Lauka ziņojumi un atvērtā koda rīki.
Oriģināla izpēte, ko veic tie paši speciālisti, kuri vada mūsu klientu projektus: ikmēneša Mirage medus podu lauka ziņojumi un atvērtā koda rīki, ko izstrādājam un izmantojam praksē.
RSS plūsmaLauka ziņojumi un rīki
Parole ir pirkstu nospiedums: ko internets patiešām raksta paroļu uzlaušanā
Medus podu žanram ir iemīļots stāsts: izliek internetā viltus SSH serveri, vēro, kā pasaule min root/123456, un publicē sarakstu. Tas ir patiess stāsts par vienām durvīm. Mūsu flote runā trīspadsmit akreditācijas datu protokolos, un 44 dienās tā piesaistīja 81 065 atšķirīgas avota adreses un 12,2 miljonus pieteikšanās mēģinājumu – pietiekami, lai redzētu, ka "paroļu uzlaušana" nav viena lieta. Tas ir ducis atsevišķu kampaņu, katra nes savam mērķim pielāgotu vārdnīcu, un parole, ko uzbrucējs ievada, ir tās ierīces pirkstu nospiedums, kuru viņš cer atrast. Skaļākā kampaņa nemaz nav vērsta pret SSH serveriem.
Savienojums nav eksploits: ko patiešām saturēja 27 dienas honeypot datplūsmas
Honeypot ziņojumi mīl milzīgus, biedējošus skaitļus. 27 dienu laikā mūsu sensoru flote reģistrēja 5,4 miljonus notikumu ar CVE marķējumu – un 99,9% no tiem bija durvju roktura grabināšana: paroļu piemeklēšana un portu skenēšana pret ar nolūku ievainojamiem izliktiem pakalpojumiem, nevis ekspluatācija. Noņem troksni, un patiesais signāls ir mazs un ass: 3572 reāli eksploitu payload'i, rūpīgi atlasīts tīmekļa ievainojamību kopums no 2017. līdz 2024. gadam, un tieši viens cilvēks – botu tīkla operators, kas ar roku ievada astoņus gadus vecu SSH atslēgu.
threat-finder – atvērtā pirmkoda CVE skeneris aktīviem pakalpojumiem
threat-finder ir OffSeq izstrādāts atvērtā koda Rust komandrindas skeneris, kas atrod CVE ievainojamības programmatūrā, kura patiešām darbojas resursdatorā – nevis tajā, ko apgalvo manifests – un sarindo tās pēc tā, cik tīklā sasniedzams ir katrs skartais pakalpojums, tā ka operatori vispirms novērš to, ko uzbrucējs faktiski var aizsniegt.
Vai jūsu vidē pastāv līdzīgs risks?
[email protected]+371 2256 5353