В вашей корзине
(пусто)
 

Данные из утечек для атак

2 Авг 26
2 Августа 2026, 18:37

Российский сервис разведки утечек данных и мониторинга даркнета DLBI провел исследование использования злоумышленниками утечек данных из бесплатных VPN-сервисов.

В рамках исследования проанализировано более 200 выгрузок: как находящихся в открытом доступе, так и образцов данных, представляемых продавцами как данные VPN-сервисов. Также в рамках исследования экспертами DLBI были созданы honeypot (ловушки), имитирующие входы в корпоративные VPN-сервисы, попытки взлома которых затем фиксировались.

Исследование показало, что более чем в 35 процентах попыток входа в созданные honeypot использовались пары логин/пароль, уже находящиеся в проанализированных утечках из бесплатных VPN. Еще около 20 процентов попыток включали использование вариаций этих паролей, созданных специальными скриптами.

По словам экспертов DLBI, столь значительная доля атак password reuse (повторное использование паролей) объясняет не только выросший в даркнете спрос на утечки VPN-сервисов, но и появление серверов-однодневок, которые закрываются практически сразу после набора пользователей, даже не пытаясь украсть их деньги.

Как рассказал основатель и технический директор DLBI Ашот Оганесян, повторное использование паролей становится все более популярным средством взлома корпоративных сервисов, а VPN находятся под максимальным давлением.

 

Возврат к списку