Cisco cảnh báo về các cuộc tấn công quy mô lớn nhằm vào dịch vụ VPN

Cisco cảnh báo về một chiến dịch ép buộc thông tin xác thực quy mô lớn nhắm vào các dịch vụ VPN và SSH trên các thiết bị Cisco, CheckPoint, Fortinet, SonicWall và Ubiquiti trên toàn thế giới.

7.jpg

Cuộc tấn công là quá trình cố gắng đăng nhập vào tài khoản hoặc thiết bị bằng nhiều tên người dùng và mật khẩu cho đến khi tìm thấy sự kết hợp chính xác. Khi họ có quyền truy cập vào thông tin đăng nhập chính xác, các tác nhân đe dọa sau đó có thể sử dụng chúng để chiếm quyền điều khiển thiết bị hoặc truy cập vào mạng nội bộ.

Theo Cisco Talos, chiến dịch brute force mới này sử dụng kết hợp tên người dùng nhân viên hợp lệ và chung chung liên quan đến các tổ chức cụ thể. Các nhà nghiên cứu cho biết các cuộc tấn công bắt đầu vào ngày 18/3/2024, trong khi tất cả các cuộc tấn công đều bắt nguồn từ các nút thoát TOR và nhiều công cụ và proxy ẩn danh khác, mà các tác nhân đe dọa sử dụng để trốn tránh các khối. Tùy thuộc vào môi trường mục tiêu, các cuộc tấn công thành công thuộc loại này có thể dẫn đến truy cập mạng trái phép, khóa tài khoản hoặc các điều kiện từ chối dịch vụ.

Một số dịch vụ được sử dụng để thực hiện các cuộc tấn công bao gồm TOR, VPN Gate, IPIDEA Proxy, BigMama Proxy, Space Proxy, Nexus Proxy và Proxy Rack. Hoạt động độc hại thiếu sự tập trung cụ thể vào các ngành hoặc khu vực cụ thể, cho thấy một chiến lược rộng lớn hơn về các cuộc tấn công ngẫu nhiên, cơ hội.

Nhóm Talos đã chia sẻ một danh sách đầy đủ các chỉ số thỏa hiệp (IoC) cho hoạt động này trên GitHub, bao gồm địa chỉ IP của kẻ tấn công để đưa vào danh sách chặn và danh sách tên người dùng và mật khẩu được sử dụng trong các cuộc tấn công bạo lực.

Trước thông tin trên, Cục An toàn thông tin (Bộ TT&TT) khuyến cáo người dân nên bật tính năng Firewall Posture (HostScan). Người dùng cần nâng cao kiến thức về các hình thức tấn công mạng, nhận biết dấu hiệu như số lượng yêu cầu xác thực bất thường được ghi lại bởi nhật ký hệ thống.

Theo dõi và cập nhật các thông tin, tình huống thông tin, tình huống, dấu hiệu về lừa đảo trực tuyến tại Cổng không gian mạng quốc gia (https://khonggianmang.vn)

Nếu phát hiện dấu hiệu lừa đảo, hãy gửi phản ánh về địa chỉ của trang Cảnh báo an toàn thông tin Việt Nam (https://canhbao.khonggianmang.vn)

Cùng chuyên mục

Tin khác

Sắp mở cửa Phòng trưng bày nhận diện hàng Thật - hàng Giả tại Hà Nội

Sắp mở cửa Phòng trưng bày nhận diện hàng Thật - hàng Giả tại Hà Nội

Nhân dịp kỷ niệm Ngày Phòng chống hàng giả, hàng nhái (29/11), Tổng cục Quản lý thị trường (QLTT) tổ chức Phòng trưng bày “Hiểu hàng Thật - Tránh hàng Giả”. Phòng trưng bày sẽ khai mạc vào 9:00 thứ Sáu, ngày 22/11/2024 tại số 62 Tràng Tiền, Hoàn Kiếm, thành phố Hà Nội.
Thủ tướng dự Hội nghị thượng đỉnh G20: Cam kết và đề xuất của Việt Nam vì các thế hệ tương lai

Thủ tướng dự Hội nghị thượng đỉnh G20: Cam kết và đề xuất của Việt Nam vì các thế hệ tương lai

