Serangan kekerasan berskala besar menggunakan 2.8 juta IP yang menyasarkan peranti VPN dikesan

Penyelidik keselamatan di seluruh dunia memberi amaran tentang serangan kekerasan berskala besar sedang berlaku, menggunakan hampir 2.8 juta alamat IP untuk cuba meneka kelayakan log masuk untuk pelbagai peranti rangkaian, termasuk yang daripada Palo Alto Networks, Ivanti dan SonicWall.

Serangan kekerasan berlaku apabila pelaku ancaman cuba log masuk ke akaun atau peranti beberapa kali menggunakan berbilang nama pengguna dan kata laluan sehingga mereka menemui gabungan yang betul. Setelah mereka mempunyai bukti kelayakan yang betul, mereka boleh mengawal peranti atau mendapatkan akses kepada rangkaian.

Menurut laporan baharu daripada platform pemantauan ancaman The Shadowserver Foundation, terdapat serangan kekerasan yang berlaku sejak bulan lepas, menggunakan hampir 2.8 juta alamat IP sumber setiap hari untuk melakukan serangan itu.
Majoriti alamat IP tersebut (1.1 juta) berasal dari Brazil, diikuti oleh Türkiye, Rusia, Argentina, Maghribi dan Mexico. Tetapi secara umumnya terdapat banyak negara yang terlibat dalam aktiviti ini.

Serangan kekerasan berskala besar menggunakan 2.8 juta IP yang menyasarkan peranti VPN dikesan

Sasaran utama ialah peranti keselamatan tepi seperti tembok api, VPN, pintu masuk dan komponen keselamatan lain, yang selalunya disambungkan terus ke Internet untuk menyokong akses jauh.

Peranti yang melakukan serangan ini terutamanya penghala dan peranti IoT daripada MikroTik, Huawei, Cisco, Boa dan ZTE. Ini ialah peranti yang sering dikompromi oleh botnet malware berskala besar. Yayasan Shadowserver mengesahkan bahawa aktiviti ini telah berlangsung sejak sekian lama tetapi baru-baru ini tiba-tiba meningkat kepada skala yang lebih besar.

ShadowServer juga berkata bahawa alamat IP serangan itu diedarkan merentasi pelbagai rangkaian dan Sistem Autonomi (AS), dan berkemungkinan botnet atau operasi berkaitan rangkaian proksi kediaman.

Proksi kediaman ialah alamat IP yang diberikan kepada pelanggan individu oleh Penyedia Perkhidmatan Internet (ISP), menjadikannya menarik kepada penjenayah siber, pengumpulan data, pintasan sekatan geo, pengesahan pengiklanan, transaksi dalam talian dan banyak lagi.

Proksi ini mengarahkan trafik internet melalui rangkaian kediaman, menjadikan pengguna kelihatan seperti ahli keluarga biasa dan bukannya bot, pengumpul data atau penggodam.

Peranti gateway seperti yang disasarkan dalam operasi ini boleh digunakan sebagai nod keluar proksi dalam operasi proksi kediaman, menghala trafik berniat jahat melalui rangkaian korporat organisasi.

Langkah-langkah untuk melindungi peranti daripada serangan kekerasan

Untuk melindungi peranti tepi daripada serangan kekerasan, langkah berikut perlu diambil:

  • Tukar kata laluan pentadbir lalai kepada kata laluan yang kuat dan unik.
  • Laksanakan pengesahan berbilang faktor (MFA).
  • Gunakan senarai putih IP yang dipercayai.
  • Lumpuhkan antara muka pentadbir web jika tidak diperlukan.

Selain itu, memastikan peranti anda dikemas kini dengan perisian tegar dan patch keselamatan terkini adalah penting untuk menghapuskan kelemahan yang boleh disalahgunakan oleh penyerang untuk mendapatkan akses awal.

Sign up and earn $1000 a day ⋙

Leave a Comment

Cara melumpuhkan penggunaan tetamu pada Chromebook

Cara melumpuhkan penggunaan tetamu pada Chromebook

Apabila anda mematikan ciri ini, hanya akaun berdaftar boleh menggunakan Chromebook anda. Pelaksanaannya amat mudah.

Apakah itu Papan Pemuka Privasi pada Android 12? Mengapa ini satu kejayaan dalam privasi?

Apakah itu Papan Pemuka Privasi pada Android 12? Mengapa ini satu kejayaan dalam privasi?

Keselamatan dan privasi semakin menjadi kebimbangan utama bagi pengguna telefon pintar secara amnya.

