CIBERSEGURIDAD

La campaña de adquisición de cuentas impulsada por botnet golpeó a un banco sin nombre

Un solo atacante ha montado dos campañas de adquisición masiva de cuentas (ATO) contra una institución financiera y una empresa de entretenimiento a principios de este año, y utilizó una botnet gigantesca compuesta por enrutadores domésticos y otros productos de red para hacerlo.
“Los ataques ATO (también conocidos como relleno de credenciales) utilizan pares de nombre de usuario y contraseña previamente violados para automatizar los intentos de inicio de sesión. Estos datos pueden haber sido publicados anteriormente en vertederos públicos como Pastebin o directamente obtenidos por atacantes a través de ataques a aplicaciones web como SQLi ”, explicó el investigador de amenazas de Akamai Ryan Barnett.

Fuente original: Help Net Security
Ver la historia completa aquí.

Publicaciones relacionadas

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Botón volver arriba
Cerrar