Computer Sweden
av Computer Sweden

Varning för våg av attacker mot vpn- och ssh-tjänster

Nyhet
17 april, 20241 min
Säkerhet

Enligt Cisco försöker angriparna få tag på inloggningsuppgifter till tjänsterna i fråga.

2FA log in
Foto: Shutterstock

Säkerhetsföretaget Cisco Talos uppmärksammar att hackare har utfört en serie attacker i stor skala mot en rad vpn- och ssh-tjänster sedan den 18 mars.

Bland de drabbade tjänsterna återfinns Cisco Secure Firewall VPN, Checkpoint VPN, Fortinet VPN, Sonicwall VPN, RD Web Services, Miktrotik, Draytek och Ubiquiti.

Attackerna är så kallade brute force-angrepp där hackarna testar ett stort antal möjliga användarnamn och lösenord i hopp att få napp. Syftet med attackerna är således att lägga vantarna på inloggningsuppgifter, något som i sin tur gör det möjligt att få tillgång till enskilda datorer eller interna nätverk.

Användare av ovannämnda tjänster uppmanas att byta ut lättgissade lösenord så snart som möjligt, detta då hackarna utgår från en lista över de vanligaste lösenorden.