Serangan kekerasan berskala besar menggunakan 2.8 juta IP yang menyasarkan peranti VPN dikesan

Penyelidik keselamatan di seluruh dunia memberi amaran tentang serangan kekerasan berskala besar sedang berlaku, menggunakan hampir 2.8 juta alamat IP untuk cuba meneka kelayakan log masuk untuk pelbagai peranti rangkaian, termasuk yang daripada Palo Alto Networks, Ivanti dan SonicWall.

Serangan kekerasan berlaku apabila pelaku ancaman cuba log masuk ke akaun atau peranti beberapa kali menggunakan berbilang nama pengguna dan kata laluan sehingga mereka menemui gabungan yang betul. Setelah mereka mempunyai bukti kelayakan yang betul, mereka boleh mengawal peranti atau mendapatkan akses kepada rangkaian.

Menurut laporan baharu daripada platform pemantauan ancaman The Shadowserver Foundation, terdapat serangan kekerasan yang berlaku sejak bulan lepas, menggunakan hampir 2.8 juta alamat IP sumber setiap hari untuk melakukan serangan itu.
Majoriti alamat IP tersebut (1.1 juta) berasal dari Brazil, diikuti oleh Türkiye, Rusia, Argentina, Maghribi dan Mexico. Tetapi secara umumnya terdapat banyak negara yang terlibat dalam aktiviti ini.

Serangan kekerasan berskala besar menggunakan 2.8 juta IP yang menyasarkan peranti VPN dikesan

Sasaran utama ialah peranti keselamatan tepi seperti tembok api, VPN, pintu masuk dan komponen keselamatan lain, yang selalunya disambungkan terus ke Internet untuk menyokong akses jauh.

Peranti yang melakukan serangan ini terutamanya penghala dan peranti IoT daripada MikroTik, Huawei, Cisco, Boa dan ZTE. Ini ialah peranti yang sering dikompromi oleh botnet malware berskala besar. Yayasan Shadowserver mengesahkan bahawa aktiviti ini telah berlangsung sejak sekian lama tetapi baru-baru ini tiba-tiba meningkat kepada skala yang lebih besar.

ShadowServer juga berkata bahawa alamat IP serangan itu diedarkan merentasi pelbagai rangkaian dan Sistem Autonomi (AS), dan berkemungkinan botnet atau operasi berkaitan rangkaian proksi kediaman.

Proksi kediaman ialah alamat IP yang diberikan kepada pelanggan individu oleh Penyedia Perkhidmatan Internet (ISP), menjadikannya menarik kepada penjenayah siber, pengumpulan data, pintasan sekatan geo, pengesahan pengiklanan, transaksi dalam talian dan banyak lagi.

Proksi ini mengarahkan trafik internet melalui rangkaian kediaman, menjadikan pengguna kelihatan seperti ahli keluarga biasa dan bukannya bot, pengumpul data atau penggodam.

Peranti gateway seperti yang disasarkan dalam operasi ini boleh digunakan sebagai nod keluar proksi dalam operasi proksi kediaman, menghala trafik berniat jahat melalui rangkaian korporat organisasi.

Langkah-langkah untuk melindungi peranti daripada serangan kekerasan

Untuk melindungi peranti tepi daripada serangan kekerasan, langkah berikut perlu diambil:

  • Tukar kata laluan pentadbir lalai kepada kata laluan yang kuat dan unik.
  • Laksanakan pengesahan berbilang faktor (MFA).
  • Gunakan senarai putih IP yang dipercayai.
  • Lumpuhkan antara muka pentadbir web jika tidak diperlukan.

Selain itu, memastikan peranti anda dikemas kini dengan perisian tegar dan patch keselamatan terkini adalah penting untuk menghapuskan kelemahan yang boleh disalahgunakan oleh penyerang untuk mendapatkan akses awal.

Sign up and earn $1000 a day ⋙

Leave a Comment

10 perisian keselamatan internet terbaik hari ini

10 perisian keselamatan internet terbaik hari ini

Hari ini, pengguna boleh membayar untuk melindungi semua peranti mereka — sama ada PC, Mac atau telefon pintar. Tetapi dengan begitu banyak pilihan di pasaran hari ini, sukar untuk mengetahui di mana untuk bermula. Di bawah ialah senarai suite perisian keselamatan Internet terbaik yang tersedia hari ini.

Cara melumpuhkan penggunaan tetamu pada Chromebook

Cara melumpuhkan penggunaan tetamu pada Chromebook

Apabila anda mematikan ciri ini, hanya akaun berdaftar boleh menggunakan Chromebook anda. Pelaksanaannya amat mudah.

Apakah itu Papan Pemuka Privasi pada Android 12? Mengapa ini satu kejayaan dalam privasi?

