Добавить новость
Новости 24 часа |

Black Basta дирижирует кибератаками с помощью Bruted

Россельхознадзор назвал сеть «Светофор» площадкой для сбыта фальсификата

«Байкал Сервис» снизил тарифы до Нижневартовска на 20%

В честь 80-летия Победы в Великой Отечественной войне ветераны получат выплаты накануне праздника

Началось предсерийное производство отечественного электромобиля

Группировка Black Basta использует новый инструмент для взлома сетевых устройств — BRUTED. Фреймворк автоматизирует брутфорс-атаки устройства, доступные через интернет, такие как межсетевые экраны и VPN, что позволяет злоумышленникам масштабировать атаки с минимальными усилиями.

BRUTED осуществляет поиск уязвимых устройств в интернете, анализируя публичные домены и IP-адреса, а затем отправляет найденные цели на C2-сервер. Затем система использует пароли из удалённых баз в сочетании с локально сгенерированными вариантами для многопоточных атак на авторизацию.

Новый инструмент ориентирован на подбор учётных данных к таким сервисам, как SonicWall NetExtender, Palo Alto GlobalProtect, Cisco AnyConnect, Fortinet SSL VPN, Citrix NetScaler, Microsoft RDWeb и WatchGuard SSL VPN.

Фреймворк также анализирует SSL-сертификаты целевых устройств, извлекая из них имена доменов и другие данные, которые могут использоваться для создания дополнительных вариантов паролей. Чтобы скрыть свою инфраструктуру, Black Basta применяет сеть прокси-серверов с маскировкой имён доменов.

«Хотя методы инструмента Bruted — перебор грубой силой — стары как мир, но фактически Black Basta поставили процесс подбора паролей на конвейер, а это масштабирование атак и сокращение временных затрат на компрометацию. Помимо многопоточной брутфорс-атаки, фреймворк Bruted включает функционал массового сканирования IP-адресов, анализирует данные SSL, доменные имена. Такой низкий порог входа для злоумышленников предотвратить не так уж и просто, а взлом VPN — это endgame для корпоративной сети, так как злоумышленник сможет расширять своё присутствие, распространять вымогателей и похищать данные. Помимо сложной парольной политики, и в частности уникальных паролей для VPN, МЭ, RDP-шлюзов, обеспечение регулярного аудита, использование MFA, в корпоративной сети следует развернуть систему расширенной аналитики с поведенческими модулями. ПК Ankey ASAP идентифицирует процесс многопоточной попытки подбора пароля как аномалию и незамедлительно информирует оператора о потенциальной вредоносной активности», — говорит киберэксперт компании «Газинформсервис» Михаил Спицын.

Этот материал опубликован пользователем сайта через форму добавления новостей.
Ответственность за содержание материала несет автор публикации. Точка зрения автора может не совпадать с позицией редакции.

Читайте также

Посольство РФ в Париже вручило блокадникам и детям войны медали 80-летия Победы

Двукратная олимпийская чемпионка Ковентри избрана президентом МОК

"Мои романы часто заканчиваются перед праздниками": Настасья Самбурская раскрыла причину расставания с женихом



Новости России
Ria.city
Москва

Большая стройка: зачем Баста и Toxi$ надели каски и спецовку

Moscow.media


Пятёрочка

Сеть «Пятерочка» в Острове заподозрили в нарушении антимонопольного законодательства

Rss.plus
Москва

Большая стройка: зачем Баста и Toxi$ надели каски и спецовку


Игорь Бутман

Игорь Бутман и кубинский певец Роберто Фонсека выступили в Петербурге


News Every Day

OPINION - I've been deep inside dystopian incel forums and Adolescence is as real as you fear


Москва

Доктор Кутушов: гормоны щитовидной железы влияют на здоровье сердца


Новости тенниса
ATP

Созданная Джоковичем организация идёт в суд. Руководство ATP и WTA обвиняют в коррупции


Спорт в России и мире


Новости Крыма на Sevpoisk.ru
Симферополь

Беседа-предупреждение «Наш мир без терроризма».


Происшествия, события, анонсы, всё, что случилось сегодня, вчера, на этой неделе и всё, что предстоит увидеть завтра в России, в Украине, в мире — сейчас в новостях на Ru24.pro (прямой эфир, прямые публикации, прямые трансляции, мгновенные авторские публикации, полный календарный архив). Последние новости, статьи, объявления, блоги, комментарии, заметки, интервью, всё, о чём пишут, думают, говорят на русском— в режиме онлайн, здесь. Ru24.pro — всегда первые новости на русском.

Ru24.pro — реальные статьи от реальных источников в прямой трансляции (на русском) 24 часа в сутки с возможностью мгновенной авторской публикации в реальном времени и удобной для чтения форме.



Губернаторы России
Москва

Сергей Собянин утвердил приоритетные проекты в сфере московского образования

Волейболисты московского «Динамо» стали победителями международного турнира в ОАЭ

Сотрудники Росгвардии задержали дебоширку возле подмосковного ТЦ

Сотрудники Росгвардии задержали дебоширку возле подмосковного ТЦ

Какой привод идеально подойдет для городских условий?


Опубликовать свою новость сейчас можно самостоятельно, локально в любом городе России по любой тематике, на любом языке мира с мгновенной публикацией — здесь.


Музыкальные новости
Жизнь

ОТРЕКШИЙСЯ ОТ МАГИИ ЭКСТРАСЕНС АЛЕКСЕЙ ПОХАБОВ ВСТРЕТИЛ НАСТОЯЩЕГО ЯСНОВИДЯЩЕГО? СЕНСАЦИОННЫЙ ВЫПУСК «АНТИМАГИИ» НА «ЧЕ!»


Концерт Олега Митяева в Пскове отменили по техническим причинам

Экс-супруга рэпера Моргенштерна Дилара снялась в топе после похудения на 10 кг

Вивальди при свечах

«Мужа там встретишь»: известный дизайнер надеется, что Волочкова найдет свою судьбу на свадьбе дочери


Загрузка...

Спонсоры Ru24.pro

Москва

Физиолог Венерина посоветовала читать газеты вместо новостных лент