VPN с подвохом: о чём молчат провайдеры безопасности

Русскоязычный Даркнет Форум

Support81

Original poster
Administrator
Сообщения
819
Реакции
200
Посетить сайт
Хакеры нашли неожиданные способы компрометации сетевой инфраструктуры.
vpn2.jpg


В последние годы защита

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

-серверов стала одной из главных тем в мире кибербезопасности. Череда обнаружений критических уязвимостей и их активная эксплуатация злоумышленниками вызвала настоящую панику среди администраторов и пользователей. Однако проблема далеко не нова: VPN-серверы давно привлекают внимание хакеров благодаря их доступности из интернета и недостаточной защищённости.

Злоумышленники традиционно используют уязвимости VPN для проникновения во внутренние сети, используя скомпрометированные серверы как плацдарм для дальнейших атак. Однако некоторые эксперты задаются вопросом: стоит ли ограничиваться только этим сценарием? Исследование показало, что скомпрометированный VPN-сервер может предоставить хакерам гораздо больше возможностей.

Одним из наиболее распространённых методов эксплуатации скомпрометированного VPN является установка вредоносного ПО на операционную систему устройства. Это позволяет хакеру полностью контролировать сервер: перехватывать конфиденциальную информацию, манипулировать журналами для сокрытия своей активности, а также изменять конфигурации системы для сохранения доступа. Однако, разработка и поддержка таких инструментов требуют значительных ресурсов, что делает этот метод доступным в основном для хакеров государственного уровня.

Альтернативный подход к эксплуатации VPN-серверов может быть более простым и экономичным. Вместо установки вредоносных программ на устройство, злоумышленники могут использовать возможности самого VPN, получив доступ к его интерфейсу управления. Такой доступ может быть получен через уязвимости обхода аутентификации, слабые пароли или фишинговые атаки.

В ходе исследований, проведённых компанией

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

,

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

несколько способов эксплуатации ведущих VPN-серверов, таких как Ivanti Connect Secure и FortiGate, которые могут привести к компрометации всей сети. Среди наиболее опасных методов — перехват учётных данных внешних серверов аутентификации, таких как LDAP и RADIUS, а также использование этих данных для получения доступа к другим ресурсам в сети.

Особое внимание уделяется уязвимости VPN-серверов, использующих LDAP для аутентификации. В некоторых конфигурациях учётные данные передаются в открытом виде, что позволяет злоумышленникам легко их перехватить и использовать для дальнейших атак. При этом даже использование защищённых протоколов может быть подорвано, если хакер контролирует VPN и способен изменить настройки обратно на небезопасные.

Ещё один опасный метод заключается в регистрации поддельного сервера аутентификации, что позволяет хакерам перехватывать учётные данные, вводимые пользователями при входе в систему. Этот подход может быть реализован как на FortiGate, так и на Ivanti, что делает его универсальным и весьма эффективным.

Кроме того, исследование выявило серьёзные проблемы с безопасностью конфигурационных файлов VPN. Эти файлы могут содержать различные секретные данные, включая пароли и ключи шифрования, которые часто хранятся в зашифрованном, но доступном для расшифровки виде. Особенно уязвимы FortiGate и Ivanti, которые используют статические ключи шифрования, что позволяет злоумышленникам расшифровать данные при получении доступа к конфигурационным файлам.

Учитывая выявленные уязвимости, эксперты рекомендуют придерживаться принципов Zero Trust Network Access (

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

), ограничивать права учётных записей сервисов, использовать отдельные идентификаторы для аутентификации в VPN и внимательно следить за изменениями конфигурации устройств. Эти меры помогут значительно снизить риски, связанные с эксплуатацией VPN-серверов и предотвратить возможные атаки.

В заключение можно сказать, что угроза безопасности VPN-серверов реальна, и администраторам следует заранее готовиться к возможным атакам, принимая превентивные меры для защиты своих сетей.
Подробнее:

