Серия инцидентов с февраля 2024 года продемонстрировала, что популярные VPN-решения, включая продукты Ivanti, Fortinet и Cisco, оказались под ударом из-за критических уязвимостей. Хакеры использовали методы типа «человек посередине» (MitM) и атаки нулевого дня для получения доступа к корпоративным сетям, ставя под угрозу конфиденциальные данные.
Исследователи также предупредили о появлении таких инструментов, как NachoVPN, имитирующих серверы VPN и эксплуатирующих уязвимости для получения привилегированного доступа.
Особенно беспокоит факт, что значительная часть атак была нацелена на устаревшие или неправильно настроенные VPN-сервисы, лишенные многофакторной аутентификации.
Организации, как правило, располагают специалистами, которые оперативно реагируют на кибератаки через VPN. Однако обычные пользователи редко уделяют должное внимание регулярной проверке своих смартфонов и компьютеров, не говоря уже о проведении полноценного аудита с точки зрения кибербезопасности, – отметил член Общественной палаты РФ, первый заместитель директора Института стратегических исследований и прогнозов (ИСИП) РУДН Никита Данюк.
На карточке он объяснил, риски использования VPN для доступа к зарубежным платформам не оправданы.
#IT_News #VPN #кибербезопасность
Присоединяйтесь — мы покажем вам много интересного
Присоединяйтесь к ОК, чтобы подписаться на группу и комментировать публикации.
Комментарии 5
Только теперь прикрываясь словами о безопасности. Конечно, если использовать непроверенные VPN, то можно подцепить что-то. Но это легко получить на любом зараженном сайте без всякого VPN. Хотя бы антивирус на компе должен быть. Информацию о сотнях миллионах россиян сливают за год несколько раз в даркнет. Причем, вскрывают и сливают с крупных компаний со штатом квалифицированных специалистов. А уязвимостей и в Windows навалом. Причем некоторые сделаны самой Microsoft