На информационном ресурсе применяются рекомендательные технологии (информационные технологии предоставления информации на основе сбора, систематизации и анализа сведений, относящихся к предпочтениям пользователей сети "Интернет", находящихся на территории Российской Федерации)

Газета.ру

8 730 подписчиков

Свежие комментарии

  • Svetlana Kuzmina
    Трамп никак не угомонится - из одного позора хочет вляпатьсяв другой. Флаг ему в руки!Politico: Белый д...
  • Александр Пятнистый
    Он не кретин, это обычный европидор, причем, пидор именно в обучении молодняка. Замечу, что он туп, как пробкаМузаев: отмена ЕГ...
  • Алекс Архипов
    Куй железо пока горячо?Глава Saab: сделк...

ИБ-эксперт Павлова: хакеры начали использовать метод распыления паролей

Специалисты по кибербезопасности зафиксировали активизацию новой тактики кибератак, получившей название "распыление паролей". По своей сути она схожа с brute force, однако имеет принципиальное отличие в подходе к перебору учетных данных. Об этом сообщает издание "Известия", ссылаясь на эксперта центра исследования киберугроз Solar 4RAYS Маргариту Павлову.

По словам Павловой злоумышленники стремятся подобрать верную комбинацию логина и пароля, чтобы получить доступ к системе. При этом, в отличие от традиционных brute force атак, направленных на взлом одной учетной записи путем перебора множества паролей, метод распыления предполагает использование одного пароля для большого числа учетных записей.

Списки учетных записей для атак формируются из общедоступных баз данных, содержащих утечки информации с различных онлайн-платформ, объяснила Павлова. Распространенная практика использования идентичных данных для авторизации на разных ресурсах значительно облегчает сбор необходимой информации для злоумышленников и позволяет им применять один и тот же набор учетных данных на нескольких сервисах.

Для перебора паролей киберпреступники используют агрегированные словари, включающие в себя часто встречающиеся пароли и их модификации, собранные из утечек или представляющие собой известные вариации простых комбинаций.

Руководитель отдела экспертизы MaxPatrol SIEM Кирилл Кирьянов описал алгоритм действий злоумышленников. Сначала они пытаются применить один из распространенных паролей к целому списку учетных записей. В случае неудачи, киберпреступники переходят к следующему паролю из словаря и повторяют попытку для того же списка пользователей.

 

Ссылка на первоисточник
наверх