Устройства, на которые совершаются такие атаки, в основном представляют собой маршрутизаторы и IoT-системы MikroTik, Huawei, Cisco, Boa и ZTE, которые обычно взламываются крупными ботнетами вредоносного ПО. The Shadowserver Foundation подтвердила, что эта деятельность ведется уже некоторое время, но в последнее время приобрела гораздо больший размах. ShadowServer также заявила, что атакующие IP-адреса распределены по многим сетям и автономным системам и, скорее всего, являются ботнетом или бытовыми прокси-сетями. Эти прокси маршрутизируют интернет-трафик через потребительские сети, создавая впечатление, что пользователь – обычный домашний пользователь, а не бот, сборщик данных или хакер. Маршрутизаторы, подобные тем, на которые направлена эта деятельность, могут использоваться в качестве выходных узлов прокси в операциях по проксированию в жилых помещениях, направляя вредоносный трафик через корпоративную сеть организации. Шаги по защите пограничных устройств от атак методом перебора в
Зарегистрирована массивная атака брутфорс использует почти 3 миллиона IP-адресов
9 февраля 20259 фев 2025
1 мин