Cisco cảnh báo về các cuộc tấn công quy mô lớn nhằm vào dịch vụ VPN

Cisco cảnh báo về một chiến dịch ép buộc thông tin xác thực quy mô lớn nhắm vào các dịch vụ VPN và SSH trên các thiết bị Cisco, CheckPoint, Fortinet, SonicWall và Ubiquiti trên toàn thế giới.

7.jpg

Cuộc tấn công là quá trình cố gắng đăng nhập vào tài khoản hoặc thiết bị bằng nhiều tên người dùng và mật khẩu cho đến khi tìm thấy sự kết hợp chính xác. Khi họ có quyền truy cập vào thông tin đăng nhập chính xác, các tác nhân đe dọa sau đó có thể sử dụng chúng để chiếm quyền điều khiển thiết bị hoặc truy cập vào mạng nội bộ.

Theo Cisco Talos, chiến dịch brute force mới này sử dụng kết hợp tên người dùng nhân viên hợp lệ và chung chung liên quan đến các tổ chức cụ thể. Các nhà nghiên cứu cho biết các cuộc tấn công bắt đầu vào ngày 18/3/2024, trong khi tất cả các cuộc tấn công đều bắt nguồn từ các nút thoát TOR và nhiều công cụ và proxy ẩn danh khác, mà các tác nhân đe dọa sử dụng để trốn tránh các khối. Tùy thuộc vào môi trường mục tiêu, các cuộc tấn công thành công thuộc loại này có thể dẫn đến truy cập mạng trái phép, khóa tài khoản hoặc các điều kiện từ chối dịch vụ.

Một số dịch vụ được sử dụng để thực hiện các cuộc tấn công bao gồm TOR, VPN Gate, IPIDEA Proxy, BigMama Proxy, Space Proxy, Nexus Proxy và Proxy Rack. Hoạt động độc hại thiếu sự tập trung cụ thể vào các ngành hoặc khu vực cụ thể, cho thấy một chiến lược rộng lớn hơn về các cuộc tấn công ngẫu nhiên, cơ hội.

Nhóm Talos đã chia sẻ một danh sách đầy đủ các chỉ số thỏa hiệp (IoC) cho hoạt động này trên GitHub, bao gồm địa chỉ IP của kẻ tấn công để đưa vào danh sách chặn và danh sách tên người dùng và mật khẩu được sử dụng trong các cuộc tấn công bạo lực.

Trước thông tin trên, Cục An toàn thông tin (Bộ TT&TT) khuyến cáo người dân nên bật tính năng Firewall Posture (HostScan). Người dùng cần nâng cao kiến thức về các hình thức tấn công mạng, nhận biết dấu hiệu như số lượng yêu cầu xác thực bất thường được ghi lại bởi nhật ký hệ thống.

Theo dõi và cập nhật các thông tin, tình huống thông tin, tình huống, dấu hiệu về lừa đảo trực tuyến tại Cổng không gian mạng quốc gia (https://khonggianmang.vn)

Nếu phát hiện dấu hiệu lừa đảo, hãy gửi phản ánh về địa chỉ của trang Cảnh báo an toàn thông tin Việt Nam (https://canhbao.khonggianmang.vn)

Cùng chuyên mục

Tin khác

Thủ tướng chỉ đạo 6 nhóm nhiệm vụ lớn trọng tâm, cấp bách

Thủ tướng chỉ đạo 6 nhóm nhiệm vụ lớn trọng tâm, cấp bách

Kết luận phiên họp Chính phủ thường kỳ tháng 2/2025, Thủ tướng Phạm Minh Chính chỉ rõ 6 nhóm nhiệm vụ trọng tâm, cấp bách thời gian tới, trong đó việc sắp xếp lại địa giới hành chính cấp tỉnh, xã, chính sách tiền tệ và tài khóa thúc đẩy tăng trưởng, không để thiếu điện, năng lượng, quan hệ thương mại với Hoa Kỳ...
Đồng chí Trần Hữu Linh giữ chức Cục trưởng Cục Quản lý và Phát triển thị trường trong nước

Đồng chí Trần Hữu Linh giữ chức Cục trưởng Cục Quản lý và Phát triển thị trường trong nước

