
سرقت کلمات عبور ۹۰۰ سرور VPN شرکتهای بزرگ تجاری

مهر/ يک هکر کلمات عبور سرورهاي وي پي ان بيش از ۹۰۰ شرکت بزرگ جهان را سرقت کرد. اين فهرست بر روي يک مجمع هکري آنلاين روسي به اشتراک گذاشته شده است.
فهرست منتشر شده متشکل از اسامي کاربري و کلمات عبور و نيز آدرسهاي آي پي بيش از ۹۰۰ وي پي ان سرور است. همزمان با تداوم شيوع ويروس کرونا استفاده از سرورهاي وي پي ان توسط شرکتهاي تجاري براي تسهيل دورکاري و نيز به اشتراک گذاري ايمن اطلاعات خصوصي افزايش يافته است. در همين حال تلاش هکرها براي سرقت اطلاعات اين سرورها که ميتواند موجب سوءاستفادههاي مالي و حرفهاي شود نيز بيشتر شده است.
بررسيهاي مؤسسه امنيتي کيلا نشان ميدهد برخي جزئيات فني سرورهاي وي پي ان مذکور هم سرقت شدهاند که از آن جمله ميتوان به نسخه ميان افزار سرورهاي وي پي ان، کليدهاي اس اس اچ هر سرور، فهرستي از کاربران محلي هر سرور، اطلاعات حساب کاربري ادمين، آخرين مورد لاگين به هر سرور و غيره اشاره کرد.
تحقيقات يک مؤسسه امنيتي ديگر به نام بانک سکيوريتي نشان ميدهد که علت موفقيت اين حمله سوءاستفاده از آسيب پذيري يک ميان افزار بوده که بر روي همه سرورهاي مذکور نصب شده بود. تحقيقات براي شناسايي عامل اين حمله هکري ادامه دارد.