Ngày 19/11 (theo giờ địa phương), tại Rio de Janeiro, Brazil, Hội nghị thượng đỉnh G20 năm 2024 đã tiếp tục diễn ra với Phiên thảo luận về phát triển bền vững và chuyển đổi năng lượng dưới sự chủ trì của Tổng thống Brazil Luiz Inácio Lula da Silva, Chủ tịch G20 năm nay. Thủ tướng Chính phủ Phạm Minh Chính đã tham dự và có bài phát biểu tại Phiên thảo luận.
Thủ tướng tiếp Tổng Bí thư Đảng Phong trào Cánh tả thống nhất Dominica

Thủ tướng tiếp Tổng Bí thư Đảng Phong trào Cánh tả thống nhất Dominica

Chiều ngày 20/11 (theo giờ địa phương), tiếp chương trình thăm chính thức Cộng hòa Dominica, Thủ tướng Chính phủ Phạm Minh Chính đã tiếp đồng chí Miguel Mejia, Tổng Bí thư Đảng Phong trào Cánh tả thống nhất (MIU), Bộ trưởng Chính sách Hội nhập khu vực Cộng hòa Dominica.
Tổng Bí thư Tô Lâm và Phu nhân lên đường thăm chính thức Malaysia

Tổng Bí thư Tô Lâm và Phu nhân lên đường thăm chính thức Malaysia

Nhận lời mời của Thủ tướng Malaysia Anwar Ibrahim và Phu nhân, sáng 21/11, Tổng Bí thư Tô Lâm và Phu nhân Ngô Phương Ly, cùng Đoàn đại biểu cấp cao Việt Nam rời Thủ đô Hà Nội, lên đường thăm chính thức Malaysia từ ngày 21 đến ngày 23/11.
Quốc hội họp đợt 2 Kỳ họp thứ 8, làm công tác nhân sự, thông qua 18 luật

Quốc hội họp đợt 2 Kỳ họp thứ 8, làm công tác nhân sự, thông qua 18 luật

Sau 1 tuần nghỉ giữa kỳ họp, sáng 20/11, Quốc hội bước vào đợt 2 Kỳ họp thứ 8 với nội dung trọng tâm làm công tác nhân sự và biểu quyết thông qua 18 dự án luật.
Thu giữ hàng trăm áo phao không rõ nguồn gốc, xuất xứ bán trên sàn thương mại điện tử Tiktok Shop

Thu giữ hàng trăm áo phao không rõ nguồn gốc, xuất xứ bán trên sàn thương mại điện tử Tiktok Shop

Trong vòng hơn 01 tháng theo dõi, Đội QLTT số 4 phát hiện đối tượng có kho hàng hoá kinh doanh tại xóm Sơn Hồng, xã Giao Hà, huyện Giao Thuỷ, tỉnh Nam Định.
Khởi tố Giám đốc Công ty về tội xâm phạm quyền sở hữu công nghiệp

Khởi tố Giám đốc Công ty về tội xâm phạm quyền sở hữu công nghiệp

Cơ quan Cảnh sát điều tra Công an tỉnh Nghệ An vừa ra Quyết định khởi tố vụ án, khởi tố bị can đối với Nguyễn Thanh Đàn, Giám đốc Công ty TNHH Đầu tư và Thương mại ECOTECH có địa chỉ tại xã Nghi Phú, thành phố Vinh, tỉnh Nghệ An về tội “Xâm phạm quyền sở hữu công nghiệp” theo quy định tại khoản 1, Điều 226 Bộ luật Hình sự.
Phát hiện xe ô tô vận chuyển hơn 1,1 tấn xúc xích không rõ nguồn gốc

Phát hiện xe ô tô vận chuyển hơn 1,1 tấn xúc xích không rõ nguồn gốc

Phòng Cảnh sát giao thông phối hợp với Phòng Cảnh sát cơ động, Công an tỉnh Lạng Sơn vừa phát hiện xe ô tô vận chuyển hơn 1,1 tấn xúc xích không có giấy tờ chứng minh nguồn gốc xuất xứ.
Xem thêm

Đọc nhiều / Mới nhận