Исследователи в области кибербезопасности выявили скоординированную кампанию, нацеленную на точки аутентификации VPN-сервисов Cisco и Palo Alto Networks с использованием учетных данных. Всего за два дня в середине декабря злоумышленники предприняли масштабные автоматизированные попытки входа в системы SSL VPN от Cisco и сервисы GlobalProtect от Palo Alto Networks. Анализ, проведенный GreyNoise, показал, что кампания не эксплуатирует уязвимости программного обеспечения, а вместо этого полагается на перебор комбинаций имен пользователей и паролей в больших масштабах. «Использование единой инфраструктуры и временные совпадения указывают на одну кампанию, охватывающую несколько VPN-платформ», — заявили исследователи в своем блоге. GreyNoise зафиксировала миллионы сеансов входа, исходящих с более чем 10 000 уникальных IP-адресов атакующих, что свидетельствует о высокоскриптованной и централизованной кампании. Компания также уточнила, что не имеет доказательств, связывающих эту активность
Злоумышленники используют собственные пароли при атаках на VPN Cisco и Palo Alto
19 декабря19 дек
3 мин