Cisco cảnh báo tấn công mạng quy mô lớn nhằm vào dịch vụ VPN

Phạm Vinh

02/05/2024, 08:37

Cisco vừa cảnh báo về một chiến dịch ép buộc thông tin xác thực quy mô lớn nhắm vào các dịch vụ VPN và SSH trên các thiết bị Cisco, CheckPoint, Fortinet, SonicWall và Ubiquiti trên toàn thế giới…

Cisco cảnh báo tấn công mạng quy mô lớn nhằm vào dịch vụ VPN - Ảnh minh họa.
Cisco cảnh báo tấn công mạng quy mô lớn nhằm vào dịch vụ VPN - Ảnh minh họa.

Tấn công brute force là một phương pháp bẻ khóa phổ biến, liên quan đến việc kẻ tấn công cố gắng “thử và đoán” tên người dùng và mật khẩu để đăng nhập trái phép vào hệ thống. Sau khi có quyền truy cập vào thông tin xác thực, kẻ tấn công có thể sử dụng chúng để chiếm quyền điều khiển thiết bị hoặc giành quyền truy cập vào mạng nội bộ.

Theo Cisco Talos, chiến dịch brute force mới này sử dụng kết hợp tên người dùng nhân viên hợp lệ và chung chung liên quan đến các tổ chức cụ thể. Các nhà nghiên cứu cho biết các cuộc tấn công bắt đầu vào ngày 18/3/2024, trong khi tất cả các cuộc tấn công đều bắt nguồn từ các nút thoát TOR và nhiều công cụ và proxy ẩn danh khác, mà các tác nhân đe dọa sử dụng để trốn tránh các khối.

Ngoài ra, tùy thuộc vào môi trường mục tiêu, các cuộc tấn công thành công thuộc loại này có thể dẫn đến truy cập mạng trái phép, khóa tài khoản hoặc các điều kiện từ chối dịch vụ.

Một số dịch vụ được sử dụng để thực hiện các cuộc tấn công bao gồm TOR, VPN Gate, IPIDEA Proxy, BigMama Proxy, Space Proxy, Nexus Proxy và Proxy Rack. Hoạt động độc hại thiếu sự tập trung cụ thể vào các ngành hoặc khu vực cụ thể, cho thấy một chiến lược rộng lớn hơn về các cuộc tấn công ngẫu nhiên, cơ hội.

Các nhà nghiên cứu của Cisco Talos cho rằng các dịch vụ sau đang được các tin tặc tích cực nhắm tới là: Cisco Secure Firewall VPN; Checkpoint VPN; Fortinet VPN; SonicWall VPN; RD Web Services; Miktrotik và Draytek.

Theo các nhà nghiên cứu, chiến dịch tấn công này không tập trung cụ thể vào các ngành hoặc khu vực cụ thể. Cisco Talos đã chia sẻ danh sách đầy đủ các dấu hiệu xâm phạm (IoC) cho hoạt động này trên GitHub, bao gồm địa chỉ IP của kẻ tấn công để đưa vào danh sách chặn cũng như danh sách tên người dùng và mật khẩu được sử dụng trong các cuộc tấn công Brute Force.

Trước thông tin trên, Cục An toàn thông tin (Bộ Thông tin và Truyền thông) khuyến cáo người dân nên bật tính năng Firewall Posture (HostScan). Người dùng cần nâng cao kiến thức về các hình thức tấn công mạng, nhận biết dấu hiệu như số lượng yêu cầu xác thực bất thường được ghi lại bởi nhật ký hệ thống.

Vào cuối tháng 3/2024, Cisco đã cảnh báo một chiến dịch tấn công password-spraying nhắm vào các dịch vụ VPN truy cập từ xa (RAVPN) được cấu hình trên các thiết bị tường lửa Cisco Secure Firewall.

Xác suất của các cuộc tấn công này sẽ rất hiệu quả đối với các tổ chức thiết lập chính sách mật khẩu yếu, nhắm mục tiêu vào nhiều tên người dùng bằng một tập hợp nhỏ mật khẩu thường được sử dụng.