Apakah itu Papan Pemuka Privasi pada Android 12? Mengapa ini satu kejayaan dalam privasi?

Keselamatan dan privasi semakin menjadi kebimbangan utama bagi pengguna telefon pintar secara amnya.

Sebuah syarikat keselamatan siber utama baru sahaja digodam dan kehilangan 440GB data.

Sebuah syarikat keselamatan siber utama baru sahaja digodam dan kehilangan 440GB data.

Syarikat keselamatan siber terkenal dunia Fortinet baru sahaja mengesahkan bahawa sejumlah besar data pengguna telah dicuri daripada pelayan Microsoft Sharepoint syarikat itu, dan telah disiarkan pada forum penggodam pada awal pagi 15 September.

Strain ransomware baharu ditemui yang pakar dalam mencuri maklumat log masuk daripada penyemak imbas Chrome

Strain ransomware baharu ditemui yang pakar dalam mencuri maklumat log masuk daripada penyemak imbas Chrome

Satu jenis perisian tebusan baharu yang dipanggil Qilin telah ditemui menggunakan taktik yang agak canggih dan boleh disesuaikan untuk mencuri maklumat log masuk akaun yang disimpan dalam penyemak imbas Google Chrome.

Bagaimana untuk menyediakan buka kunci muka pada telefon Samsung Galaxy

Bagaimana untuk menyediakan buka kunci muka pada telefon Samsung Galaxy

Sesetengah telefon pintar mewah kini secara beransur-ansur memindahkan pengguna daripada pengesahan keselamatan kata laluan dan cap jari kepada teknologi pengecaman muka yang lebih mudah.

Gmail mengeluarkan ciri penyulitan e-mel yang sangat berguna

Gmail mengeluarkan ciri penyulitan e-mel yang sangat berguna

Gmail baru sahaja berumur 21 tahun, dan Google memilih untuk meraikan hari jadi istimewanya dengan melancarkan ciri yang sangat bermakna untuk pengguna: ciri penyulitan e-mel automatik yang sangat mudah dan berguna.

Life360 – Adakah Ia Buruk Atau Berbaloi dengan Kosnya?

Life360 – Adakah Ia Buruk Atau Berbaloi dengan Kosnya?

Life360 ialah salah satu perkhidmatan lokasi paling popular yang banyak digunakan. Dalam artikel ini, kita akan mengenal pasti kebaikan dan keburukan Life360 serta kesan positif dan negatif kepada pengguna.

Bagaimana untuk cuba memecahkan kata laluan sendiri untuk menguji kekuatannya

Bagaimana untuk cuba memecahkan kata laluan sendiri untuk menguji kekuatannya

Artikel itu menguji 3 kata laluan berbeza dengan alat pemecah kata laluan sumber terbuka untuk mengetahui kaedah mana yang benar-benar berfungsi apabila ia berkaitan dengan keselamatan kata laluan.

Cara mengunci akses kepada foto dan mesej pada Android

Cara mengunci akses kepada foto dan mesej pada Android

Boleh dikatakan bahawa pustaka foto dan arkib mesej ialah dua lokasi paling peribadi yang perlu dilindungi dengan ketat pada telefon pintar dan tablet Android.

Bagaimana untuk Mematikan Alamat MAC Rawak pada Android

Bagaimana untuk Mematikan Alamat MAC Rawak pada Android

Untuk memastikan keselamatan yang lebih baik, peranti yang menjalankan Android 10 dan ke atas akan menggunakan alamat MAC WiFi rawak secara lalai.

Cara Menyediakan VPN pada iPhone atau iPad

Cara Menyediakan VPN pada iPhone atau iPad

Rangkaian peribadi maya (VPN) menyediakan akses selamat melalui Internet ke rangkaian peribadi. Pada iPhone dan iPad, Apple telah menjadikan penyediaan VPN agak mudah. Begini cara melakukannya.

8 Perkara Yang Anda Tidak Tahu Boleh Anda Lakukan dalam Apl Galeri Samsung

8 Perkara Yang Anda Tidak Tahu Boleh Anda Lakukan dalam Apl Galeri Samsung

Apl Galeri Samsung lebih berkebolehan daripada yang anda fikirkan, tetapi itu mungkin tidak jelas dengan serta-merta.

Telefon pintar boleh lipat Microsoft tidak akan mempunyai lipatan

Telefon pintar boleh lipat Microsoft tidak akan mempunyai lipatan

Microsoft dikatakan semakin hampir untuk melancarkan telefon pintar boleh lipat pertamanya apabila ia diberikan paten untuk telefon boleh lipat dengan keupayaan untuk melipat 360 darjah tetapi tanpa menimbulkan kedutan pada skrin pada 1 Oktober.

