четверг, 18 июня 2026 г.
Rīga TV

Мировые и латвийские новости в одном месте

ТехнологииОпубликовано: 18 июня 2026 г. в 04:21

Масштабная утечка раскрывает учетные данные тысяч чувствительных сетей

Злоумышленники использовали кластер из 45 GPU для взлома хэшей аутентификации SSL VPN, получив доступ к тысячам чувствительных сетей по всему миру, включая турецкого подрядчика НАТО.

Foto: Ars Technica

Исследование Hudson Rock показало, что киберпреступники создали массивный кластер из 45 GPU, используя инструмент Hashtopolis для активного перехвата и взлома хэшей аутентификации SSL VPN. Этот метод позволил им получить пароли, с помощью которых они перемещались по сетям, компрометируя среды Active Directory и другие централизованные системы аутентификации.

Атака затронула организации в Японии, Тайване, Вьетнаме, Ираке и Турции. Особую тревогу вызывает утечка секретных документов от турецкого подрядчика НАТО. Исследователь Боб Дьяченко отметил: "Масштаб и есть сложность".

Злоумышленники использовали рекурсивную систему с 12 уровнями обратной связи: успешно угаданные пароли повторно использовались как начальные точки для следующих попыток. Они применяли пользовательские словари до восьми слов, шаблоны клавиатуры и правила взлома. Несмотря на эту инновацию, злоумышленники совершили любительскую ошибку, оставив артефакты на используемом сервере.

Больше всего зараженных устройств было в Индии, США, Тайване, Мексике, Турции и Таиланде. Среди пострадавших отраслей: IT-услуги, стройматериалы, телекоммуникации, строительство и инжиниринг, промышленное оборудование и финансовые услуги. В базе данных упоминаются такие компании, как Foxconn, Samsung, Comcast, Siemens, PwC и Accenture, а также тысячи других организаций, включая государственные учреждения и поставщиков критической инфраструктуры.

Файрволы давно являются излюбленной точкой входа для хакеров, так как они принимают соединения из интернета и находятся на периметре сети, имея доступ к внутренним ресурсам. Поскольку данные уже оказались в руках киберпреступников, риск остается значительным.

Комментарии

0/1500

Комментарии модерируются автоматически. Запрещены ненависть, угрозы, личные данные и спам.

Загрузка комментариев…

Ещё в этой категории

Технологии

Как отключить функции искусственного интеллекта в Google Документах

Пользователи Google Docs могут отключить подсказки ИИ, такие как Gemini, изменив настройки в документе или через Gmail.

TechCrunch · 15 мин назад

Технологии

Иск FTC раскрывает, как сети подписных мошенничеств обходят контроль магазинов приложений

Федеральная торговая комиссия США (FTC) подала иск против Genesis Tech, обвиняя компанию в мошенничестве с потребителями через подписные ловушки с использованием компаний-оболочек на Кипре и в Украине для сокрытия личности и вывода доходов за рубеж.

TechCrunch · 1 ч назад

Технологии

Калифорния обвиняет AT&T во лжи FCC при попытке отключить старую телефонную сеть

Регуляторы Калифорнии подали жалобу в FCC, утверждая, что AT&T предоставила ложную информацию, добиваясь прекращения предоставления услуг фиксированной связи без адекватной замены.

Ars Technica · 2 ч назад