Атака з підстановкою облікових даних

Атака з підстановкою облікових даних відбувається тоді, коли кіберзлочинець використовує цілий набір облікових даних, щоб спробувати отримати доступ до кількох облікових записів одночасно. Ця атака настільки ефективна через те, що майже дві третини інтернет-користувачів повторно використовують свої паролі. Кіберзлочинці вводять вкрадені облікові дані на тисячі веб-сайтів протягом декількох хвилин або кількох годин, компрометуючи все: від облікових записів соціальних мереж до пропрієтарного програмного забезпечення компанії і не тільки.

Підстановка облікових даних та розпилення паролів

При атаці з розпиленням паролів використовується відоме ім’я користувача у поєднанні з кількома різними загальнопоширеними паролями. Якщо користувач поводиться недбало щодо паролів, більшість або всі його облікові записи можуть бути поставлені під загрозу через добір поширених паролів.

Атака з підстановкою облікових даних спирається факт повторного використання паролів. Коли багато людей повторно використовують свої паролі для кількох облікових записів, всього одного набору облікових даних достатньо, щоб розкрити більшу частину або всі їхні облікові записи. Кіберзлочинці використовують такі інструменти, як бонети, для виконання багатосторонніх атак на декількох пристроях, розширюючи свої можливості атак за допомогою лише одного набору облікових даних.

Коли зловмиснику вдається провести атаку з підстановкою облікових даних, він потенційно може отримати контроль над вашою банківською інформацією, обліковими записами у соціальних мережах та багатьом іншим. Це може призвести до прямого крадіжки грошей або інших активів, вимагання або присвоєння особистих даних.

Як виявляти атаки з підстановкою облікових даних

Раннє виявлення атаки з підстановкою облікових даних може дати вам достатньо часу, щоб відреагувати та захистити свої облікові записи. Ось як це робиться.

Для індивідуальних користувачів:

  • Атаки з підстановкою облікових даних можна легко виявляти, ввівши двох/багатофакторну автентифікацію для кожного облікового запису. Тоді ви отримаєте попередження, що ваші облікові записи могли бути зламані, і ви зможете вчасно змінити облікові дані для входу.
  • Інструмент захисту особистих даних, який відстежує «Даркнет» на предмет зламаних облікових записів і миттєво сповіщає вас, якщо якісь викрадені облікові дані збігаються з вашими.

Для бізнес-користувачів:

  • Детектори аномалій трафіку з ботами. Ці інструменти допомагають виявляти аномалії вхідного веб-трафіку і повідомляти вас про діючі роботи. Підстановка облікових даних виконується за допомогою автономних ботів, які можуть швидко вводити облікові дані, тому їх виявлення дозволяє негайно відреагувати на їх активність.
  • Регулярне сканування баз даних про зломи щодо загальних логінів. Регулярне обслуговування системи, включаючи сканування баз даних, може забезпечити раннє попередження і, можливо, знизити збитки, заподіяні витоком даних.
  • Використання відбитків пальців у пристроях та браузерах. Біометричні облікові дані забезпечують надійні та унікальні логіни. Поєднання пароля з біометричними обліковими даними може зробити обліковий запис у 10 разів надійнішим.
  • Моніторинг VPN.
  • Бізнес-інструменти для моніторингу “Даркнета”

Як запобігати атакам з підстановкою облікових даних

Попередження атак із підстановкою облікових даних для індивідуального користувача

  • По можливості використовуйте двофакторну/багатофакторну автентифікацію
  • Вивчайте питання безпеки паролів
  • Використовуйте менеджер паролів, для автоматичної генерації надійних випадкових паролів та безпечних облікових даних для входу
  • Не використовуйте паролі повторно
  • Використовуйте складні контрольні питання разом із надійними обліковими даними

Попередження атак із підстановкою облікових даних для бізнес-користувачів

  • Введіть двох/багатофакторну автентифікацію для всіх облікових записів компанії
  • Використовуйте CAPTCHA на сторінках входу
  • Підвищуйте рівень інформованості про паролі та кібербезпеку в рамках усієї компанії
  • Прийміть суворі політики кібербезпеки
  • Обмежте трафік із номерів автономних систем
  • Використовуйте брандмауер веб-застосунків (WAF)
  • Обмеження запитів автентифікації/спроби входу в систему за допомогою списку заблокованих IP-адрес
  • Зберігайте поточний список/блок відомих поганих IP-адрес з веб-інформації/історії

Приклади атак із підстановкою облікових даних

Атака на Dunkin’ Donuts з підстановкою облікових даних
Популярна мережа кав’ярень Dunkin Donuts двічі ставала жертвою атаки з підстановкою облікових даних, внаслідок чого було розкрито особисту інформацію, таку як номери телефонів, адреси електронної пошти та номери рахунків.

Атака на Nintendo з підстановкою облікових даних
У березні 2020 року тисячі користувачів повідомили про несанкціонований вхід до своїх облікових записів Nintendo, що призвело до компрометації облікових записів, включаючи особисту інформацію, таку як адреси електронної пошти, імена та багато іншого. Nintendo повідомляє, що ці облікові дані були вкрадені або за допомогою атаки з підстановкою облікових даних, або за допомогою фішингу, або того й іншого.

Атака на Zoom із підстановкою облікових даних
Розповсюдження Zoom під час пандемії створило величезний попит на послуги відеоконференцзв’язку, але також піддало користувачів цих послуг потенційним кібератакам. Zoom, один з найбільших сервісів на ринку, зіткнувся з кількома проблемами кібербезпеки, включаючи Zoom Bombing, коли непрохані користувачі входять і зривають зустрічі в Zoom.

Понад 500 000 імен користувачів та паролів Zoom було продано та куплено в «Даркнеті». Однак, ці підтверджені облікові дані з’явилися в результаті атак з підстановкою облікових даних, а не витоків даних на Zooms. Компанія повідомила, що було розкрито тисячі облікових даних, і вважається, що цей інцидент стався внаслідок злому інших компаній, що робить цю атаку яскравим прикладом атаки з підстановкою облікових даних.

Остерігайтесь атак з підстановкою облікових даних

Атаки з підстановкою облікових даних можуть зазнати серйозного ризику особисті та бізнес-дані. Дізнавшись, як їх виявляти, ви зможете вжити необхідних заходів, щоб захистити себе.

Веб-сайт використовує файли cookies. Мета — маркетинг і аналіз трафіку. Тут можете дізнатися більше.