Хакеры нацелились на узлы Tor: ложные обвинения и брутфорс-атаки

Хакеры нацелились на узлы Tor: ложные обвинения и брутфорс-атаки

Сеть Tor столкнулась с новой волной кибератак. Хакеры используют сложные методы для дискредитации надежных узлов, имитируя злоупотребления и запуская брутфорс-атаки от их имени.

Операторы узлов Tor в последнее время часто получают сообщения о попытках несанкционированного доступа через SSH. При этом узлы Tor не предназначены для инициации таких запросов, так как они только транслируют трафик между пользователями сети. Расследование показало, что атаки на самом деле совершаются с фальшивых IP-адресов, маскирующихся под адреса узлов Tor.

Злоумышленники нацеливаются на системы, где происходит автоматическая отправка уведомлений о злоупотреблениях, такие как honeypots и системы обнаружения вторжений. Это приводит к незаслуженным жалобам на узлы, в результате чего они могут быть ошибочно заблокированы и попасть в чёрные списки.

Основная цель атак — создать проблемы с репутацией узлов Tor и нарушить их работу, вызвав перегрузку жалобами. Предполагается, что это действия направлены на дестабилизацию самой сети Tor.

В ответ на угрозу операторы узлов уже начали апеллировать несправедливые блокировки и активно разворачивают новые узлы, чтобы компенсировать возможные потери. В то же время провайдеры призываются к более внимательной проверке поступающих жалоб, чтобы избежать ошибочных решений о блокировке.

РЕКОМЕНДУЕМ

похожие материалы

Стрелочка
Стрелочка
Экстренный патч Chrome закрыл две 0-day уязвимости: обход песочницы и крах Skia уже используют в атаках
Экстренный патч Chrome закрыл две 0-day уязвимости: обход песочницы и крах Skia уже используют в атаках

Google выпустила внеплановое обновление стабильной ветки Chrome, закрывающее две критические уязвимости, которые, по данным компании, уже эксплуатируются в реальных кибератаках.

Анализ рынка информационной безопасности в России: темпы прироста новых игроков снижаются, число ликвидированных компаний растет
Анализ рынка информационной безопасности в России: темпы прироста новых игроков снижаются, число ликвидированных компаний растет

Аналитики «Контур Фокуса» и «Контур Эгиды» представили исследование российского рынка информационной безопасности, охватывающее период с 1 марта 2024 по 1 марта 2026 года.

«Лаборатория Касперского» усилила безопасность контейнерных приложений СберФакторинг с помощью Kaspersky Container Security
«Лаборатория Касперского» усилила безопасность контейнерных приложений СберФакторинг с помощью Kaspersky Container Security

СберФакторинг, дочерняя компания Сбера, внедрила Kaspersky Container Security для повышения уровня защиты контейнерных приложений на всех этапах их жизненного цикла — от разработки до эксплуатации.