Black Basta дирижирует кибератаками с помощью Bruted

BRUTED осуществляет поиск уязвимых устройств в интернете, анализируя публичные домены и IP-адреса, а затем отправляет найденные цели на C2-сервер. Затем система использует пароли из удалённых баз в сочетании с локально сгенерированными вариантами для многопоточных атак на авторизацию.
Новый инструмент ориентирован на подбор учётных данных к таким сервисам, как SonicWall NetExtender, Palo Alto GlobalProtect, Cisco AnyConnect, Fortinet SSL VPN, Citrix NetScaler, Microsoft RDWeb и WatchGuard SSL VPN.
Фреймворк также анализирует SSL-сертификаты целевых устройств, извлекая из них имена доменов и другие данные, которые могут использоваться для создания дополнительных вариантов паролей. Чтобы скрыть свою инфраструктуру, Black Basta применяет сеть прокси-серверов с маскировкой имён доменов.
«Хотя методы инструмента Bruted — перебор грубой силой — стары как мир, но фактически Black Basta поставили процесс подбора паролей на конвейер, а это масштабирование атак и сокращение временных затрат на компрометацию. Помимо многопоточной брутфорс-атаки, фреймворк Bruted включает функционал массового сканирования IP-адресов, анализирует данные SSL, доменные имена. Такой низкий порог входа для злоумышленников предотвратить не так уж и просто, а взлом VPN — это endgame для корпоративной сети, так как злоумышленник сможет расширять своё присутствие, распространять вымогателей и похищать данные. Помимо сложной парольной политики, и в частности уникальных паролей для VPN, МЭ, RDP-шлюзов, обеспечение регулярного аудита, использование MFA, в корпоративной сети следует развернуть систему расширенной аналитики с поведенческими модулями. ПК Ankey ASAP идентифицирует процесс многопоточной попытки подбора пароля как аномалию и незамедлительно информирует оператора о потенциальной вредоносной активности», — говорит киберэксперт компании «Газинформсервис» Михаил Спицын. Читайте также Алексей Наймушин: «Нейросети решают проблему чистого листа, но не заменяют мастера» Виртуальные актеры, нейросетевые сценарии и облачный рендеринг — как цифровые технологии меняют кино? Какие эксперименты с ИИ уже проводятся во ВГИКе? И что ждет отечественное кинообразование в будущем? Об этом в интервью IT Manager рассказал Алексей Наймушин, проректор по стратегическому развитию и цифровой трансформации ВГИКа.

Источник: www.it-world.ru

0 0 голоса
Рейтинг новости
1
0
Подписаться
Уведомить о
0 комментариев
Межтекстовые Отзывы
Посмотреть все комментарии