Ngày 3/3/2025, Bộ trưởng Bộ Công Thương Nguyễn Hồng Diên đã ký, ban hành Quyết định số 599/QĐ-BCT về việc bổ nhiệm đồng chí Trần Hữu Linh - nguyên Tổng Cục trưởng Tổng cục Quản lý thị trường giữ chức vụ Cục trưởng Cục Quản lý và Phát triển thị trường trong nước.
Thị trường trong nước tiếp tục là bệ đỡ quan trọng giúp duy trì tăng trưởng kinh tế và ổn định sản xuất

Thị trường trong nước tiếp tục là bệ đỡ quan trọng giúp duy trì tăng trưởng kinh tế và ổn định sản xuất

Năm 2025, thị trường thế giới được dự báo sẽ tiếp tục diễn biến phức tạp và khó lường, với nguy cơ gia tăng căng thẳng thương mại và chủ nghĩa bảo hộ. Trong bối cảnh đó, bên cạnh việc mở rộng xuất khẩu và tìm kiếm thị trường mới, Bộ Công Thương đặt ra yêu cầu cấp thiết về việc phát triển mạnh thị trường trong nước để đảm bảo tăng trưởng bền vững. Như những giai đoạn trước đây, thị trường trong nước tiếp tục là bệ đỡ quan trọng giúp duy trì tăng trưởng kinh tế và ổn định sản xuất.
Bảo đảm bộ máy nhà nước đi vào hoạt động thông suốt, không bị gián đoạn sau khi thực hiện sắp xếp

Bảo đảm bộ máy nhà nước đi vào hoạt động thông suốt, không bị gián đoạn sau khi thực hiện sắp xếp

Phó Thủ tướng Lê Thành Long vừa ký Công điện số 20/CĐ-TTg ngày 26/2/2025 của Thủ tướng Chính phủ về việc triển khai thực hiện Nghị quyết số 190/2025/QH15 ngày 19/2/2025 của Quốc hội quy định về xử lý một số vấn đề liên quan đến sắp xếp tổ chức bộ máy nhà nước.
Phá đường dây mua bán thông tin ngân hàng, rửa tiền nghìn tỷ cho người nước ngoài

Phá đường dây mua bán thông tin ngân hàng, rửa tiền nghìn tỷ cho người nước ngoài

Phòng Cảnh sát hình sự, Công an tỉnh Đồng Nai vừa triệt phá thành công, bắt giữ nhóm đối tượng mua bán trái phép thông tin tài khoản ngân hàng, rửa tiền cho các đối tượng người nước ngoài, số tiền giao dịch trên 2.000 tỷ đồng.
Đắk Lắk: Bắt 2 vụ sản xuất, buôn bán cà phê bột giả

Đắk Lắk: Bắt 2 vụ sản xuất, buôn bán cà phê bột giả

Chiều ngày 21/2/2025, Phòng Cảnh sát Kinh tế, Công an tỉnh Đắk Lắk cho biết đơn vị đã phát hiện xử lý 2 vụ sản xuất, buôn bán cà phê bột giả, thu giữ nhiều tang vật.
Đến ngày 30/6, tất cả lãnh đạo, cán bộ, công chức phải xử lý hồ sơ công việc trên môi trường mạng

Đến ngày 30/6, tất cả lãnh đạo, cán bộ, công chức phải xử lý hồ sơ công việc trên môi trường mạng

Đến ngày 30 tháng 6 năm 2025, tất cả lãnh đạo, cán bộ, công chức các bộ, ngành, địa phương (cấp tỉnh, huyện, xã) phải xử lý hồ sơ công việc trên môi trường mạng và sử dụng chữ ký số để giải quyết công việc.
Việt Nam - Anh: Hợp tác phòng chống hàng hóa giả mạo và xâm phạm quyền sở hữu trí tuệ

Việt Nam - Anh: Hợp tác phòng chống hàng hóa giả mạo và xâm phạm quyền sở hữu trí tuệ

Chiều ngày 19/2, tại Hà Nội, Bộ Công Thương đã phối hợp tổ chức Hội thảo Vương quốc Anh gia nhập CPTPP - Ý nghĩa đối với doanh nghiệp. Trong khuôn khổ Hội thảo, Bộ Công Thương và Đại sứ quán Liên hiệp Vương quốc Anh và Bắc Ai-Len tại Việt Nam đã ký kết Bản ghi nhớ hợp tác thúc đẩy công tác phòng chống hàng hóa giả mạo và xâm phạm quyền sở hữu trí tuệ theo cam kết trong Hiệp định CPTPP.
Xem thêm

Đọc nhiều / Mới nhận