Reģ. Nr. 40203410806PVN LV40203410806

Tēma

Pieteikt konsultācijuPieteikt

Lauka ziņojumi un atvērtā koda rīki.

Oriģināla izpēte, ko veic tie paši speciālisti, kuri vada mūsu klientu projektus: ikmēneša Mirage medus podu lauka ziņojumi un atvērtā koda rīki, ko izstrādājam un izmantojam praksē.

RSS plūsma

Iepazīstiet mūsu atklājumus un labojumus

Lauka ziņojumi un rīki

  1. Parole ir pirkstu nospiedums: ko internets patiešām raksta paroļu uzlaušanā

    Medus podu žanram ir iemīļots stāsts: izliek internetā viltus SSH serveri, vēro, kā pasaule min root/123456, un publicē sarakstu. Tas ir patiess stāsts par vienām durvīm. Mūsu flote runā trīspadsmit akreditācijas datu protokolos, un 44 dienās tā piesaistīja 81 065 atšķirīgas avota adreses un 12,2 miljonus pieteikšanās mēģinājumu – pietiekami, lai redzētu, ka "paroļu uzlaušana" nav viena lieta. Tas ir ducis atsevišķu kampaņu, katra nes savam mērķim pielāgotu vārdnīcu, un parole, ko uzbrucējs ievada, ir tās ierīces pirkstu nospiedums, kuru viņš cer atrast. Skaļākā kampaņa nemaz nav vērsta pret SSH serveriem.

    Lauka ziņojums20268 min lasīšanai

  2. Savienojums nav eksploits: ko patiešām saturēja 27 dienas honeypot datplūsmas

    Honeypot ziņojumi mīl milzīgus, biedējošus skaitļus. 27 dienu laikā mūsu sensoru flote reģistrēja 5,4 miljonus notikumu ar CVE marķējumu – un 99,9% no tiem bija durvju roktura grabināšana: paroļu piemeklēšana un portu skenēšana pret ar nolūku ievainojamiem izliktiem pakalpojumiem, nevis ekspluatācija. Noņem troksni, un patiesais signāls ir mazs un ass: 3572 reāli eksploitu payload'i, rūpīgi atlasīts tīmekļa ievainojamību kopums no 2017. līdz 2024. gadam, un tieši viens cilvēks – botu tīkla operators, kas ar roku ievada astoņus gadus vecu SSH atslēgu.

    Lauka ziņojums20268 min lasīšanai

  3. threat-finder – atvērtā pirmkoda CVE skeneris aktīviem pakalpojumiem

    threat-finder ir OffSeq izstrādāts atvērtā koda Rust komandrindas skeneris, kas atrod CVE ievainojamības programmatūrā, kura patiešām darbojas resursdatorā – nevis tajā, ko apgalvo manifests – un sarindo tās pēc tā, cik tīklā sasniedzams ir katrs skartais pakalpojums, tā ka operatori vispirms novērš to, ko uzbrucējs faktiski var aizsniegt.

    Atvērtā koda rīks2025Rust

Vai jūsu vidē pastāv līdzīgs risks?

[email protected]+371 2256 5353