Jak zapomniane hasło do VPN doprowadziło do ataku na rurociąg w USA
Jak zapomniane hasło do VPN doprowadziło do ataku na rurociąg w USA
W ostatnich dniach pojawiły się alarmujące informacje o atakach hakerskich na największy system rurociągów w USA – Colonial Pipeline. Kluczowym wektorem ataku było zapomniane konto VPN, które stało się celem cyberprzestępców przez wyciek hasła do starego konta.
Według Charlesa Carmakala, hasło użyte do utworzenia konta było częścią danych, które wyciekły wcześniej w Internecie. To sugeruje, że pracownik mógł popełnić podstawowy błąd w higienie haseł, korzystając z jednego hasła w wielu miejscach, co zwiększa ryzyko ataków.
Cyberprzestępcy często nabywają skradzione hasła z aukcji na forach oraz stronach takich jak Genesis Market. Warto zwrócić uwagę, że nawet sami przestępcy mogą nie wiedzieć, skąd pochodzi dane hasło, co sprawia, że bezpieczeństwo danych staje się jeszcze bardziej skomplikowane.
Na podstawie: Źródła