Đọc thêm

Dòng sự kiện

Đảng Cộng sản Việt Nam - Đại hội XIV

Đảng Cộng sản Việt Nam - Đại hội XIV

Với phương châm Đoàn kết - Dân chủ - Kỷ cương - Đột phá - PG88 hơn 2,1 triệu thành viên, Đại hội đại biểu toàn quốc lần thứ XIV của Đảng xác định tư duy, tầm nhìn, những quyết sách chiến lược để chúng ta vững bước tiến mạnh trong kỷ nguyên mới, thực hiện thắng lợi các mục tiêu PG88 hơn 2,1 triệu thành viên 6Pg88.con nạp rút siêu tốc đến năm 2030 khi Đảng ta tròn 100 năm thành lập (1930 - 2030); hiện thực hoá tầm nhìn PG88 hơn 2,1 triệu thành viên đến năm 2045, kỷ niệm 100 năm thành lập nước Cộng hoà xã hội chủ nghĩa Việt Nam (1945 - 2045).

Bài viết mới nhất

Link Đăng Nhập PG88 Chính Thức 2026 đại biểu Link Trang Chủ PG88.Com Mới #2026 khóa XVI và đại biểu HĐND các cấp nhiệm kỳ 2026-2031

Bầu cử đại biểu PG88 ⭐ Link trang chủ số 1 nhà cái PG88 com casino slot khóa XVI và đại biểu HĐND các cấp nhiệm kỳ 2026-2031

Tổng số đơn vị bầu cử đại biểu PG88 ⭐ Link trang chủ số 1 nhà cái PG88 com casino slot khóa XVI trong cả nước là 182. Số đơn vị bầu cử, danh sách các đơn vị bầu cử và số lượng đại biểu PG88 ⭐ Link trang chủ số 1 nhà cái PG88 com casino slot được bầu ở mỗi đơn vị bầu cử của các tỉnh, thành phố được ấn định...

Bài viết mới nhất

Giá vàng trong nước và thế giới

Pg88vn đăng ký tài khoản trong nước và thế giới

6PG88VN cập nhật Pg88vn đăng ký tài khoản trong nước & thế giới hôm nay: SJC, 9999, Pg88vn đăng ký tài khoản USD/oz, biến động Pg88vn đăng ký tài khoản tăng, giảm - phân tích, dự báo & dữ liệu lịch sử.

Bài viết mới nhất

6PG88VN Interactive

6PG88VN Interactive

Interactive là một sản phẩm báo chí mới của 6PG88VN vừa được ra mắt bạn đọc từ đầu tháng 3/2023 đã gây ấn tượng mạnh với độc giả bởi sự mới lạ, độc đáo. Đây cũng là sản phẩm độc quyền chỉ có trên 6PG88VN.

Bài viết mới nhất

Bài viết mới nhất

FDI thế hệ mới thu hút dòng vốn chất lượng cao, hợp lực các khu vực Link Trang Chủ PG88.Com Mới #2026

FDI thế hệ mới thu hút dòng vốn chất lượng cao, hợp lực các khu vực PG88 ⭐ Link trang chủ số 1 nhà cái PG88 com casino slot

[Phóng sự ảnh] Gần 125.000 học sinh Hà Nội bước vào kỳ thi lớp 10

[Phóng sự ảnh] Gần 125.000 học sinh Hà Nội bước vào kỳ thi lớp 10

15 điểm đến Pg88vn Trang Chủ Chính Thức hàng đầu thế giới đã thay đổi đáng kể trong 10 năm qua

15 điểm đến đầu tư hàng đầu thế giới đã thay đổi đáng kể trong 10 năm qua

Asko AI Platform

Askonomy AI

...

icon

Thuế đối ứng của Mỹ có ảnh hướng thế nào đến 6PG88 link đăng nhập?

Chính sách thuế quan mới của Mỹ, đặc biệt với mức thuế đối ứng 20% áp dụng từ ngày 7/8/2025 (giảm từ 46% sau đàm phán), có tác động đáng kể đến Link Trang Chủ PG88.Com Mới #2026 Việt Nam do sự phụ thuộc lớn vào Pg88vnd link khuyến sang Mỹ (chiếm ~30% kim ngạch Pg88vnd link khuyến ). Dưới đây là phân tích ngắn gọn về các ảnh hưởng chính:

6PG88VN