АНУ-ын Нью-Йорк мужийн Ерөнхий прокурорын газар 1.1 сая орчим хэрэглэгчийн мэдээлэл credential stuffing төрлийн халдлагад өртөж алдагдсан талаар 17 алдартай компанид анхаарууллаа.
Энэ төрлийн халдлага нь халдагчид онлайн үйлчилгээнээс олж авсан хэрэглэгчийн нэр, нууц үгийн мэдээллийг ашиглан бусад платформууд руу автоматаар олон дахин хүсэлт илгээж нэвтрэхийг оролддог бөгөөд олон платформ дээр нэг бүртгэл ашигладаг хүмүүсийн хувьд өндөр эрсдэлтэй юм.
Зураг 1. Credential stuffing халдлага
Халдагчдын гол зорилго нь хакеруудын форум эсвэл гүний веб дээр зарж болох хувийн болон санхүүгийн мэдээллийг олзлохын тулд аль болох олон платформ руу нэвтрэх явдал юм. Үүнээс гадна олж авсан мэдээллээрээ залилан эсвэл зөвшөөрөлгүй худалдан авалт хийж өөртөө ашигтайгаар ашиглаж болно.
Зураг 2. Credential stuffing халдлагын процесс
Ерөнхий прокурорын газар нь хэдэн сарын турш мөрдөн байцаалтын ажиллагаа явуулсны үр дүнд онлайн жижиглэн худалдаачид, рестораны сүлжээ, хоол хүргэлтийн үйлчилгээ зэрэг алдартай 17 компанийн хэрэглэгчийн бүртгэлд нэвтрэх мэдээллийг илрүүлжээ.
АНУ-ын аюулгүй байдлын үйлчилгээ үзүүлэгч “Akamai” компанийн 2021 оны 05 дугаар сард нийтлэгдсэн тайланд дурдсанаар 2020 онд дэлхийн хэмжээнд 193 тэрбум гаруй энэ төрлийн халдлага ажиглагдсан нь өмнөх оныхоос 45 хувиар өссөн байна.
Программ хангамжийн “Digital Shadows” компанийн судалгааны багийн 2021 онд мэдээлснээр 15 тэрбум гаруй нэвтрэх мэдээлэл онлайнаар зарагдаж байгаагийн дийлэнх нь хувь хүний мэдээлэл байжээ.
Ерөнхий прокурорын газраас компаниудад зориулан үйлчлүүлэгчийнхээ мэдээллийг хэрхэн хамгаалах, халдлагад өртсөн тохиолдолд хэрхэн хариу арга хэмжээ авах талаар зөвлөмж бүхий тайлан нийтэлжээ. Үүнд:
- Робот илрүүлэх үйлчилгээ ашиглах;
- Олон талт баталгаажуулалт ашиглах;
- Нууц үг ашиглахгүй нэвтрэлт танилтын арга хэрэгжүүлэх (тоон гарын үсэг, нэг удаагийн нууц үг, биометрик танигч г.м)
- Сүлжээ, системийн ачаалал ихсэх, амжилтгүй нэвтрэх оролдлого ихээр бүртгэгдэх зэрэг халдлагын шинж тэмдгийг тогтмол хянахыг зөвлөжээ.
Эх сурвалж: https://www.bleepingcomputer.com/