Rapports Akamai un ATO Attaque Brute-Force sur deux de leurs clients
les défenses de sécurité d'Akamai ramassé une semaine force brute attaque de Février 10-17, 2016. 93% des tentatives de l'attaquant a été ciblant deux sociétés spécifiques et trois domaines dans les secteurs divertissement financiers et médias. Akamai est un grand fournisseur de réseau de distribution de contenu et de services de cloud computing. Leurs clients comprennent de nombreuses sociétés de grands noms, y compris Adobe, Audi, BuzzFeed.
Voici quelques statistiques sur l'attaque par force brute:
Au cours de l'attaque, de nombreux domaines ont été compromis, mais 93% des efforts du pirate étaient destinées à la financière et les clients de divertissement. Dans le délai de sept jours, 993,547 différents IPS ont été utilisés pour vérifier 427,444,261 comptes. 778,786 des adresses IP ont été utilisés pour attaquer les clients. Les infractions les plus fortes se sont produites sur les premiers et derniers jours de l'attaque.
Accueil Router Exploits Aided l'attaque
Une grande quantité de la violation a été effectuée par des serveurs proxy, mais les rapports Akamai que les routeurs à domicile compromis ont également été utilisés. Akamai note du fait qu'un groupe d'adresses IP a été basée au Mexique avec de nombreux modems câble Arris. Arris modems câble ont jusqu'à trois backdoors exploitables qui ont été publiquement connus depuis 2009.
Quelques faits au sujet des attaques en force
Qu'est-ce qu'une attaque en force?
Brute-force est une méthode de piratage dans lequel l'attaquant essaie chaque code d'accès et mot de passe possible. Une bonne analogie serait de percer toutes les combinaisons de numéro unique (de 000 à 999) sur un cadenas à trois chiffres. Le processus, bien sûr, est beaucoup plus complexe et comprend une plus grande quantité de combinaisons. La plupart des attaques par force brute tentent de deviner le bon mot de passe, généralement en commençant par les plus couramment utilisés et les mots simples du dictionnaire. Brute-force est très dangereuse, car elle peut fonctionner même lorsque les pirates ne peuvent pas trouver une brèche d'un système de sécurité grâce à des exploits.
En savoir plus sur Attaques Brute Force
Qu'en est-ATO (compte reprise?)
attaques ATO visent à prendre le contrôle direct sur un compte d'utilisateur. informations passwoord de l'Internet ou mot de passe décharges ATO piratage est généralement obtenue grâce à l'utilisation pré-existante. L'objectif final de la prise en compte est généralement de voler des renseignements personnels et de vidange des comptes bancaires attachés.
Conseils pour éviter la force brute de piratage:
- Comme toujours, la meilleure chose que vous pouvez faire pour améliorer la sécurité de votre compte améliore votre mot de passe étiquette. Faites-les plus, inclure des nombres et des symboles, éviter les mots simples et des noms, et pour l'amour de Dieu, ne pas utiliser “123456” ou “mot de passe”, il est la première chose une attaque par force brute serait essayer.
- Vérifiez vos comptes souvent, en particulier ceux dans les magasins en ligne ou des sites avec des transactions.
- Changez vos mots de passe fréquemment.
- Ne pas réutiliser le même mot de passe dans différents comptes. Si le mot de passe d'un compte est connue, les autres sont beaucoup plus faciles à pirater. Compte tenu de la fréquence des informations de compte est en cours de fuite, reliant deux comptes différents à la même personne est pas aussi dur que l'on peut deviner.
Vous pouvez également consulter notre guide de mot de passe.