Atacul de forță brută la scară largă folosind 2,8 milioane de IP-uri care vizează dispozitivele VPN detectate

Cercetătorii de securitate din întreaga lume avertizează asupra unui atac de forță brută la scară largă în curs, folosind aproape 2,8 milioane de adrese IP pentru a încerca să ghicească acreditările de conectare pentru o varietate de dispozitive de rețea, inclusiv cele de la Palo Alto Networks, Ivanti și SonicWall.

Un atac cu forță brută are loc atunci când actorii amenințărilor încearcă să se conecteze la un cont sau la un dispozitiv de mai multe ori folosind mai multe nume de utilizator și parole, până când găsesc combinația corectă. Odată ce au acreditările corecte, pot prelua controlul asupra dispozitivului sau pot obține acces la rețea.

Potrivit unui nou raport al platformei de monitorizare a amenințărilor The Shadowserver Foundation, de luna trecută a avut loc un atac cu forță brută, folosind aproape 2,8 milioane de adrese IP sursă pe zi pentru a efectua atacurile.
Majoritatea acestor adrese IP (1,1 milioane) au venit din Brazilia, urmată de Turcia, Rusia, Argentina, Maroc și Mexic. Dar, în general, sunt multe țări implicate în această activitate.

Atacul de forță brută la scară largă folosind 2,8 milioane de IP-uri care vizează dispozitivele VPN detectate

Țintele principale sunt dispozitivele de securitate de vârf, cum ar fi firewall-urile, VPN-urile, gateway-urile și alte componente de securitate, care sunt adesea conectate direct la internet pentru a sprijini accesul de la distanță.

Dispozitivele care efectuează aceste atacuri sunt în principal routere și dispozitive IoT de la MikroTik, Huawei, Cisco, Boa și ZTE. Acestea sunt dispozitivele care sunt adesea compromise de rețelele botnet malware pe scară largă. Fundația Shadowserver a confirmat că această activitate se desfășoară de ceva timp, dar recent a crescut brusc la o scară mult mai mare.

ShadowServer a mai spus că adresele IP de atac au fost distribuite în mai multe rețele și sisteme autonome (AS) și au fost probabil o rețea botnet sau o operațiune de rețea proxy rezidențială.

Proxy-urile rezidențiale sunt adrese IP atribuite clienților individuali de către furnizorii de servicii de internet (ISP), făcându-le atractive pentru infractorii cibernetici, colectarea de date, ocolirea geo-restricției, verificarea publicității, tranzacțiile online și multe altele.

Aceste proxy direcționează traficul de internet prin rețele rezidențiale, făcând utilizatorii să pară ca membri obișnuiți ai familiei în loc de roboți, colectori de date sau hackeri.

Dispozitivele gateway precum cele vizate în această operațiune pot fi utilizate ca noduri de ieșire proxy în operațiunile proxy rezidențiale, direcționând traficul rău intenționat prin rețeaua corporativă a unei organizații.

Măsuri pentru protejarea dispozitivelor împotriva atacurilor cu forță brută

Pentru a proteja dispozitivele edge de atacurile cu forță brută, ar trebui luați următorii pași:

  • Schimbați parola implicită de administrator într-o parolă puternică și unică.
  • Implementați autentificarea cu mai mulți factori (MFA).
  • Utilizați o listă albă de IP-uri de încredere.
  • Dezactivați interfața de administrare web dacă nu este necesar.

În plus, este important să vă păstrați dispozitivul actualizat cu cele mai recente firmware și corecții de securitate pentru a elimina vulnerabilitățile de care atacatorii le pot abuza pentru a obține accesul inițial.

Sign up and earn $1000 a day ⋙

Leave a Comment

Cum să verificați ce aplicații vă accesează biblioteca foto pe iPhone

Cum să verificați ce aplicații vă accesează biblioteca foto pe iPhone

Îți amintești de câte ori ai instalat o aplicație, ai apăsat rapid Permite la solicitarea de acces la fotografii și ai continuat fără să te gândești?

Top 10 cele mai bune software de securitate pe internet astăzi

Top 10 cele mai bune software de securitate pe internet astăzi

Astăzi, utilizatorii pot plăti pentru a-și proteja toate dispozitivele, fie că este vorba de un PC, Mac sau smartphone. Dar cu atât de multe opțiuni pe piață astăzi, poate fi dificil să știi de unde să începi. Mai jos este o listă cu cele mai bune suite software de securitate pe Internet disponibile astăzi.

Microsoft 365 va dezactiva ActiveX din cauza abuzului excesiv al hackerilor

Microsoft 365 va dezactiva ActiveX din cauza abuzului excesiv al hackerilor

Microsoft Office a susținut ActiveX de ani de zile ca opțiune pentru extinderea și automatizarea documentelor, dar este și o vulnerabilitate gravă de securitate.

