Новости компьютерной безопасности:

  Latest News

Hackers Exchanging Hundreds Of Network Operators’ Credentials on Dark Web

С сайта: Vulnerability(cybersecuritynews.com)

Hackers Exchanging Hundreds Of Network Operators’ Credentials on Dark Web

Author: Guru

A recent cyberattack on Orange España highlights the vulnerability of telecom network personnel and the critical need for improved digital hygiene. 

Hackers are actively targeting network engineers and IT infrastructure managers, seeking access to the organization’s sensitive data and infrastructure.

This alarming report by Resecurity reveals a disturbing trend: hundreds of network engineers’ credentials for organizations worldwide are being sold on the dark web. 

📁🄳🄾🄲🅄🄼🄴🄽🅃

These compromised credentials grant attackers access to sensitive systems and data, potentially leading to devastating cyberattacks.

In January 2024, attackers hijacked an Orange España employee’s computer, stealing credentials for their RIPE NCC account. 

cyber security newsThis granted them access to manipulate the telecom’s network settings, causing a widespread internet outage. 
The Dark Web: A Hunting Ground for Credentials
Resecurity’s investigation uncovered over 1,500 compromised credentials for regional internet registries, including RIPE, APNIC, AFRINIC, and LACNIC.

These credentials were likely stolen by info stealers, malware designed to silently collect sensitive information.

Worryingly, some credentials were offered for as little as $10, making them readily accessible to cybercriminals.

Beyond Credential Theft
Stolen credentials can be used for more than just disrupting services. They can also grant access to:

  • Enterprise Identity and Access Management (IAM) systems: This could allow attackers to steal sensitive data or grant unauthorized access to other systems.
  • Virtualization systems: This could allow attackers to manipulate virtual machines and disrupt critical operations.
  • Cloud providers: This could expose sensitive data stored in the cloud or allow attackers to launch further attacks from within the cloud environment.
  • Backup and disaster recovery systems: This could prevent organizations from recovering from cyberattacks or natural disasters.

Protecting Network: Steps to Take Now
  • Implement multi-factor authentication (MFA) for all accounts: This adds an extra layer of security by requiring a second factor, like a code from the phone, to log in.
  • Educate employees about cyber security best practices: Teach employees to be wary of phishing emails, suspicious links, and malware.
  • Regularly monitor the dark web for compromised credentials: Services like Resecurity can help you identify and address compromised credentials before they are used in an attack.
  • Patch systems and software regularly: This helps to close security vulnerabilities that attackers can exploit.



#Cyber_Security_News #Vulnerability #cyber_security #cyber_security_news #cybersecurity

Оригинальная версия на сайте: Hackers Exchanging Hundreds Of Network Operators’ Credentials on Dark Web
Вернуться к списку новостей К свежим новостям Здесь был google AdSense.
Вместо рекламы товаров началась политическая агитация.
Отключено до получения извинений.

Вернуться к списку новостей Здесь был google AdSense.
Вместо рекламы товаров началась политическая агитация.
Отключено до получения извинений.


Новости проекта CSN:

✉ CSN.net4me.net

Обновление сайта csn.net4me.net

Обновление сайта csn.net4me.net 💻
cyber security news
  • Физически мы переехали на новый сервер. Благодарим наших подписчиков и постоянных читателей за терпение и понимание.
  • Сайт csn.net4me.net полностью адаптирован для работы по шифрованному SSL соединению.
  • Изменен механизм обработки и отображения опасных и критических уязвимостей.

Благодарим что вы с нами.


#CSN_обновление_сайта
https://csn.net4me.net/cyber_security_8301.html

Дополнительный материал

О проекте CSN

Проект CSN.net4me.net родился 16 Марта 2018 года.
Проект находится в самом начале своего развития. Конечно оформление, наполнение будет меняться. Одно останется неизменным - самые свежие новости компьютерной и сетевой безопасности.

О проекте net4me

Проект net4me.net развивался как сборник готовых решений и документации по темам компьютерной безопасности, сетевых решений и СПО (в часности linux). Темпы развития IT отрасли оказались столь быстрыми, что некоторые знания, технологии и информация о них устаревали мгновенно. Тем не менее, некоторый материал net4me.net до сих пор востребован.

Об источниках

Новости берутся CSN из открытых и доступных каждому источников. Авторы проекта стараются подбирать авторитетные и проверенные источники. Но, тем не менее, не несут ответственности за содержимое новостей. В каждой новости указывается источник этой новости, её автор и ссылка на оригинал новости.

Информация

Если вы желаете чтобы новости вашего ресурса были размещены на сайте CSN, то свяжитесь с авторами проекта csn@net4me.net и предложите ссылку на rss или xml ленту новостей вашего ресурса. Любая предложенная информация будет рассмотрена редакцией.