Мошенники научились воровать данные «Госуслуг» через домашний Wi-Fi
Мошенники научились воровать данные Госуслуг через домашний Wi-Fi
Специалисты сервиса разведки уязвимостей и утечек данных DLBI рассказали о новой схеме, при которой хакеры получают доступ к сетевой инфраструктуре и используют его для дальнейших атак на пользователей. По словам экспертов, главной точкой входа для злоумышленников становятся недостаточно защищённые домашние и корпоративные сети.
Программы-роботы сканируют сети компаний и домашних провайдеров в поисках открытых веб-панелей управления роутерами. При нахождении открытых панелей злоумышленники пытаются получить доступ к интерфейсу роутера с помощью дефолтных паролей и словарей. Затем они меняют адрес DNS-сервера на свой собственный, после чего все запросы из обслуживаемой сети к сервису Госуслуги, соцсетям и облачным сервисам направляются на страницы поддельных сайтов, где пользователю предлагается ввести логин и пароль.
Фото: Soumil Kumar: Pexels