back to top

Сотні облікових записів мережевих операторів RIPE NCC потрапили у руки зловмисників

У результаті хакерської атаки на RIPE NCC, мережеві злочинці успішно отримали несанкціонований доступ до центру координації мережі, здобувши контроль над сотнями облікових записів мережевих операторів.

Інформація про скомпрометовані облікові записи вже з’явилася в даркнеті. Серед жертв – науково-дослідна організація з Ірану, постачальник ІКТ-технологій з Саудівської Аравії, урядова установа Іраку та некомерційна інтернет-біржа в Бахрейні.

Фахівці з кібербезпеки Resecurity виявили 716 скомпрометованих акаунтів RIPE NCC, використовуючи арсенал вірусів та викрадачів паролів, таких як Redline, Vidar, Lumma, Azorult та Taurus. Зловмисники не лише здобули доступ до облікових записів RIPE, але й витягли інші конфіденційні дані.

Попередньо, Orange Spain став жертвою серйозного збою через зловмисників, які, увійшовши у RIPE-аккаунт компанії, змінили налаштування маршрутизації BGP та конфігурації RPKI.

Здобуті зловмисниками облікові дані стали ключем до RIPE та інших платформ, надаючи їм можливість маніпулювати мережевим середовищем за їх власним бажанням. 

Ще більше новин

Останні новини