерите започват да се пробват да ги атакуват, докато много компании, използващи тези продукти и услуги се бавят с обновяването им. И докато през 2019 са отчетени множество атаки именно чрез този вектор за пробив, то 2020 е далеч по-успешна в това отношение. И разбира се, доставянето на рансъмуер съвсем не са единствените инциденти тук: финансови кражби, кибершпионаж и кражба на интелектуална собственост са една немалка част от тези инциденти.

„С малка, но добре устроена индустрия, която се гради около хакнати RDP и VPN-и в киберпрестъпния ъндърграунд и с десетки компании за киберсигурност и експерти, които постоянно напомнят на всеки за обезпечаването на сигурността и поддържането на тези системи, компаниите нямат повече извинения за това, че биват хаквани посредством тези вектори. Едно е служител да падне жертва на хитро замислен фишинг имейл и съвсем друго е да не наложиш обновление към VPN или мрежовото си оборудване за повече от година или да използваш за вписване в RDP двойка записи admin/admin“, завършва анализа си медията.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

4 Коментара
стари
нови оценка