Um grupo criminoso ou hacker desconhecido vazou uma lista muito grande de credenciais Telnet a partir de dispositivos da Internet das coisas. Eles são principalmente a partir do consumidor e comumente usado hardware de rede - roteadores, servidores, pontos de acesso e etc. A lista foi publicada em um dos mercados subterrâneos de hackers popular, onde um monte de criminosos normalmente inverso.
Hijacked Iot dados coletados por meio Botnet
o lista de dados Hijacked foram coletados a partir remoto acesso Telnet - um legado e um protocolo popular usado para controlar e acessar dispositivos remotamente, quer através manualmente ou através de meios de software. ações comuns realizadas pelos hackers, a fim de extrair as credenciais incluem a tentativa de controle remoto das aplicações, usando combinações de nome de usuário e senha comuns para invadir os sistemas.
De acordo com as informações disponíveis os dados vazou por um criminoso postou nos fóruns de hackers subterrâneas. Eles postaram informações sobre como os dados foram obtidos - através de uma abordagem de varredura ampla rede. Isso é feito usando uma ferramenta de digitalização automatizada capaz de olhar para portas IP abertas e verificar se todos os serviços inseguros estão disponíveis. Usando técnicas de intrusão comuns a ferramenta irá gravar automaticamente o dispositivo acessado e adicioná-lo à lista. É também possível que as tentativas de intrusão têm sido feitas por um Internet das coisas botnet - uma rede de máquinas comprometidas que irá ser programada para conduzir operações numa sequência prescrita. O criminoso responsável a lista de operações de dados sequestrado explicou que a razão para o sucesso on-line e vazamento dos dados sensíveis é porque eles têm atualizado seu serviço Internet das coisas botnet. Pelo visto eles estão no controle de uma infraestrutura de nuvem poderosa. Uma análise das listas de dados mostram que as credenciais foram tomadas desde o período de outubro a novembro 2019.