Previous Next
Bağla

Hakerlər hansı login və şifrə kombinasiyasından istifadə edir?

19-12-2022 16:48
Hakerlər hansı login və şifrə kombinasiyasından istifadə edir?

Kaspersky mütəxəssisləri 2022-ci ildə təcavüzkarlara tələ qurmaq üçün istifadə edilən "honeypots" (bal küpü)* həllinə qarşı hücumların statistikasını öyrənib. Onlar Əşyaların İnterneti (IoT) cihazlarını təqlid edirlər. Bal küplərinin təhlili göstərib ki, təcavüzkarlar çox vaxt çox sadə texnikadan - şifrə sadalanması və ya kobud gücdən (brut-force) istifadə edirlər.

Kaspersky-nin statistikasına görə**, cihaz və xidmətlərə müdaxilə cəhdləri üçün ən çox istifadə edilən login və şifrə kombinasiyaları aşağıdakılardır:

 Kobud güc (brut-force) hücumu necə baş verir. Təcavüzkarlar tez-tez istifadə olunan simvol birləşmələrinin xüsusi lüğətlərindən istifadə edərək şifrələri sınayırlar. Onlar həmçinin uyğun bir şifrə tapılana qədər müxtəlif satıcıların standart şifrə lüğətlərindən istifadə edirlər. Məsələn, IoT cihazlarına dəfələrlə hücum edən Mirai zərərli proqramı şifrələri sındıra bilir.

Nə etməli. Bu cür hücumlarla mübarizənin əsas üsulu ağıllı cihazdan istifadə etməzdən əvvəl istehsalçı tərəfindən müəyyən edilmiş login və şifrələrin dəyişdirilməsidir. Ancaq insanlar bunu çox vaxt ciddi qəbul etmədikləri üçün təcavüzkarların güc tətbiqinin köməyi ilə uğur qazanması asanlaşır.

Şəbəkə protokollarına hücumların statistikası. IoT cihazlarının mühüm komponenti şəbəkə protokollarıdır. Onlar sistemi uzaqdan idarə etməyə imkan verir. Xüsusilə Telnet və SSH bu sahədə daha çox tanınır. 2022-ci ilin əvvəlindən Kaspersky mütəxəssisləri Telnet protokoluna kobud güc medotu ilə bir milyondan çox, SSH protokoluna təxminən 60 000 hücum edildiyini qeydə alıb.

“Uzun, mürəkkəb, unikal şifrə təhlükəsizliyin əsasını təşkil edir. Standart istifadəçi adı və şifrəni dəyişdirmək çox vacibdir. Şifrə uzun olmalıdır, ən azı 12 simvola malik olmalı, yalnız hərf və rəqəmləri deyil, həm də xüsusi simvolları ehtiva etməlidir. Ev heyvanının adı və ya uşaqların adları kimi şəxsi məlumatları daxil etməyin. Bundan əlavə, loqin və şifrəni tamamilə eyniləşdirmək son dərəcə təhlükəlidir”, - deyə Kaspersky ICS CERT-in eksperti Vladimir Daşşenko xatırladır.

“Ümumiyyətlə Əşyaların İnternetinə aid olan təhlükələr Əşyaların Sənaye İnterneti üçün də xarakterikdir və onlar həmişə çətin deyil. Şifrənin təxmin edilməsi kimi sadə üsulları gözardı edə bilməzsiniz. Giriş məlumatları təcavüzkarlar üçün vacib məlumatdır və onları əldə etməyi çətinləşdirmək lazımdır. Ancaq kiberimmun sistemlərdən, yəni ilkin olaraq yüksək dayanıqlılıq tələbləri nəzərə alınmaqla hazırlanmış sistemlərdən danışırıqsa, o zaman onlar kobud güc hücumlarından çəkinmirlər. Sənaye mühiti üçün belə məhsullar artıq mövcuddur. Bu, xüsusən də KasperskyOS əməliyyat sisteminə əsaslanan kiberimmun şlüzdür”, - deyə KasperskyOS-un biznesin inkişafı üzrə direktoru Andrey Suvorov əlavə edir.

 * Honeypot (ingilis dilindən "bal küpü") - kövrək cihaz və ya xidməti təqlid edərək təcavüzkarlara qurulan tələ. Kibertəhlükəsizlik mütəxəssisləri kibertəhlükələri öyrənmək və gələcəkdə onlardan səmərəli şəkildə qorunmaq üçün bal küplərindən istifadə edirlər. Onların köməyi ilə hücumları və tələ ilə qarşılıqlı əlaqə yaradaraq digər cəhdləri təhlil edə bilərsiniz. Məsələn, təcavüzkarın, onun İnternet provayderinin IP ünvanını, onun hansı vasitələrdən istifadə etdiyini və hansı məqsədləri güddüyünü öyrənə bilərsiniz. Kaspersky təcavüzkarlar üçün öz tələ sistemindən istifadə edir.