Cum să dezactivați utilizarea invitaților pe Chromebook

Cum să dezactivați utilizarea invitaților pe Chromebook

Când dezactivați această funcție, numai conturile înregistrate pot folosi Chromebookul. Implementarea este extrem de simplă.

Ce este Privacy Dashboard pe Android 12? De ce este aceasta o descoperire în intimitate?

Ce este Privacy Dashboard pe Android 12? De ce este aceasta o descoperire în intimitate?

Securitatea și confidențialitatea devin din ce în ce mai multe preocupări majore pentru utilizatorii de smartphone-uri în general.

O companie importantă de securitate cibernetică tocmai a fost piratată și a pierdut 440 GB de date.

O companie importantă de securitate cibernetică tocmai a fost piratată și a pierdut 440 GB de date.

Compania de securitate cibernetică de renume mondial Fortinet tocmai a confirmat oficial că o mare cantitate de date despre utilizatori a fost furată de pe serverul Microsoft Sharepoint al companiei și a fost postată pe un forum de hackeri în dimineața zilei de 15 septembrie.

S-a descoperit o nouă tulpină de ransomware specializată în furtul informațiilor de conectare din browserul Chrome

S-a descoperit o nouă tulpină de ransomware specializată în furtul informațiilor de conectare din browserul Chrome

O nouă tulpină de ransomware numită Qilin a fost descoperită folosind o tactică relativ sofisticată, foarte personalizabilă, pentru a fura informațiile de conectare la cont stocate în browserul Google Chrome.

Cum să configurați deblocarea facială pe telefoanele Samsung Galaxy

Cum să configurați deblocarea facială pe telefoanele Samsung Galaxy

Unele smartphone-uri de ultimă generație trec acum treptat utilizatorii de la autentificarea securității prin parolă și amprentă la o tehnologie mai convenabilă de recunoaștere facială.

Gmail lansează o funcție extrem de utilă de criptare a e-mailului

Gmail lansează o funcție extrem de utilă de criptare a e-mailului

Gmail tocmai a împlinit 21 de ani, iar Google a ales să-și sărbătorească ziua de naștere specială lansând o funcție foarte semnificativă pentru utilizatori: o funcție de criptare automată a e-mailurilor extrem de ușoară și utilă.

Cum să-ți dai seama dacă cineva face capturi de ecran FaceTime

Cum să-ți dai seama dacă cineva face capturi de ecran FaceTime

Descoperă cum poți să-ți protejezi confidențialitatea pe FaceTime și modul în care aplicația anunță capturile de ecran. Află informații utile despre utilizarea FaceTime și măsurile de securitate. FaceTime capturi de ecran.

Cum să dezactivați autentificarea cu doi factori pe Instagram

Cum să dezactivați autentificarea cu doi factori pe Instagram

Descoperiți cum să dezactivați autentificarea cu doi factori pe Instagram, un strat suplimentar de securitate care protejează contul dvs. de hackeri.

Cum să vă deconectați de la Facebook, Messenger pe un alt dispozitiv de la distanță

Cum să vă deconectați de la Facebook, Messenger pe un alt dispozitiv de la distanță

Află cum să te deconectezi rapid de la Facebook și Messenger pe alte dispozitive de la distanță, astfel încât să-ți protejezi contul. Ghid detaliat pas cu pas.

Este posibil să vă conectați la un cont Facebook pe mai multe dispozitive?

Este posibil să vă conectați la un cont Facebook pe mai multe dispozitive?

Aflați cum să vă conectați la un cont Facebook pe mai multe dispozitive. Acest articol detaliază cum Facebook permite conectarea simultană pe diverse platforme, asigurându-vă că nu vă pierdeți nicio notificare importantă.

Cum să blocați sau să deblocați descărcările în Google Chrome

Cum să blocați sau să deblocați descărcările în Google Chrome

Dacă vă îngrijorează securitatea pe web, este posibil să fi căutat în Google Chrome pentru a vedea ce funcții de confidențialitate oferă. Măsurile de securitate populare ale browserului vă protejează de descărcările nesigure.

Diferența dintre televizorul obișnuit și Smart TV

Diferența dintre televizorul obișnuit și Smart TV

Televizoarele inteligente au luat cu adevărat lumea cu asalt. Cu atât de multe funcții grozave și conectivitate la internet, tehnologia a schimbat modul în care ne uităm la televizor.

De ce congelatorul nu are lumină, dar frigiderul are?

De ce congelatorul nu are lumină, dar frigiderul are?

