DLBI: данные из утечек бесплатных VPN используют для атак на корпоративные VPN
Москва,
22 ИЮЛЯ 2026
В рамках исследования было проанализировано более 200 выгрузок: как находящихся в «открытом» доступе, так и «образцов данных», представляемых продавцами как данные VPN-сервисов. Также в рамках исследования экспертами DLBI были созданы honeypot (ловушки), имитирующие входы в корпоративные VPN-сервисы, попытки взлома которых затем фиксировались.
Исследование показало, что более чем в 35% попыток входа в созданные honeypot использовались пары логин/пароль, уже находящиеся в проанализированных утечках из бесплатных VPN. Еще около 20% попыток включали использование вариаций этих паролей, созданных специальными скриптами.
По словам экспертов DLBI, столь значительная доля атак password reuse (повторное использование паролей) объясняет не только выросший в даркнете спрос на утечки VPN-сервисов, но и появление серверов-однодневок, которые закрываются практически сразу после набора пользователей, даже не пытаясь украсть их деньги.
Как рассказал основатель и технический директор DLBI Ашот Оганесян, повторное использование паролей становится все более популярным средством взлома корпоративных сервисов, а VPN находятся под максимальным давлением.
«До сих пор существенной проблемой для злоумышленников была связь данных из утечек с конкретными компаниями, однако они научились решать эту проблему, используя данные, утекающие из госорганов, а также пользуясь неосторожностью самих пользователей, указывающих при регистрации в различных сервисах корпоративный e-mail», – отметил он.
«Компаниям сегодня нужно уделять максимум внимания возможности взлома через password reuse и использовать специализированные сервисы, позволяющие отследить попадание учетных данных в утечки и автоматически сбросить их или заблокировать учетную запись», – добавил Ашот Оганесян.
О DLBI
DLBI (Data Leakage & Breach Intelligence) – российский сервис разведки уязвимостей и утечек данных, а также мониторинга мошеннических ресурсов в Darknet. DLBI предлагает своим клиентам анализ внешней серверной инфраструктуры с выявлением недостатков реализации хранения, а также мониторинг предложений о продаже чувствительных данных на различных закрытых площадках, группах Telegram и мошеннических ресурсах в Darknet.
Контакты: Коммуникационное агентство "Со-общение"
Другие статьи по теме
- 22.06.2026 DLBI: мошенники атакуют безработных
- 22.05.2026 DLBI: мошенники начали блокировать технику Apple и требовать выкуп до €500
- 25.09.2026 25 сентября в Москве определят лидеров бизнеса на премии «Продвижение от А до Я» 2026
- 27.08.2026 Вебинар: как внедрять систему, чтобы политика поддерживала регламенты
- 13.08.2026 В Ливнах прошли совместные учения вневедомственной охраны Росгвардии и МЧС
- 13.08.2026 Педагоги со всей страны обсудят грамотное использование ИИ и медиаконтента в школах и детских садах