Previous Next
Bağla

Hakerlər hansı login və şifrə kombinasiyasından istifadə edir?

19-12-2022 16:48
Hakerlər hansı login və şifrə kombinasiyasından istifadə edir?

Kaspersky mütəxəssisləri 2022-ci ildə təcavüzkarlara tələ qurmaq üçün istifadə edilən "honeypots" (bal küpü)* həllinə qarşı hücumların statistikasını öyrənib. Onlar Əşyaların İnterneti (IoT) cihazlarını təqlid edirlər. Bal küplərinin təhlili göstərib ki, təcavüzkarlar çox vaxt çox sadə texnikadan - şifrə sadalanması və ya kobud gücdən (brut-force) istifadə edirlər.

Kaspersky-nin statistikasına görə**, cihaz və xidmətlərə müdaxilə cəhdləri üçün ən çox istifadə edilən login və şifrə kombinasiyaları aşağıdakılardır:

 Kobud güc (brut-force) hücumu necə baş verir. Təcavüzkarlar tez-tez istifadə olunan simvol birləşmələrinin xüsusi lüğətlərindən istifadə edərək şifrələri sınayırlar. Onlar həmçinin uyğun bir şifrə tapılana qədər müxtəlif satıcıların standart şifrə lüğətlərindən istifadə edirlər. Məsələn, IoT cihazlarına dəfələrlə hücum edən Mirai zərərli proqramı şifrələri sındıra bilir.

Nə etməli. Bu cür hücumlarla mübarizənin əsas üsulu ağıllı cihazdan istifadə etməzdən əvvəl istehsalçı tərəfindən müəyyən edilmiş login və şifrələrin dəyişdirilməsidir. Ancaq insanlar bunu çox vaxt ciddi qəbul etmədikləri üçün təcavüzkarların güc tətbiqinin köməyi ilə uğur qazanması asanlaşır.

Şəbəkə protokollarına hücumların statistikası. IoT cihazlarının mühüm komponenti şəbəkə protokollarıdır. Onlar sistemi uzaqdan idarə etməyə imkan verir. Xüsusilə Telnet və SSH bu sahədə daha çox tanınır. 2022-ci ilin əvvəlindən Kaspersky mütəxəssisləri Telnet protokoluna kobud güc medotu ilə bir milyondan çox, SSH protokoluna təxminən 60 000 hücum edildiyini qeydə alıb.

“Uzun, mürəkkəb, unikal şifrə təhlükəsizliyin əsasını təşkil edir. Standart istifadəçi adı və şifrəni dəyişdirmək çox vacibdir. Şifrə uzun olmalıdır, ən azı 12 simvola malik olmalı, yalnız hərf və rəqəmləri deyil, həm də xüsusi simvolları ehtiva etməlidir. Ev heyvanının adı və ya uşaqların adları kimi şəxsi məlumatları daxil etməyin. Bundan əlavə, loqin və şifrəni tamamilə eyniləşdirmək son dərəcə təhlükəlidir”, - deyə Kaspersky ICS CERT-in eksperti Vladimir Daşşenko xatırladır.

“Ümumiyyətlə Əşyaların İnternetinə aid olan təhlükələr Əşyaların Sənaye İnterneti üçün də xarakterikdir və onlar həmişə çətin deyil. Şifrənin təxmin edilməsi kimi sadə üsulları gözardı edə bilməzsiniz. Giriş məlumatları təcavüzkarlar üçün vacib məlumatdır və onları əldə etməyi çətinləşdirmək lazımdır. Ancaq kiberimmun sistemlərdən, yəni ilkin olaraq yüksək dayanıqlılıq tələbləri nəzərə alınmaqla hazırlanmış sistemlərdən danışırıqsa, o zaman onlar kobud güc hücumlarından çəkinmirlər. Sənaye mühiti üçün belə məhsullar artıq mövcuddur. Bu, xüsusən də KasperskyOS əməliyyat sisteminə əsaslanan kiberimmun şlüzdür”, - deyə KasperskyOS-un biznesin inkişafı üzrə direktoru Andrey Suvorov əlavə edir.

