Контакты
Подписка 2024
Защищенный Linux
23 мая. Инструменты миграции на защищенный Linux
Регистрируйтесь на онлайн-конференцию!

Известны цели DNS-атак на маршрутизаторы D-link

09/04/19

hack58На прошлой неделе СМИ сообщали о масштабной кампании, нацеленной на компрометацию потребительских маршрутизаторов, в частности, производства D-Link, ARG, DSLink, Secutech и TOTOLINK, в рамках которой злоумышленники взламывают устройства через известные уязвимости в прошивках, изменяют настройки DNS и перенаправляют трафик на вредоносные сайты. В кампаниях были задействованы в том числе ресурсы Google Cloud Platform.

Специалистам Bad Packets, выявившим атаки, не удалось определить, какие цели преследуют злоумышленники или какие сайты подменяют, однако исследователи из компании Ixia предоставили некоторые подробности. По их данным , преступники подменяют домены ряда бразильских банков, Gmail, PayPal, Netflix, Uber и, возможно, других сайтов (список доменов: GMail.com, PayPal.com, Netflix.com, Uber.com, caix.gov.br, itau.com.br, bb.com.br, bancobrasil.com.br, sandander.com.br, pagseguro.uol.com.br, sandandernet.com.br, cetelem.com.br).

Согласно новым данным, злоумышленники уже отключили DNS-серверы, замеченные в предыдущих атаках, и перешли на другие. При подключении к указанным выше доменам пользователи взломанных маршрутизаторов попадают на фишинговые страницы, работающие по HTTP.

По словам представителей Google, компания уже заблокировала мошеннические учетные записи и принимает меры по отслеживанию и удалению аккаунтов, нарушающих правила использования сервиса.

Темы:ПреступленияDNS
NGFW
28 июня. Комплексный подход к кибербезопасности. Защита АСУ ТП. Безопасность КИИ
Участвуйте и представляйте решения!

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2024
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
SOAR, IRP, SOC
Спецпроекты журнала "Информационная безопасность"
Станьте автором издания!

Еще темы...

More...