Sebuah syarikat keselamatan siber utama baru sahaja digodam dan kehilangan 440GB data.

Sebuah syarikat keselamatan siber utama baru sahaja digodam dan kehilangan 440GB data.

Syarikat keselamatan siber terkenal dunia Fortinet baru sahaja mengesahkan bahawa sejumlah besar data pengguna telah dicuri daripada pelayan Microsoft Sharepoint syarikat itu, dan telah disiarkan pada forum penggodam pada awal pagi 15 September.

Strain ransomware baharu ditemui yang pakar dalam mencuri maklumat log masuk daripada penyemak imbas Chrome

Strain ransomware baharu ditemui yang pakar dalam mencuri maklumat log masuk daripada penyemak imbas Chrome

Satu jenis perisian tebusan baharu yang dipanggil Qilin telah ditemui menggunakan taktik yang agak canggih dan boleh disesuaikan untuk mencuri maklumat log masuk akaun yang disimpan dalam penyemak imbas Google Chrome.

Bagaimana untuk menyediakan buka kunci muka pada telefon Samsung Galaxy

Bagaimana untuk menyediakan buka kunci muka pada telefon Samsung Galaxy

Sesetengah telefon pintar mewah kini secara beransur-ansur memindahkan pengguna daripada pengesahan keselamatan kata laluan dan cap jari kepada teknologi pengecaman muka yang lebih mudah.

Gmail mengeluarkan ciri penyulitan e-mel yang sangat berguna

Gmail mengeluarkan ciri penyulitan e-mel yang sangat berguna

Gmail baru sahaja berumur 21 tahun, dan Google memilih untuk meraikan hari jadi istimewanya dengan melancarkan ciri yang sangat bermakna untuk pengguna: ciri penyulitan e-mel automatik yang sangat mudah dan berguna.

Life360 – Adakah Ia Buruk Atau Berbaloi dengan Kosnya?

Life360 – Adakah Ia Buruk Atau Berbaloi dengan Kosnya?

Life360 ialah salah satu perkhidmatan lokasi paling popular yang banyak digunakan. Dalam artikel ini, kita akan mengenal pasti kebaikan dan keburukan Life360 serta kesan positif dan negatif kepada pengguna.

Bagaimana untuk cuba memecahkan kata laluan sendiri untuk menguji kekuatannya

Bagaimana untuk cuba memecahkan kata laluan sendiri untuk menguji kekuatannya

Artikel itu menguji 3 kata laluan berbeza dengan alat pemecah kata laluan sumber terbuka untuk mengetahui kaedah mana yang benar-benar berfungsi apabila ia berkaitan dengan keselamatan kata laluan.

Cara mengunci akses kepada foto dan mesej pada Android

Cara mengunci akses kepada foto dan mesej pada Android

Boleh dikatakan bahawa pustaka foto dan arkib mesej ialah dua lokasi paling peribadi yang perlu dilindungi dengan ketat pada telefon pintar dan tablet Android.

Bagaimana untuk Mematikan Alamat MAC Rawak pada Android

Bagaimana untuk Mematikan Alamat MAC Rawak pada Android

Untuk memastikan keselamatan yang lebih baik, peranti yang menjalankan Android 10 dan ke atas akan menggunakan alamat MAC WiFi rawak secara lalai.

Cara Menyediakan VPN pada iPhone atau iPad

Cara Menyediakan VPN pada iPhone atau iPad

Rangkaian peribadi maya (VPN) menyediakan akses selamat melalui Internet ke rangkaian peribadi. Pada iPhone dan iPad, Apple telah menjadikan penyediaan VPN agak mudah. Begini cara melakukannya.

Corki DTCL musim 7: Bina item, skuad Corki Gunner standard

Corki DTCL musim 7: Bina item, skuad Corki Gunner standard

Corki DTCL musim 7 memerlukan perlindungan atau sokongan untuk menyebabkan kawalan jika dia mahu bebas untuk memusnahkan pasukan musuh. Pada masa yang sama, peralatan Corki juga mestilah standard untuk dapat menangani kerosakan yang lebih berkesan.

Bagaimana untuk memuat turun Mini World Royale dan arahan tentang cara bermain

Bagaimana untuk memuat turun Mini World Royale dan arahan tentang cara bermain

Berikut ialah pautan muat turun untuk Mini World Royale dan arahan untuk bermain, kami akan mempunyai dua versi: Mini World Royale APK dan Mini World Royale iOS.

Apakah 1314?

Apakah 1314?