 * Honeypot (ingilis dilindən "bal küpü") - kövrək cihaz və ya xidməti təqlid edərək təcavüzkarlara qurulan tələ. Kibertəhlükəsizlik mütəxəssisləri kibertəhlükələri öyrənmək və gələcəkdə onlardan səmərəli şəkildə qorunmaq üçün bal küplərindən istifadə edirlər. Onların köməyi ilə hücumları və tələ ilə qarşılıqlı əlaqə yaradaraq digər cəhdləri təhlil edə bilərsiniz. Məsələn, təcavüzkarın, onun İnternet provayderinin IP ünvanını, onun hansı vasitələrdən istifadə etdiyini və hansı məqsədləri güddüyünü öyrənə bilərsiniz. Kaspersky təcavüzkarlar üçün öz tələ sistemindən istifadə edir.

 

 

ŞƏRHLƏR
OXŞAR XƏBƏRLƏR

Kaspersky: Trickbot bank troyanı getdikcə daha da güclənir

25-10-2021

Kaspersky zərərli proqramlarla bağlı xəbərdarlıq edir

18-10-2021

Kaspersky rusdilli kiber cinayətkarlığın son beş ildə olan təkamülünü təhlil edib

29-10-2021

Kaspersky kriptovalyutalara qarşı 200 min fişinq hücumunun qarşısını alıb

28-06-2022

Kaspersky: Danışığınız qeydə alına bilər

18-04-2022

Kaspersky: Fişinq səhifələrinin ömrü 24 saatdan çox deyil

05-01-2022

Fidyə proqramlarının hücumları getdikcə daha da hiyləgərləşir

07-09-2022

Fidyəçilərin korporasiyalara hücumları: 2023-cü ildə nə dəyişəcək?

25-01-2023

Kaspersky, 2020-ci ildə qeydə alınan hücumların təfərrüatını açıqlayıb

04-06-2020

Kaspersky tanınmış oyunlarda zərərli proqram aşkarlayıb

28-09-2021

Kaspersky mütəxəssisləri xəbərdarlıq edir

30-12-2021

Kaspersky oğurluq troyanlarının Azərbaycandakı fəaliyyətindən danışır

07-10-2022

Kaspersky: Azərbaycanda Microsoft SQL Server-dən istifadə edilən hücumların sayı artır

23-11-2022

Kriptoqraf troyanlar Azərbaycan istifadəçilərini də hədəfə alıb

23-09-2021

Kaspersky: istifadəçilər sosial mediada hər gün orta hesabla saat yarım vaxt keçirir

08-10-2021

Kaspersky: Video oyun həvəskarlarına qarşı hücumlar artıb

18-06-2020

Kaspersky kütləvi zərərli poçt göndərişləri aşkarlayıb

04-05-2022

Kaspersky dövlət orqanlarına qarşı casusluq edən zərərli proqramı aşkarlayıb

07-07-2022

YouTube-da zərərli proqramlar ehtiva edən video peyda olub

19-09-2022

Kaspersky: Microsoft Exchange Server-ə hücumlar artıb

09-09-2021

Təcavüzkarlar blogerlərin hesablarını ələ keçirirlər

28-02-2023

Kaspersky: sənayedə ağıllı cihazların yayılması kiber müdafiəyə yanaşmanı dəyişəcək

24-12-2020

Tətil günləri zamanı biznesin müdafiəsi üçün 5 tövsiyə

02-01-2023

Şirkət sistemlərinə giriş məlumatları qaranlıq şəbəkələrdə 2 min dollara satılır

05-07-2022





sorğu
İT mütəxəssislər iş yerlərini hansı meyarlar əsasında seçir ?
  • Şirkətin yüksək statusuna görə
  • İşin, layihənin xarakterinə görə
  • Əmək müqaviləsinin olmasına görə
  • Yüksək əmək haqqına, mükafatlara və digər güzəştlərə görə
  • Gələcək karyerası üçün əhəmiyyət kəsb etdiyinə görə
  • Maraqlı, işgüzar kollektivə görə