Исследователи в области информационной безопасности из компании GoSecure создали сеть открытых Windows‑серверов, настроенных с использованием протокола удалённого рабочего стола (RDP). При неправильной настройке скомпрометированными серверами можно управлять извне, поэтому для хакеров это интересная цель. Исследование растянулось на три года. Всё это время злоумышленники, пытаясь украсть данные или развернуть вредоносное ПО, могли наткнуться на виртуальную машину-приманку (honeypot), размещённую в США. У компьютера был простой пароль, который мог взломать даже скрипткидди, но вся соль в том, что машина была не просто компьютером, а мониторинговой системой, позволяющей следить за действиями хакеров в режиме реального времени. Исследователи наблюдали, как злоумышленники пытаются извлечь выгоду из доступной им уязвимости. Результатом исследования стало около 190 млн событий и 100 часов видеозаписей, демонстрирующих действия хакеров. Их ещё и классифицировать смогли. Всего получилось 5 гру
«За стеклом»: исследователи 3 года наблюдали за попытками хакеров взломать компьютеры-приманки
16 августа 202316 авг 2023
794
2 мин