Кассация подтвердила: "Бастион" заплатит 18,5 млн утильсбора за 47 авто
17:20
"Голубиная кровь" и "Небесный кобальт": дискусы расцветили океанариум Владивостока
16:50
В Приморье осудили преступную группу, вымогавшую деньги у таксистов у аэропорта Владивостока
16:30
Премьерой Приморский краевой театр кукол открыл 87-й сезон
16:04
Иностранец пытался вывезти из Приморья 340 кг гребешка без документов
15:40
Реализация мастер-плана последовательно улучшает Находку
15:31
Очередь и фото с коровой: комсомольское мороженое представило Хабаровский край на ВЭФ
15:28
Водитель автобуса из КНР спрятал 105 тысяч сигарет в вентиляции — таможня Уссурийска
15:20
Россия планирует ввести безвизовый режим для граждан Вьетнама
15:08
Во Владивостоке проходит культурно-просветительский проект "Интересная среда"
15:00
Почти 6 млн за "гибель сына": жительница Приморья попалась на уловки телефонных мошенников
15:00
Более 1,7 млрд рублей направят на ремонт автодороги А-370 "Уссури" в Приморье
14:40
Малый бизнес может получить право требовать неустойку с госкомпаний
14:32
Жительница Артёма пойдёт под суд за мопед 13-летнему сыну
14:30
Директора горнолыжного курорта "Грибановка" оштрафовали на 300 тысяч за травму ребёнка
14:00

DLBI: вместо социальной инженерии хакеры начали ломиться к Госуслугам через роутеры

Новую схему взлома домашних и корпоративных сетей выявили в России
Тематическая изображение сгенерировано с помощью ИИ Qwen3.8-Max (18+)
Тематическая изображение
Фото: сгенерировано с помощью ИИ Qwen3.8-Max (18+)
Нашли опечатку?
Ctrl+Enter

PrimaMedia, 20 августа. Российский сервис разведки уязвимостей и утечек данных DLBI* выявил новую схему взлома домашних и корпоративных сетей, с помощью которой у граждан может быть похищен доступ к порталу Госуслуги (6+), социальным сетям и облачным сервисам.

Как говорится в сообщении компании, специальные программы-роботы сканируют сети компаний и домашних провайдеров в поисках открытых веб-панелей управления роутерами. При нахождении открытых панелей злоумышленники пытаются получить доступ к интерфейсу роутера с помощью дефолтных паролей и словарей.

Получив доступ к панели управления, они меняют адрес DNS-сервера на свой собственный, после чего все запросы из обслуживаемой сети к сервису Госуслуги, соцсетям и облачным сервисам направляются на страницы поддельных сайтов, где пользователю предлагается ввести логин и пароль. 

Фишинговые страницы используют самоподписанный сертификат, который вызывает предупреждения браузеров, однако на тех же страницах мошенники размещают объявления о возможных проблемах в связи с отзывом зарубежных сертификатов с советом игнорировать предупреждения или скачать корневой сертификат Минцифры.

"При этом под видом сертификата Минцифры взломщики предлагают скачать свой собственный корневой сертификат, установка которого полностью легализует всю цепочку, в том числе, поддельный сертификат сайта", — говорится в сообщении DLBI.

После ввода на поддельном сайте логина, пароля и кода из СМС взломщики меняют учетные данные, включая канал доставки одноразовых кодов, и выставляют их на продажу в даркнете или в рамках «облачных подписок» на взломанные аккаунты.

Как отметил основатель DLBI Ашот Оганесян, такая схема значительно опаснее приевшегося за последние годы социального инжиниринга, так как работает полностью автоматически и при этом абсолютно незаметна для пользователя до момента, пока его данные не будут украдены.

«К сожалению, для защиты от подобных атак от обычного пользователя требуется минимальный набор знаний сетевого инженера и ИБ-специалиста. Нужно установить уникальный пароль на веб-панель роутера, а лучше отключить доступ к ней из интернета, проверить, какие DNS-серверы установлены в сетевой конфигурации устройства, уметь просмотреть импортируемый сертификат и определить поддельный», — рассказал он.

«Единственным относительно простым способом защиты является использование важных госсервисов с мобильных устройств, не подключенных к домашней Wi-Fi-сети, но здесь в жертву придется принести удобство», — добавил Ашот Оганесян.

* DLBI — Data Leakage & Breach Intelligence — "Аналитика киберугроз и утечек данных".

143124
43
37