Вход на сайт

Просмотр новости

Найдите то, что Вас интересует

DLBI: данные из утечек бесплатных V*N используют для атак на корпоративные V*N

Дата публикации: 22-07-2026 06:19:00

Российский сервис разведки утечек данных и мониторинга даркнета DLBI провел исследование использования злоумышленниками...

Основное содержимое страницы с новостью.

22 Июля 2026 09:19 22 Июл 2026 09:19 |

Российский сервис разведки утечек данных и мониторинга даркнета DLBI провел исследование использования злоумышленниками утечек данных из бесплатных V*N-сервисов. В рамках исследования было проанализировано более 200 выгрузок: как находящихся в «открытом» доступе, так и «образцов данных», представляемых продавцами как данные V*N-сервисов. Также в рамках исследования экспертами DLBI были созданы honeypot (ловушки), имитирующие входы в корпоративные V*N-сервисы, попытки взлома которых затем фиксировались. Об этом CNews сообщили представители DLBI.

Исследование показало, что более чем в 35% попыток входа в созданные honeypot использовались пары логин/пароль, уже находящиеся в проанализированных утечках из бесплатных V*N. Еще около 20% попыток включали использование вариаций этих паролей, созданных специальными скриптами.

По словам экспертов DLBI, столь значительная доля атак password reuse (повторное использование паролей) объясняет не только выросший в даркнете спрос на утечки V*N-сервисов, но и появление серверов-однодневок, которые закрываются практически сразу после набора пользователей, даже не пытаясь украсть их деньги.

Как сказал основатель и технический директор DLBI Ашот Оганесян, повторное использование паролей становится все более популярным средством взлома корпоративных сервисов, а V*N находятся под максимальным давлением.

«До сих пор существенной проблемой для злоумышленников была связь данных из утечек с конкретными компаниями, однако они научились решать эту проблему, используя данные, утекающие из госорганов, а также пользуясь неосторожностью самих пользователей, указывающих при регистрации в различных сервисах корпоративный e-mail», – отметил он.

«Компаниям сегодня нужно уделять максимум внимания возможности взлома через password reuse и использовать специализированные сервисы, позволяющие отследить попадание учетных данных в утечки и автоматически сбросить их или заблокировать учетную запись», – сказал Ашот Оганесян.

Схожие новости

#Наименование новостиТональностьИнформативностьДата публикации
1DLBI: данные из утечек бесплатных V*N используют для атак на корпоративные V*N07.7422-07-2026
2Эксперты выявили серию масштабных кибератак на российские госорганы0012-05-2021
3Источник: сайт ФСИН подвергся массированным DDos-атакам0017-01-2021
4РКН: в марте специалисты отразили почти 2,4 тысячи DDoS-атак на защищаемые ресурсы0502-04-2026
5Грушко: российские госучреждения и банки подвергаются мощнейшим хакерским атакам0015-11-2018
6Эксперты призвали использовать платные VPN, чтобы данные не утекли в сеть0020-07-2020
7Каждая пятая утечка данных связана с теневым использованием ИИ0517-07-2026
8Эксперты: на сайтах в даркнете за год выставили данные более 2 тыс. компаний0002-12-2021
9Каждая пятая утечка данных связана с теневым использованием ИИ0517-07-2026
10Длительность DDos-атак на российские компании сократилась более чем в 4 раза0510-07-2025

Классификация: Наука. Схожих патентов: 0. Схожих новостей: 10. Тональность: 0. Информативность: 7.74. Источник: mobileb2b.cnews.ru.