1314 ialah nombor yang sering digunakan oleh golongan muda sebagai kod cinta. Walau bagaimanapun, tidak semua orang tahu apa itu 1314 dan apakah maksudnya?

Bagaimana untuk melindungi kesihatan mental dan fizikal anda apabila berada dalam persekitaran toksik

Bagaimana untuk melindungi kesihatan mental dan fizikal anda apabila berada dalam persekitaran toksik

Berurusan dengan situasi toksik boleh menjadi sangat sukar. Berikut ialah beberapa petua untuk membantu anda mengendalikan persekitaran toksik dengan bijak dan mengekalkan ketenangan fikiran.

Cara muzik merangsang otak

Cara muzik merangsang otak

Kebanyakan orang tahu bahawa muzik bukan untuk hiburan semata-mata tetapi mempunyai lebih banyak faedah daripada itu. Berikut adalah beberapa cara muzik merangsang perkembangan otak kita.

Nutrien yang paling biasa kekurangan dalam diet

Nutrien yang paling biasa kekurangan dalam diet

Diet sangat penting untuk kesihatan kita. Namun kebanyakan diet kita sering kekurangan enam nutrien penting ini.

Cara menggunakan aplikasi CK Club Circle K untuk menerima tawaran menarik

Cara menggunakan aplikasi CK Club Circle K untuk menerima tawaran menarik

Untuk mendapatkan maklumat promosi terpantas daripada Circle K, anda harus memasang apl CK Club. Aplikasi ini menjimatkan pembayaran semasa membeli-belah atau membayar di Circle K serta bilangan setem yang dikumpul.

Instagram Akan Membenarkan Gulungan Sehingga 3 Minit Panjang

Instagram Akan Membenarkan Gulungan Sehingga 3 Minit Panjang

Instagram baru sahaja mengumumkan bahawa ia akan membenarkan pengguna menyiarkan video Reels sehingga 3 minit, dua kali ganda had 90 saat sebelumnya.

Cara melihat maklumat CPU Chromebook

Cara melihat maklumat CPU Chromebook

Artikel ini akan membimbing anda cara melihat maklumat CPU, menyemak kelajuan CPU terus pada Chromebook anda.

8 Perkara Hebat yang Boleh Anda Lakukan Dengan Tablet Android Lama

8 Perkara Hebat yang Boleh Anda Lakukan Dengan Tablet Android Lama

Jika anda tidak mahu menjual atau memberikan tablet lama anda, anda boleh menggunakannya dalam 5 cara: sebagai bingkai foto berkualiti tinggi, pemain muzik, pembaca e-buku & majalah, pembantu kerja rumah dan sebagai skrin kedua.

Bagaimana untuk mendapatkan kuku yang cantik dengan cepat

Bagaimana untuk mendapatkan kuku yang cantik dengan cepat

Anda ingin memiliki kuku yang cantik, berkilat dan sihat dengan cepat. Petua mudah untuk kuku yang cantik di bawah ini akan berguna kepada anda.

Rahsia inspirasi warna hanya pereka yang tahu

Rahsia inspirasi warna hanya pereka yang tahu

Artikel ini akan menyenaraikan petua yang diilhamkan warna, dikongsi oleh pereka terkenal daripada komuniti Pasaran Kreatif, supaya anda boleh mendapatkan kombinasi warna yang sempurna setiap masa.

Semua yang anda perlukan untuk menggantikan komputer riba anda dengan telefon

Semua yang anda perlukan untuk menggantikan komputer riba anda dengan telefon

Bolehkah anda benar-benar menggantikan komputer riba anda dengan telefon anda? Ya, tetapi anda memerlukan aksesori yang betul untuk menukar telefon anda menjadi komputer riba.

ChatGPT tidak lama lagi akan dapat melihat semua yang berlaku pada skrin anda

ChatGPT tidak lama lagi akan dapat melihat semua yang berlaku pada skrin anda

Satu perkara penting dalam video penuh acara itu ialah ciri apl ChatGPT yang akan datang telah diturunkan tetapi tiada butiran sebenar dikongsi. Ia adalah keupayaan ChatGPT untuk melihat semua yang berlaku pada skrin peranti pengguna.

AI sedang belajar untuk menipu manusia walaupun dilatih untuk bersikap jujur

AI sedang belajar untuk menipu manusia walaupun dilatih untuk bersikap jujur

Banyak AI teratas, walaupun dilatih untuk bersikap jujur, belajar menipu melalui latihan dan secara sistematik mendorong pengguna ke dalam kepercayaan palsu, satu kajian baharu mendapati.