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

 
Название темы
Автор Заголовок Раздел Ответы Дата
Support81 Роскомнадзор: 96% блокировок VPN к 2030 году Новости в сети 2
Support81 Цифровой ГУЛАГ: новая реальность для пользователей VPN в Китае Новости в сети 0
Pixyl MIX Europa MIxed Target VPN Раздача email 0
Support81 Бесплатные VPN смеются над вашей безопасностью: темная сторона популярных сервисов Новости в сети 0
B VPN для повседеневной жизни Трафик, загрузки, инсталлы, iframe 6
M Нужен VPN для роутера Вопросы и интересы 0
Support81 VPN – ловушка для Android: как приложения превращают смартфоны в зомби Новости в сети 0
FreeVpn Продам FreeVpn - Бесплатный Vpn Дедики/VPN/соксы/ssh 0
FreeVpn FreeVpn - Бесплатный Vpn Ищу работу. Предлагаю свои услуги. 1
Ёшкин_кот Интересно Сервис для посещения заблокированных интернет ресурсов без VPN. Полезные статьи 0
Support81 В тюрьму за VPN: администратор форума подписал себе обвинительный приговор Новости в сети 0
B Турецкие сервера VPN Вопросы и интересы 11
Olimp-shop Продавец КУПИТЬ АККАУНТЫ ВК 14-17 | 18+/21+ лет 100+ друзей ✅ ТЕЛЕГРАМ +7 ✅АВИТО ВЕРИФ ✅ FB ✅ IG ✅ VPN ✅ PROXY RU ОТ 16Р ⚡️ OLIMP-SHOP.NET ⚡️ Аккаунты/Админки/Документы 1
Support81 Власти бессильны: количество пользователей VPN в России выросло на 37% за год Новости в сети 0
Support81 Важно!!! Создаем свой VPN с защищенным от блокировок протоколом AmneziaWG, или WireGuard на максималках Анонимность и приватность 3
turbion0 Роскомнадзор будет блокировать VPN-протокол Shadowsocks. Он используется в Китае для обхода блокировок Новости в сети 0
Support81 Власти тайком заблокируют спецпротокол VPN для обхода блокировок. Последствия для Рунета могут оказаться разрушительными Новости в сети 1
Asteriksmoo Куплю Выкупаем все Ваши корп.доступы (citrix, cisco, любой VPN, RDP Corp, в виде ботов и т.д. и т.п.) в сети Дедики/VPN/соксы/ssh 6
Little_Prince VPN заточка Раздача (аккаунтов/ключей) 0
turbion0 РКН планирует заблокировать все VPN в марте 2024 Новости в сети 0
Little_Prince Заточка под VPN сервисы Раздача (аккаунтов/ключей) 1
Support81 Хакеры используют сертификат VPN-провайдера для подписания малвари Новости в сети 0
Support81 VPN в режиме стелс: замаскированные серверы как следующий уровень приватности Новости в сети 0
Support81 Роскомнадзор ставит точку: будущее VPN и российских предприятий Новости в сети 2
DOMINUS Проверено Asguard VPN - мы обеспечиваем безопасность и конфиденциальность. Дедики/VPN/соксы/ssh 3
deadDwarf Продам VPN, ssh туннели Дедики/VPN/соксы/ssh 0
I VPS/VPN - Объявляем о старте Акции и снижаем цены на -50% Сайты/Хостинг/Сервера 1
P БЕСПЛАТНЫЙ VPN Дедики/VPN/соксы/ssh 1
balof Windscribe VPN – 30 ГБ в месяц на 1 год Другое 0
balof TunnelBear VPN Раздача (аккаунтов/ключей) 2
NetRay NetRay - cоздай свой VPN Сайты/Хостинг/Сервера 1
ALTVPNINC Проверено ALTVPN.com - анонимный и безопасный VPN и Прокси сервис Дедики/VPN/соксы/ssh 20
P Продам Press-VPN. Стань анонимным прямо сейчас! Дедики/VPN/соксы/ssh 5
T Куплю куплю разные акаунты как vpn, spotify ,netflix, pornhub и многое другое Куплю/Продам 0
balof Seed4.Me VPN - на неограниченный срок Полезные статьи 0
P Продам Press-VPN. Сервис анонимизации и безопасности Дедики/VPN/соксы/ssh 2
U Закрыто Ultra-Market.Store - FB, OK, VK, TT,AVITO, OLX, VPN,WOT,Steam,GOS,QIWI и многое другое! Корзина 2
W Закрыто WallStreet Shop - аккаунты киносервисов, VPN, Netflix, Pornhub Premium, Litres, MyBook, WOT, Origin Корзина 1
D Интересно Как бесплатно получить Proton VPN навсегда Другое 6
S Проверено По настоящему анонимный и надежный VPN-сервис Safe-Inet. Работаем с 2009 года Дедики/VPN/соксы/ssh 5
АнАлЬнАя ЧуПаКаБрА VPN Seed4me 6 месяцев бесплатно Раздача dedic/ssh/proxy 2
G Интересно Бесплатный и БЕСКОНЕЧНЫЙ Proton VPN (способ получения) Полезные статьи 8
K NORD VPN Premium Account Passwords Раздача (аккаунтов/ключей) 1
D посоетуйте хороший vpn для анонимности Анонимность и приватность 20
F Бесплатный VPN от FineVPN SSH / дедики / Vpn / Proxy / Socks 21
M Продам Windscribe VPN Pro Premium подписка Дедики/VPN/соксы/ssh 0
F Закрыто Liteshop - новый магазин cybershop [соц-сети,эл-обьявления,vpn,кошельки,софт,логи] Корзина 1
G Продам GammaVPN - VPN для профессионалов Дедики/VPN/соксы/ssh 12
Denik Nord Vpn Premium Раздача (аккаунтов/ключей) 18
S Не работает интернет без vpn или tor Вопросы и интересы 2

Название темы