Stjålet ekstern pålogging faller i pris på det mørke nettet når tilbudet vokser

De enkle prinsippene for tilbud og etterspørsel er også gyldige når det kommer til seedy mørke nettmarkeder, ser det ut til. Sikkerhetsforskere oppdaget at prisen for stjålet ekstern påloggingsprotokoll (RDP) pålogginger går på mørke nettfora ettersom tilbudet sakte begynner å overgå etterspørselen.

Hackere bruker stjålne, sprukne eller på annen måte kompromitterte RDP-kontoer og påloggingsinformasjon får tilgang til firmanettverk gjennom RDP. Imidlertid ser det ut til at så mange RDP-passord og pålogginger lekker og legges ut for salg på det mørke nettet at prisen sakte faller.

Denne økningen gir mye mening. Akkurat nå er det flere som jobber hjemmefra og får tilgang til selskapets servere, skyapplikasjoner og eksterne ressurser enn det noen gang har vært før. Skiftet i arbeidspraksis forårsaket av Covid-19 har gitt dårlige skuespillere mange muligheter til å fiske og stjele mange eksterne påloggingsopplysninger .

Forskere krysshenviste over et dusin forskjellige mørke nettfora og markedsplasser. Resultatene deres viste et prisfall på omtrent 20% for et enkelt sett med RDP-påloggingsinformasjon. Merkelig nok sier rapporten også at noen av påloggingene ble merket som "ikke-hacket", noe som antyder at de aldri hadde blitt brukt tidligere.

Prisen på RDP-pålogginger som faller, betyr ikke bare en overmetting av markedet, det betyr også at prisen på opptak er betydelig redusert, og et større antall dårlige aktører kan kjøpe flere hackede pålogginger. Dette kan selvfølgelig føre til et større antall misviste og klønete, lavprofilerte angrep, men er generelt dårlige nyheter.

Mange dårlige sikkerhetsrutiner vedvarer

Årsaken til at mange av disse påloggingene er så enkle å knekke, er at dårlig praksis som å bruke "administrator" eller "bruker" som brukernavn fremdeles vedvarer. Når påloggingene er blitt kompromittert, kan trusselaktører bruke dem til en rekke formål, fra stille infiltrere et nettverk og stjele data over tid, til å forberede nettverket på et omfattende ransomware-angrep.

Ingen nettverk er helt sikre, men det er ting som kan gjøres med passordsikkerhet som kan bidra til å gjøre det vanskeligere å bryte. Standard legitimasjon for en hvilken som helst enhet eller konto er på en eller annen måte fortsatt en ting i 2020 og bør unngås for enhver pris. Å instruere ansatte hvordan man lager sterke, tilstrekkelig lange og komplekse passord eller bare genererer et for dem, er en annen måte å redusere oddsen for brute-force-angrep med passord.

Til slutt, å legge til en slags multifaktorautentisering er trolig den beste forsvarslinjen mot potensielt tyveri av påloggingsinformasjon.

October 1, 2020
Laster ...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.