Google menguji tanda semak biru dalam carian

Google menguji tanda semak biru dalam carian

Google sedang menguji ciri pengesahan baharu melalui tanda semak biru dalam carian. Ciri ini akan membantu pengguna mengelak daripada mengklik pada pautan tapak web palsu atau penipuan.

Membezakan Microsoft 365 dan Office 2024

Membezakan Microsoft 365 dan Office 2024

Pada pandangan pertama, Microsoft 365 dan Office 2024 mungkin kelihatan sangat serupa, kerana kedua-duanya memberi anda akses kepada aplikasi Microsoft yang popular dan digunakan secara meluas.

Kod Elemental Dungeons Terkini dan Cara Memasukkan Kod

Kod Elemental Dungeons Terkini dan Cara Memasukkan Kod

Kod Elemental Dungeons ialah bentuk ganjaran yang diperlukan untuk pemain. Seperti mana-mana permainan dalam talian lain di Roblox, pemain boleh menerima bantuan ini sebagai pertukaran wang atau barangan lain.

Bagaimana untuk mengulangi bar tajuk jadual dalam Word

Bagaimana untuk mengulangi bar tajuk jadual dalam Word

Apabila anda mencetak dokumen Word, cipta jadual dalam Word, mengulangi tajuk dalam Word membantu kami menjejak tajuk dengan lebih mudah, membaca tajuk dokumen dengan lancar merentas halaman yang berbeza, terutamanya dengan tajuk yang panjang.

Cara membuat mesej animasi pada iMessage iOS 18

Cara membuat mesej animasi pada iMessage iOS 18

iOS 18 iMessage baharu dikemas kini dengan mesej animasi, kesan teks dengan banyak pilihan untuk digunakan untuk mesej yang anda hantar.

Mengapa babi adalah musuh ular?

Mengapa babi adalah musuh ular?

Terdapat fakta menarik tentang babi yang tidak semua orang tahu: babi dianggap musuh ular, kerana apabila kedua-dua haiwan ini bertemu, kebanyakan ular akan menjadi makanan untuk babi.

Berapakah jarak dari Bumi ke Musytari - planet terbesar dalam Sistem Suria?

Berapakah jarak dari Bumi ke Musytari - planet terbesar dalam Sistem Suria?

Berapakah jarak dari Bumi ke Musytari? Jika anda tidak tahu, artikel ini akan memberitahu anda sejauh mana Musytari dari Bumi.

Temui jeneral meta musim S1 2023 Lien Quan Mobile

Temui jeneral meta musim S1 2023 Lien Quan Mobile

Jeneral manakah yang keluar daripada meta Mobile Alliance? Jom explore sekarang

Graves DTCL musim 7.5: Item standard, skuad Graves Loi Long

Graves DTCL musim 7.5: Item standard, skuad Graves Loi Long

Graves DTCL dari musim 1, musim 3 dan musim 6 semuanya berharga 1 emas dan nampaknya cuma juara tambahan untuk merangsang klan, peranan utama dalam early game masih digunakan tetapi tidak banyak. Setakat DTCL musim 7.5, Graves telah melonjakkan harganya kepada 4 emas dan pastinya merupakan pembawa yang sangat diperlukan jika anda memutuskan untuk bermain Thunder Dragon atau Gunner.

Cara menggunakan bunyi aplikasi berasingan pada Samsung

Cara menggunakan bunyi aplikasi berasingan pada Samsung

Dengan telefon Samsung, anda harus menggunakan ciri bunyi apl yang berasingan. Contohnya, anda boleh memainkan Apple Music dan telefon anda akan menghalakan audio melalui pembesar suara kereta anda.

Petikan yang baik tentang kerja, status yang baik tentang kerja memberi inspirasi kepada anda untuk mencapai kejayaan

Petikan yang baik tentang kerja, status yang baik tentang kerja memberi inspirasi kepada anda untuk mencapai kejayaan

Terdapat banyak status yang baik tentang kerja di Internet. Artikel ini akan meringkaskan untuk anda status pekerjaan yang baik dan bermakna.

Kapsyen ulang tahun perkahwinan, status ulang tahun perkahwinan yang bermakna dan manis

Kapsyen ulang tahun perkahwinan, status ulang tahun perkahwinan yang bermakna dan manis

Apakah kapsyen ulang tahun perkahwinan yang baik dan bermakna? Artikel itu akan meringkaskan untuk anda kapsyen ulang tahun yang ringkas dan padat yang boleh membuatkan pasangan anda ingat selama-lamanya.

Senarai kod Dai Hiep Phong Van terkini dan cara menebus kod

Senarai kod Dai Hiep Phong Van terkini dan cara menebus kod

Code Dai Hiep Phong Van membantu pemain menggunakan ganjaran yang menarik walaupun mereka baru mula mengembara ke seluruh dunia dalam permainan.