Эксперты в сфере кибербезопасности фиксируют стремительный роста уязвимостей в VPN-сервисах

Серия инцидентов с февраля 2024 года продемонстрировала, что популярные VPN-решения, включая продукты Ivanti, Fortinet и Cisco, оказались под ударом из-за критических уязвимостей. Хакеры использовали методы типа «человек посередине» (MitM) и атаки нулевого дня для получения доступа к корпоративным сетям, ставя под угрозу конфиденциальные данные.
Исследователи также предупредили о появлении таких инструментов, как NachoVPN, имитирующих серверы VPN и эксплуатирующих уязвимости для получения привилегированного доступа.
Особенно беспокоит факт, что значительная часть атак была нацелена на устаревшие или неправильно настроенные VPN-сервисы, лишенные многофакторной аутентификации.
Организации, как правило, располагают специалистами, которые оперативно реагируют на кибератаки через VPN. Однако обычные пользователи редко уделяют должное внимание регулярной проверке своих смартфонов и компьютеров, не говоря уже о проведении полноценного аудита с точки зрения кибербезопасности, – отметил член Общественной палаты РФ, первый заместитель директора Института стратегических исследований и прогнозов (ИСИП) РУДН Никита Данюк.
На карточке он объяснил, риски использования VPN для доступа к зарубежным платформам не оправданы.
#IT_News #VPN #кибербезопасность

Эксперты в сфере кибербезопасности фиксируют стремительный роста уязвимостей в VPN-сервисах - 951510183293

Комментарии

  • 10 мар 19:21
    ВПН сервисы по моему только раньше обеспечивали безопасность людям, теперь с появлением ИИ и разных обходных схем, с ним мошенникам стало даже проще воровать данные пользователей. Так что не стоит по моему ими вообще пользоваться
  • 11 мар 23:23
    Спасибо за полезную информацию!
  • 18 мар 22:11
    Неужели через сеть можно воровать больше чем обычно
  • 27 мар 09:36
    Очередной загон пользователей на площадки VK и RUTUBE :-) Лишь бы в Youtube не ходили, прибыль ГАЗПРОМу не снижали (который прикупил российские площадки) :-)
    Только теперь прикрываясь словами о безопасности. Конечно, если использовать непроверенные VPN, то можно подцепить что-то. Но это легко получить на любом зараженном сайте без всякого VPN. Хотя бы антивирус на компе должен быть. Информацию о сотнях миллионах россиян сливают за год несколько раз в даркнет. Причем, вскрывают и сливают с крупных компаний со штатом квалифицированных специалистов. А уязвимостей и в Windows навалом. Причем некоторые сделаны самой Microsoft :-) Особенно в Win11.
  • 27 мар 10:25
    VPN не пользуюсь и RUTUBE шняга.