Frigiderele sunt aparate cunoscute în gospodării. Frigiderele au de obicei 2 compartimente, compartimentul cool este spatios si are o lumina care se aprinde automat de fiecare data cand utilizatorul il deschide, in timp ce compartimentul congelator este ingust si nu are lumina.

2 moduri de a remedia congestionarea rețelei care încetinește conexiunea Wi-Fi

2 moduri de a remedia congestionarea rețelei care încetinește conexiunea Wi-Fi

Rețelele Wi-Fi sunt afectate de mulți factori, dincolo de routere, lățime de bandă și interferențe, dar există câteva modalități inteligente de a vă îmbunătăți rețeaua.

Cum să downgrade de la iOS 17 la iOS 16 fără a pierde date folosind Tenorshare Reiboot

Cum să downgrade de la iOS 17 la iOS 16 fără a pierde date folosind Tenorshare Reiboot

Dacă doriți să reveniți la iOS 16 stabil pe telefonul dvs., iată ghidul de bază pentru dezinstalarea iOS 17 și downgrade de la iOS 17 la 16.

Ce se întâmplă cu organismul când mănânci iaurt în fiecare zi?

Ce se întâmplă cu organismul când mănânci iaurt în fiecare zi?

Iaurtul este un aliment minunat. Este bine să mănânci iaurt în fiecare zi? Când mănânci iaurt în fiecare zi, cum se va schimba corpul tău? Să aflăm împreună!

Ce tip de orez este cel mai bun pentru sănătate?

Ce tip de orez este cel mai bun pentru sănătate?

Acest articol discută cele mai hrănitoare tipuri de orez și cum să maximizați beneficiile pentru sănătate ale orezului pe care îl alegeți.

Cum să te trezești la timp dimineața

Cum să te trezești la timp dimineața

Stabilirea unui program de somn și a rutinei de culcare, schimbarea ceasului cu alarmă și ajustarea dietei sunt câteva dintre măsurile care vă pot ajuta să dormiți mai bine și să vă treziți la timp dimineața.

Sfaturi pentru a juca Rent Please! Proprietar Sim pentru începători

Sfaturi pentru a juca Rent Please! Proprietar Sim pentru începători

Inchiriez va rog! Landlord Sim este un joc mobil de simulare pe iOS și Android. Veți juca ca proprietarul unui complex de apartamente și veți începe să închiriați un apartament cu scopul de a îmbunătăți interiorul apartamentelor și de a le pregăti pentru chiriași.

Cele mai recente coduri de apărare a turnului de baie și cum să introduceți codurile

Cele mai recente coduri de apărare a turnului de baie și cum să introduceți codurile

Obțineți codul de joc Roblox Bathroom Tower Defense și răscumpărați pentru recompense interesante. Ele vă vor ajuta să faceți upgrade sau să deblocați turnuri cu daune mai mari.

Structura, simbolurile și principiile de funcționare ale transformatoarelor

Structura, simbolurile și principiile de funcționare ale transformatoarelor

Să învățăm despre structura, simbolurile și principiile de funcționare ale transformatoarelor în cel mai precis mod.

4 moduri prin care AI face televizoarele inteligente mai bune

4 moduri prin care AI face televizoarele inteligente mai bune

De la o calitate mai bună a imaginii și a sunetului la controlul vocal și multe altele, aceste funcții bazate pe inteligență artificială fac televizoarele inteligente mult mai bune!

De ce ChatGPT este mai bun decât DeepSeek

De ce ChatGPT este mai bun decât DeepSeek

Inițial, oamenii aveau mari speranțe în DeepSeek. Fiind un chatbot AI comercializat ca un concurent puternic pentru ChatGPT, acesta promite capacități și experiențe inteligente de chat.

Faceți cunoștință cu Fireflies.ai: Secretarul AI gratuit care vă scutește de ore de muncă

Faceți cunoștință cu Fireflies.ai: Secretarul AI gratuit care vă scutește de ore de muncă

Este ușor să ratezi detalii importante atunci când notezi alte elemente esențiale, iar încercarea de a lua notițe în timpul conversației poate fi distragerea atenției. Fireflies.ai este soluția.

Cum să crești Axolotl Minecraft, îmblânziți Minecraft Salamander

Cum să crești Axolotl Minecraft, îmblânziți Minecraft Salamander

Axolot Minecraft va fi un asistent excelent pentru jucători atunci când operează sub apă, dacă știu să le folosească.

A Quiet Place: The Road Ahead Configurația jocului PC

A Quiet Place: The Road Ahead Configurația jocului PC

Un loc liniștit: configurația Road Ahead este foarte apreciată, așa că va trebui să luați în considerare configurația înainte de a decide să descărcați.