מקור: SANS Internet Storm Center

תמונת תקציר לחדשת סייבר: מחקר חדש חושף: אוטומציה של תקיפות SSH מאפשרת השתלטות תוך 22 שניות

מחקר שפורסם ב-SANS Internet Storm Center מזהיר מפני קמפיינים אוטומטיים של תקיפות SSH, המשתמשים בסיסמאות חלשות כדי להשיג גישה למערכות לינוקס. ניתוח שבוצע באמצעות דבש (Honeypot) הראה כי תוקפים מצליחים לבצע אימות, להזריק מפתח SSH אחורי, לשנות סיסמאות ולנטרל אמצעי הגנה תוך 22 שניות בלבד. ממצאי המחקר מצביעים על פעילות מתואמת של רשתות בוטים, המשתמשות בתשתית ענן לצורך סריקה שיטתית ורחבה של האינטרנט. מומחים מדגישים כי היעדר מענה אנושי מהיר מול תהליכים אוטומטיים אלו מותיר מערכות לא מוקשות חשופות לפריצה מיידית, וממליצים למנהלי מערכות להקפיד על מדיניות סיסמאות חזקה וסגירת גישות לא חיוניות לרשת.

קראו במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות