DLBI: хакеры начали красть доступ к Госуслугам через роутеры
Сервис разведки уязвимостей и утечек данных DLBI сообщил о новой схеме компрометации домашних и корпоративных сетей, в рамках которой злоумышленники похищают доступ к Госуслугам, соцсетям и облачным сервисам.
1️⃣ Программы-роботы сканируют сети компаний и домашних провайдеров в поисках открытых веб-панелей управления роутерами. Для получения доступа к интерфейсу используются стандартные пароли и словари.
2️⃣ После взлома панели злоумышленники меняют адрес DNS-сервера на контролируемый ими. В результате запросы пользователей к Госуслугам, соцсетям и сервисам перенаправляются на поддельные страницы. На них пользователя просят ввести логин и пароль.
3️⃣ Фишинговые страницы используют самоподписанные сертификаты, из-за чего браузеры показывают предупреждения. Чтобы убедить пользователя проигнорировать их, злоумышленники размещают сообщения о возможном отзыве зарубежных сертификатов и предлагают установить корневой сертификат Минцифры.
4️⃣ На самом деле под видом сертификата Минцифры предлагается установить сертификат злоумышленников. После его установки браузер перестает предупреждать о поддельном сертификате сайта.
5️⃣ Введенные на фишинговой странице логин, пароль и код из СМС передаются злоумышленникам. Затем они меняют учетные данные, в том числе канал доставки одноразовых кодов, и продают доступы в даркнете или используют их в рамках подписок на взломанные аккаунты.
💬 MAX | 💬 TG | 💙 VK |🔗Сайт | 📝 Дзен
В этом посте были ссылки, но мы их удалили по правилам Сетки