 

 

ŞƏRHLƏR
OXŞAR XƏBƏRLƏR
Kaspersky: Trickbot bank troyanı getdikcə daha da güclənir

Kaspersky: Trickbot bank troyanı getdikcə daha da güclənir

25-10-2021
Kaspersky zərərli proqramlarla bağlı xəbərdarlıq edir

Kaspersky zərərli proqramlarla bağlı xəbərdarlıq edir

18-10-2021
Kaspersky rusdilli kiber cinayətkarlığın son beş ildə olan təkamülünü təhlil edib

Kaspersky rusdilli kiber cinayətkarlığın son beş ildə olan təkamülünü təhlil edib

29-10-2021
Kaspersky kriptovalyutalara qarşı 200 min fişinq hücumunun qarşısını alıb

Kaspersky kriptovalyutalara qarşı 200 min fişinq hücumunun qarşısını alıb

28-06-2022
Kaspersky: Danışığınız qeydə alına bilər

Kaspersky: Danışığınız qeydə alına bilər

18-04-2022
Kaspersky: Fişinq səhifələrinin ömrü 24 saatdan çox deyil

Kaspersky: Fişinq səhifələrinin ömrü 24 saatdan çox deyil

05-01-2022
Fidyə proqramlarının hücumları getdikcə daha da hiyləgərləşir

Fidyə proqramlarının hücumları getdikcə daha da hiyləgərləşir

07-09-2022
Fidyəçilərin korporasiyalara hücumları: 2023-cü ildə nə dəyişəcək?

Fidyəçilərin korporasiyalara hücumları: 2023-cü ildə nə dəyişəcək?

25-01-2023
Kaspersky, 2020-ci ildə qeydə alınan hücumların təfərrüatını açıqlayıb

Kaspersky, 2020-ci ildə qeydə alınan hücumların təfərrüatını açıqlayıb

04-06-2020
Kaspersky tanınmış oyunlarda zərərli proqram aşkarlayıb

Kaspersky tanınmış oyunlarda zərərli proqram aşkarlayıb

28-09-2021
Kaspersky mütəxəssisləri xəbərdarlıq edir

Kaspersky mütəxəssisləri xəbərdarlıq edir

30-12-2021
Kaspersky oğurluq troyanlarının Azərbaycandakı fəaliyyətindən danışır

Kaspersky oğurluq troyanlarının Azərbaycandakı fəaliyyətindən danışır

07-10-2022
 Kaspersky: Azərbaycanda Microsoft SQL Server-dən istifadə edilən hücumların sayı artır

Kaspersky: Azərbaycanda Microsoft SQL Server-dən istifadə edilən hücumların sayı artır

23-11-2022
Kriptoqraf troyanlar Azərbaycan istifadəçilərini də hədəfə alıb

Kriptoqraf troyanlar Azərbaycan istifadəçilərini də hədəfə alıb

23-09-2021
Kaspersky: istifadəçilər sosial mediada hər gün orta hesabla saat yarım vaxt keçirir

Kaspersky: istifadəçilər sosial mediada hər gün orta hesabla saat yarım vaxt keçirir

08-10-2021
Kaspersky: Video oyun həvəskarlarına qarşı hücumlar artıb

Kaspersky: Video oyun həvəskarlarına qarşı hücumlar artıb

18-06-2020
Kaspersky kütləvi zərərli poçt göndərişləri aşkarlayıb

Kaspersky kütləvi zərərli poçt göndərişləri aşkarlayıb

04-05-2022
Kaspersky dövlət orqanlarına qarşı casusluq edən zərərli proqramı aşkarlayıb

Kaspersky dövlət orqanlarına qarşı casusluq edən zərərli proqramı aşkarlayıb

07-07-2022
YouTube-da zərərli proqramlar ehtiva edən video peyda olub

YouTube-da zərərli proqramlar ehtiva edən video peyda olub

19-09-2022
Kaspersky: Microsoft Exchange Server-ə hücumlar artıb

Kaspersky: Microsoft Exchange Server-ə hücumlar artıb

09-09-2021
Təcavüzkarlar blogerlərin hesablarını ələ keçirirlər

Təcavüzkarlar blogerlərin hesablarını ələ keçirirlər

28-02-2023
Kaspersky: sənayedə ağıllı cihazların yayılması kiber müdafiəyə yanaşmanı dəyişəcək

Kaspersky: sənayedə ağıllı cihazların yayılması kiber müdafiəyə yanaşmanı dəyişəcək

24-12-2020
Tətil günləri zamanı biznesin müdafiəsi üçün 5 tövsiyə

Tətil günləri zamanı biznesin müdafiəsi üçün 5 tövsiyə

02-01-2023
Şirkət sistemlərinə giriş məlumatları qaranlıq şəbəkələrdə 2 min dollara satılır

Şirkət sistemlərinə giriş məlumatları qaranlıq şəbəkələrdə 2 min dollara satılır

05-07-2022





sorğu
İT mütəxəssislər iş yerlərini hansı meyarlar əsasında seçir ?
  • Şirkətin yüksək statusuna görə
  • İşin, layihənin xarakterinə görə
  • Əmək müqaviləsinin olmasına görə
  • Yüksək əmək haqqına, mükafatlara və digər güzəştlərə görə
  • Gələcək karyerası üçün əhəmiyyət kəsb etdiyinə görə
  • Maraqlı, işgüzar kollektivə görə