40PLN za dostęp RDP do systemu kontroli lotów

13 lipca, 2018

Dokładnie 10 dolarów — tylko kosztują w sieci Tor poświadczenia logowania RDP do różnych systemów, które są używane przez lotniska i nie tylko. To wszystko bez użycia exploitów 0-day lub zaawansowanego ataku phishingowego.

Zespół badaczy z firmy McAfee odkrył w sieci Tor bazary sprzedające poświadczenia logowania do systemów przez protokół RDP umożliwiający dowolnemu użytkownikowi zalogowanie się do komputera za pośrednictwem graficznego interfejsu. W niewłaściwych rękach taki dostęp może być spożytkowany do pobrania listy pasażerów lub innych danych, zaszyfrowania plików ransomwarem, zainstalowania koparek kryptowalut lub sparaliżowania lotniska po przejęciu kontroli nad systemami.    

RDP

Sprzedawane loginy i hasła nie pochodzą z kradzieży, a są wynikiem zwykłego researchu: przestępcy korzystają z publicznie dostępnych narzędzi, takich jak wyszukiwarka Shodan i oprogramowanie Hydra, NLBrute lub RDP Forcer do łamania metodą słownikową haseł i loginów. Częste wycieki poświadczeń ułatwiają budowanie bazy potencjalnych poprawnych par loginów i haseł, a zespoły ds. bezpieczeństwa nie zawsze utrudniają życie włamywaczom.

Najprężniej działającą grupą w tym biznesie jest BlackPass. Badaczom udało się ustalić, że handlują poświadczeniami RDP, SSH, danymi z kart płatniczych, poświadczeniami bankowymi, kont e-mail, PayPal i sklepów online.

1

Wśród tych wszystkich informacji znalazły się dane logowania do systemu łączącego terminale odprawy pasażerów i transportu na lotnisku, do którego dostęp sprzedawano za jedyne… 10 dolarów — bez specjalistycznego exploita i bez przeprowadzania jakiegokolwiek skomplikowanego ataku.

Systemy takie jak te nie powinny być łatwo dostępne z Internetu. Najlepiej zabezpieczyć je uwierzytelnieniem 2FA i ograniczyć nieudane próby logowania. A jeśli to możliwe, to najlepiej w ogóle wyłączyć dostęp RDP z zewnątrz. Atak może zacząć się od środka organizacji, dlatego logowanie informacji przekazywanych przez pracowników w sieci lotniska jest absolutnie konieczne. Warto też sobie uświadomić, że nawet najbardziej nowoczesne systemy nie zagwarantują bezpieczeństwa, jeśli sieć nie będzie monitorowana od wewnątrz i od zewnątrz. 

Picture of Adrian Ścibor

Adrian Ścibor

W ramach działań związanych z cyberbezpieczeństwem odpowiada w AVLab za przeprowadzanie testów rozwiązań ochronnych przed zagrożeniami. Opracowuje strategie oraz narzędzia, które pomagają w ochronie danych i systemów przed cyberatakami. Współuczestnik międzynarodowej grupy non-profit AMTSO, która zrzesza ekspertów IT.
Picture of Adrian Ścibor

Adrian Ścibor

W ramach działań związanych z cyberbezpieczeństwem odpowiada w AVLab za przeprowadzanie testów rozwiązań ochronnych przed zagrożeniami. Opracowuje strategie oraz narzędzia, które pomagają w ochronie danych i systemów przed cyberatakami. Współuczestnik międzynarodowej grupy non-profit AMTSO, która zrzesza ekspertów IT.

PODZIEL SIĘ:

guest
0 komentarzy
Inline Feedbacks
View all comments

Wyrażam zgodę na przesłanie oferty drogą telefoniczną przez IT Partners security sp. z o.o. z siedzibą Katowicach ul.Padereskiego 35 na podany przeze mnie adres e-mail zgodnie z ustawą z dnia 10 maja 2018 roku o ochronie danych osobowych (Dz. Ustaw z 2018, poz. 1000) oraz zgodnie z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (RODO).

Wyrażam zgodę na przesłanie oferty drogą mailową przez IT Partners security sp. z o.o. z siedzibą Katowicach ul.Padereskiego 35 na podany przeze mnie adres e-mail zgodnie z ustawą z dnia 10 maja 2018 roku o ochronie danych osobowych (Dz. Ustaw z 2018, poz. 1000) oraz zgodnie z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (RODO).

[ninja_tables id=”27481″]