DLBI: хакеры начали красть доступ к Госуслугам через роутеры

Сервис разведки уязвимостей и утечек данных DLBI сообщил о новой схеме компрометации домашних и корпоративных сетей, в рамках которой злоумышленники похищают доступ к Госуслугам, соцсетям и облачным сервисам.

1️⃣ Программы-роботы сканируют сети компаний и домашних провайдеров в поисках открытых веб-панелей управления роутерами. Для получения доступа к интерфейсу используются стандартные пароли и словари.

2️⃣ После взлома панели злоумышленники меняют адрес DNS-сервера на контролируемый ими. В результате запросы пользователей к Госуслугам, соцсетям и сервисам перенаправляются на поддельные страницы. На них пользователя просят ввести логин и пароль.

3️⃣ Фишинговые страницы используют самоподписанные сертификаты, из-за чего браузеры показывают предупреждения. Чтобы убедить пользователя проигнорировать их, злоумышленники размещают сообщения о возможном отзыве зарубежных сертификатов и предлагают установить корневой сертификат Минцифры.

4️⃣ На самом деле под видом сертификата Минцифры предлагается установить сертификат злоумышленников. После его установки браузер перестает предупреждать о поддельном сертификате сайта.

5️⃣ Введенные на фишинговой странице логин, пароль и код из СМС передаются злоумышленникам. Затем они меняют учетные данные, в том числе канал доставки одноразовых кодов, и продают доступы в даркнете или используют их в рамках подписок на взломанные аккаунты.

#кибербез #DLBI

💬 MAX | 💬 TG | 💙 VK |🔗Сайт | 📝 Дзен


В этом посте были ссылки, но мы их удалили по правилам Сетки

DLBI: хакеры начали красть доступ к Госуслугам через роутеры
Сервис разведки уязвимостей и утечек данных DLBI сообщил о новой схеме компрометации домашних и корпоративных сетей, в рамках которой злоум... | Сетка — социальная сеть от hh.ru