Redazione RHC : 29 Aprile 2024 15:33
Okta avverte di un forte aumento del numero e della portata degli attacchi di forza bruta alle credenziali contro i servizi online. Secondo Okta, gli attacchi sono stati resi possibili dall’uso diffuso di servizi proxy residenziali, elenchi di credenziali precedentemente rubate e strumenti di scripting.
Questi risultati sono supportati da un recente avvertimento di Cisco, che indica un aumento globale degli attacchi di forza bruta su vari dispositivi, inclusi servizi VPN, interfacce di autenticazione di applicazioni web e servizi SSH.
Secondo Cisco, le fonti degli attacchi includono nodi di uscita TOR e altri tunnel e proxy anonimizzati. Gli obiettivi degli attacchi erano apparecchi VPN di Cisco, Check Point, Fortinet, SonicWall nonché router di Draytek, MikroTik e Ubiquiti.
PARTE LA PROMO ESTATE -40%
RedHotCyber Academy lancia una promozione esclusiva e a tempo limitato per chi vuole investire nella propria crescita professionale nel mondo della tecnologia e della cybersecurity!
Approfitta del 40% di sconto sull’acquisto congiunto di 3 corsi da te scelti dalla nostra Academy. Ad esempio potresti fare un percorso formativo includendo Cyber Threat intelligence + NIS2 + Criptovalute con lo sconto del 40%. Tutto questo lo potrai fruire, dove e quando vuoi e con la massima flessibilità, grazie a lezioni di massimo 30 minuti ciascuna.
Contattaci tramite WhatsApp al 375 593 1011 per richiedere ulteriori informazioni oppure scriviti alla casella di posta [email protected]
Supporta RHC attraverso:
Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.
Il gruppo di ricerca di Okta ha notato un aumento dell’attività di ipotesi delle credenziali dal 19 aprile al 26 aprile 2024, presumibilmente utilizzando un’infrastruttura simile. Questo tipo di attacco utilizza le credenziali ottenute dalle violazioni dei dati su un servizio per tentare l’accesso a un altro servizio non correlato.
Come sottolinea Okta, la maggior parte delle richieste dei recenti attacchi sono passate attraverso TOR e vari proxy residenziali, tra cui NSOCKS, Luminati e DataImpulse. I proxy residenziali (RESIP) utilizzano reti di dispositivi utente legittimi per mascherare il traffico dannoso senza il loro consenso, trasformando i “partecipanti” in parte di una botnet che viene poi affittata ai client per anonimizzare il traffico in uscita.
Per ridurre il rischio di furto degli account, Okta consiglia alle organizzazioni di utilizzare password complesse, abilitare l’autenticazione a due fattori (2FA), rifiutare richieste provenienti da regioni geografiche non correlate al luogo di lavoro e da indirizzi IP con scarsa reputazione.
Una vulnerabilità critica è stata scoperta nel driver di offload del canale dati di OpenVPN per Windows, che può essere sfruttata da attaccanti locali per mandare in crash i sistemi. Il...
Durante una RHC Conference, Corrado Giustozzi sottolineò una verità tanto semplice quanto potente: “L’essere umano è, da sempre, un creatore di amplificatori.”. Dal...
Nelle ultime ore, un’ondata massiccia di defacement ha preso di mira almeno una quindicina di siti web italiani. L’attacco è stato rivendicato dal threat actor xNot_RespondinGx (tea...
Nel mezzo degli intensi combattimenti tra Iran e Israele, il cyberspazio è stato coinvolto in una nuova fase di conflitto. Con il lancio dell’operazione israeliana Rising Lion, mirata all&...
Gli esperti avvertono che due nuove vulnerabilità di escalation dei privilegi locali possono essere sfruttate per ottenere privilegi di root sui sistemi che eseguono le distribuzioni Linux pi...
Copyright @ REDHOTCYBER Srl
PIVA 17898011006