Хакеры используют утечки бесплатных VPN и усиливают атаки на компании до 35,0%

Хакеры используют утечки бесплатных VPN и усиливают атаки на компании до 35,0%
Финуслуги

Масштаб утечек данных

Сервис DLBI сообщил, что хакеры смогли выполнить более 35% взломов корпоративных сетей, используя пары логин и пароль из баз, которые ранее утекли у бесплатных VPN‑сервисов. Компания изучила более 200 выгрузок данных и выяснила, что еще около 20% атак проходили с применением вариаций этих паролей, которые злоумышленники генерировали специальными скриптами. Эти результаты показывают, что использование ненадежных VPN‑сервисов заметно повышает риски для компаний, особенно если сотрудники применяют одинаковые учетные данные в рабочих и личных сервисах. Такой подход облегчает хакерам подбор паролей и создает условия для успешных кибератак.

Методы хакерских атак

Чтобы проверить свои выводы, специалисты DLBI создали специальные ловушки, которые внешне выглядели как реальные корпоративные VPN‑сервисы. Система фиксировала каждую попытку входа, что позволило собрать данные о том, какие учетные данные используют злоумышленники. В компании отметили, что ранее хакерам было сложно связать украденные пароли с конкретными организациями, однако сейчас они решают этот вопрос за счет утечек из государственных структур и ошибок пользователей, которые регистрируются на сторонних сервисах, указывая корпоративный e‑mail. По словам технического директора DLBI Ашота Оганесяна, "до сих пор существенной проблемой для злоумышленников была связь данных из утечек с конкретными компаниями, однако они научились решать эту проблему, используя данные, утекающие из госорганов, а также пользуясь неосторожностью самих пользователей, указывающих при регистрации в различных сервисах корпоративный e-mail".

Риски для компаний

Использование бесплатных VPN‑сервисов попадает в число ключевых факторов, повышающих угрозу для корпоративной безопасности. Такие сервисы часто не обеспечивают должного уровня защиты данных, что приводит к появлению огромных массивов учетных записей в даркнете. Когда сотрудники используют одинаковые или похожие пароли в корпоративных системах, хакеры получают прямой канал для взлома рабочих сетей. Этот подход стал частью распространенной схемы, которая делает компании уязвимыми перед фишинговыми атаками и несанкционированным доступом в корпоративные системы. Рост числа таких инцидентов отражает глобальную тенденцию, где человеческий фактор и слабые пароли остаются главными источниками киберрисков.

Предыстория проблемы

В последние годы массовые утечки данных стали одним из основных источников информации для хакеров, поскольку базы с миллионами логинов и паролей свободно распространяются в даркнете. Среди таких данных часто оказываются учетные записи, созданные при регистрации в бесплатных сервисах, включая VPN. Эти сервисы нередко собирают и хранят пользовательскую информацию без достаточных мер защиты, что делает их привлекательной целью для атак. На этом фоне растет число компаний, которые сталкиваются с попытками взлома через старые утечки, где сотрудники использовали корпоративные e-mail.

Подписывайтесь на наш канал в MAX: все главные новости о финансах, ничего лишнего!