Home
» Wiki
»
Serangan kekerasan berskala besar menggunakan 2.8 juta IP yang menyasarkan peranti VPN dikesan
Serangan kekerasan berskala besar menggunakan 2.8 juta IP yang menyasarkan peranti VPN dikesan
Penyelidik keselamatan di seluruh dunia memberi amaran tentang serangan kekerasan berskala besar sedang berlaku, menggunakan hampir 2.8 juta alamat IP untuk cuba meneka kelayakan log masuk untuk pelbagai peranti rangkaian, termasuk yang daripada Palo Alto Networks, Ivanti dan SonicWall.
Serangan kekerasan berlaku apabila pelaku ancaman cuba log masuk ke akaun atau peranti beberapa kali menggunakan berbilang nama pengguna dan kata laluan sehingga mereka menemui gabungan yang betul. Setelah mereka mempunyai bukti kelayakan yang betul, mereka boleh mengawal peranti atau mendapatkan akses kepada rangkaian.
Menurut laporan baharu daripada platform pemantauan ancaman The Shadowserver Foundation, terdapat serangan kekerasan yang berlaku sejak bulan lepas, menggunakan hampir 2.8 juta alamat IP sumber setiap hari untuk melakukan serangan itu.
Majoriti alamat IP tersebut (1.1 juta) berasal dari Brazil, diikuti oleh Türkiye, Rusia, Argentina, Maghribi dan Mexico. Tetapi secara umumnya terdapat banyak negara yang terlibat dalam aktiviti ini.
Sasaran utama ialah peranti keselamatan tepi seperti tembok api, VPN, pintu masuk dan komponen keselamatan lain, yang selalunya disambungkan terus ke Internet untuk menyokong akses jauh.
Peranti yang melakukan serangan ini terutamanya penghala dan peranti IoT daripada MikroTik, Huawei, Cisco, Boa dan ZTE. Ini ialah peranti yang sering dikompromi oleh botnet malware berskala besar. Yayasan Shadowserver mengesahkan bahawa aktiviti ini telah berlangsung sejak sekian lama tetapi baru-baru ini tiba-tiba meningkat kepada skala yang lebih besar.
ShadowServer juga berkata bahawa alamat IP serangan itu diedarkan merentasi pelbagai rangkaian dan Sistem Autonomi (AS), dan berkemungkinan botnet atau operasi berkaitan rangkaian proksi kediaman.
Proksi kediaman ialah alamat IP yang diberikan kepada pelanggan individu oleh Penyedia Perkhidmatan Internet (ISP), menjadikannya menarik kepada penjenayah siber, pengumpulan data, pintasan sekatan geo, pengesahan pengiklanan, transaksi dalam talian dan banyak lagi.
Proksi ini mengarahkan trafik internet melalui rangkaian kediaman, menjadikan pengguna kelihatan seperti ahli keluarga biasa dan bukannya bot, pengumpul data atau penggodam.
Peranti gateway seperti yang disasarkan dalam operasi ini boleh digunakan sebagai nod keluar proksi dalam operasi proksi kediaman, menghala trafik berniat jahat melalui rangkaian korporat organisasi.
Langkah-langkah untuk melindungi peranti daripada serangan kekerasan
Untuk melindungi peranti tepi daripada serangan kekerasan, langkah berikut perlu diambil:
Tukar kata laluan pentadbir lalai kepada kata laluan yang kuat dan unik.
Laksanakan pengesahan berbilang faktor (MFA).
Gunakan senarai putih IP yang dipercayai.
Lumpuhkan antara muka pentadbir web jika tidak diperlukan.
Selain itu, memastikan peranti anda dikemas kini dengan perisian tegar dan patch keselamatan terkini adalah penting untuk menghapuskan kelemahan yang boleh disalahgunakan oleh penyerang untuk mendapatkan akses awal.