1. Экономическая война
  2. Хакерские атаки
Сан-Франциско, / ИА Красная Весна

Хакер опубликовал данные для доступа к 500 тысячам устройств

Изображение: Цитата из х∕ф «Матрица». Реж. братья Вачовски. 1999. США
Комната хакера
Комната хакера

Данные для доступа к более чем 515 тысячам серверов, маршрутизаторов и устройств интернета вещей были выложены на одном из популярных хакерских форумов, 19 января сообщает портал ZDNet.

Отмечается, что база данных содержит IP-адрес, логин и пароль для доступа через протокол удаленного доступа Telnet. Издание отмечает, что данные датированы октябрем–ноябрем 2019 года.

Читайте также: В Швеции на вокзале вместо расписания поездов показали порнографию

Опубликовавший список хакер отметил, что раньше он использовал эти данные для организации DDoS атак, но в настоящее время он нашел другие способы для их осуществления, и этот список стал ему не нужен.

Напомним, такие базы данных представляют большую ценность, поэтому их редко выкладывают в открытый доступ. Тем не менее, случается и такое. Например, в 2017 году был опубликован список с данными, позволяющими получить доступ к более чем 33 тысячам устройств.

Читайте также: Снова русские хакеры — раскрыт взлом украинской фирмы сына Джо Байдена

Отметим, DDoS-атака заключается в отправке большого количества запросов на атакуемый сервер. В результате сервер оказывается перегружен. Для осуществления такой атаки злоумышленники обычно создают так называемые «ботнет-сети» которые формируются из большого количества взломанных устройств, подключенных к интернету.

Комментарий редакции

Многие пользователи не меняют логины и пароли на своих устройствах, которые установлены на них по умолчанию. Это дает возможность злоумышленникам легко подобрать данные для входа на устройство с правами доступа администратора.

В результате взломщики получают возможность использовать устройство в своих целях (например включить его в свою «ботнет-сеть»). Кроме того, злоумышленники получают доступ к внутренней сети, что дает им возможность для взлома локальных компьютеров и похищения или порчи данных пользователей.

Универсальной защиты от взлома не существует, но замена паролей, установленных по умолчанию, на случайно сгенерированную последовательность цифр, букв и знаков, существенно усложняет задачу взломщиков.