Сеть Tor столкнулась с новой волной кибератак.
Хакеры используют сложные методы для дискредитации надежных узлов, имитируя злоупотребления и запуская брутфорс-атаки от их имени.
Операторы узлов Tor в последнее время часто получают сообщения о попытках несанкционированного доступа через SSH. При этом узлы Tor не предназначены для инициации таких запросов, так как они только транслируют трафик между пользователями сети. Расследование показало, что атаки на самом деле совершаются с фальшивых IP-адресов, маскирующихся под адреса узлов Tor.
Злоумышленники нацеливаются на системы, где происходит автоматическая отправка уведомлений о злоупотреблениях, такие как honeypots и системы обнаружения вторжений. Это приводит к незаслуженным жалобам на узлы, в результате чего они могут быть ошибочно заблокированы и попасть в чёрные списки.
Основная цель атак — создать проблемы с репутацией узлов Tor и нарушить их работу, вызвав перегрузку жалобами. Предполагается, что это действия направлены на дестабилизацию самой сети Tor.
В ответ на угрозу операторы узлов уже начали апеллировать несправедливые блокировки и активно разворачивают новые узлы, чтобы компенсировать возможные потери. В то же время провайдеры призываются к более внимательной проверке поступающих жалоб, чтобы избежать ошибочных решений о блокировке.
Хакеры используют сложные методы для дискредитации надежных узлов, имитируя злоупотребления и запуская брутфорс-атаки от их имени.
Операторы узлов Tor в последнее время часто получают сообщения о попытках несанкционированного доступа через SSH. При этом узлы Tor не предназначены для инициации таких запросов, так как они только транслируют трафик между пользователями сети. Расследование показало, что атаки на самом деле совершаются с фальшивых IP-адресов, маскирующихся под адреса узлов Tor.
Злоумышленники нацеливаются на системы, где происходит автоматическая отправка уведомлений о злоупотреблениях, такие как honeypots и системы обнаружения вторжений. Это приводит к незаслуженным жалобам на узлы, в результате чего они могут быть ошибочно заблокированы и попасть в чёрные списки.
Основная цель атак — создать проблемы с репутацией узлов Tor и нарушить их работу, вызвав перегрузку жалобами. Предполагается, что это действия направлены на дестабилизацию самой сети Tor.
В ответ на угрозу операторы узлов уже начали апеллировать несправедливые блокировки и активно разворачивают новые узлы, чтобы компенсировать возможные потери. В то же время провайдеры призываются к более внимательной проверке поступающих жалоб, чтобы избежать ошибочных решений о блокировке.
Для просмотра ссылки необходимо нажать
Вход или Регистрация