40.000'den fazla yönetici portal hesabı parola olarak 'admin' kullanıyor

2 yıl önce

Güvenlik araştırmacıları, BT yöneticilerinin portallara erişimi korumak için on binlerce zayıf şifre kullandıklarını ve kapıyı kurumsal ağlarda siber saldırılara açık bıraktığını buldu.

Analiz edilen 1,8 milyondan fazla yönetici kimlik bilgilerinden, 40.000'den fazla giriş “yönetici” idi, bu da varsayılan şifrenin BT yöneticileri tarafından yaygın olarak kabul edildiğini gösteriyor.

Kimlik doğrulama verileri, bu yıl Ocak ve Eylül ayları arasında Siber Güvenlik Şirketi Outpost24'ten bir tehdit istihbarat çözümü olan Tehdit Pusulası ile toplanmıştır.

OutPost24, kimlik doğrulama kimlik bilgilerinin, genellikle kullanıcı adlarını ve şifreleri depolayan uygulamaları hedefleyen bilgi çalma kötü amaçlı yazılımlarından geldiğini söylüyor.

Toplanan veriler düz bir metinde olmasa da, araştırmacılar “Listemizdeki şifrelerin çoğunun oldukça sofistike olmayan bir şifre tahmin saldırısında kolayca tahmin edilebileceğini” söylüyor.

“Parola listemizi yönetici şifrelerine daraltmak için, yönetici portalları olarak tanımlanan sayfalar için tehdit pusula arka uçlarında depolanan istatistiksel verileri aradık. 2023'te (Ocak -Eylül) toplam 1,8 milyon şifre bulduk ” - Outpost24

Amacına bağlı olarak, bir yönetici portalı yapılandırma, hesaplar ve güvenlik ayarları ile ilgili erişim sağlayabilir. Ayrıca müşterilerin ve siparişlerin izlenmesine izin verebilir veya veritabanları için oluşturmak, okumak, güncellemek, silme (CRUD) işlemleri için bir araç sağlayabilir.

Yönetici portalları için kimlik doğrulama kimlik bilgilerinin toplanmasını analiz ettikten sonra, Outpost24 en zayıf kimlik doğrulama kimlik bilgilerinin ilk 20'sini oluşturdu:

Araştırmacılar, yukarıdaki girişlerin “bilinen ve öngörülebilir şifrelerle sınırlı olmasına rağmen” yönetici portallarıyla ilişkili oldukları ve tehdit aktörlerinin ayrıcalıklı kullanıcıları hedefledikleri konusunda uyarıyorlar.

Kurumsal Ağın Savunması, özellikle hassas kaynaklara erişimi olan kullanıcılar için, her hesap için uzun, güçlü ve benzersiz şifreler kullanmak gibi temel güvenlik ilkelerini uygulamakla başlar.

Info-Renting kötü amaçlı yazılımlardan korunmak için OutPost24, bir uç nokta ve algılama yanıtı çözümü kullanmanızı, web tarayıcılarında şifre tasarrufu ve otomatik doldurma seçeneklerini devre dışı bırakmayı, yeniden yönlendirme meydana geldiğinde etki alanlarını kontrol etmeyi ve çatlak yazılımlardan uzaklaşmanızı önerir.

Siber saldırılarla savaşmak mı? Kullanıcı kimlik bilgilerinin tehlikeye girmediğinden emin olun

Şifre tabanlı kimlik doğrulamasındaki zayıf yönleri düzeltebilir miyiz?

Son kullanıcılarınızın şifreleri tehlikeye giriyor mu? İşte nasıl kontrol edilecek.

Son kullanıcı kimlik avı eğitimi nasıl çalışır (ve neden değil)

OKTA: Bilgisayar korsanları, Süper Yönetici Kazanmak, MFA'yı Devre Dışı Bütün

Kaynak: Bleeping Computer

More Posts