Хакеры взламывают Nginx-серверы для перехвата и перенаправления пользовательского трафика

Хакеры взламывают Nginx-серверы для перехвата и перенаправления пользовательского трафика

Эксперты зафиксировали новую волну атак, в рамках которых злоумышленники получают доступ к серверам на базе Nginx и используют их для перенаправления пользовательского трафика на вредоносные ресурсы. Взломанные серверы применяются как промежуточное звено, позволяя атакующим незаметно вмешиваться в сетевые соединения.

По данным исследователей, после компрометации серверов злоумышленники модифицируют конфигурацию Nginx, внедряя правила редиректа или прокси-перенаправления. В результате пользователи могут быть перенаправлены на фишинговые сайты, страницы с вредоносным ПО или инфраструктуру для сбора учетных данных, при этом сам взлом долгое время остается незамеченным.

Отмечается, что атаки ориентированы не на уязвимость самого Nginx, а на ошибки в администрировании серверов - слабые пароли, утечки учетных данных и незащищенный доступ к панелям управления. Это делает потенциальными целями как корпоративные сайты, так и инфраструктуру хостинг-провайдеров.

Специалисты рекомендуют администраторам проверять целостность конфигурационных файлов, ограничивать доступ к управляющим интерфейсам, использовать многофакторную аутентификацию и регулярно проводить аудит серверов на предмет несанкционированных изменений.

похожие материалы

Стрелочка
Стрелочка
Разработчики мессенджера Max заявляют, что не отслеживают использование VPN
Разработчики мессенджера Max заявляют, что не отслеживают использование VPN

Исследователи обнаружили, что в Android-клиенте мессенджера Max есть встроенный модуль, который проверяет доступность серверов Telegram и WhatsApp*, определяя IP-адрес пользователя через сторонние сервисы и фиксируя использование VPN.

Новая схема обмана: мошенники начали выдавать себя за таможню и вымогать деньги за «посылки»
Новая схема обмана: мошенники начали выдавать себя за таможню и вымогать деньги за «посылки»

В России зафиксирована новая схема интернет-мошенничества: лоумышленники начали массово писать гражданам в мессенджерах, представляясь сотрудниками таможенных органов и требуя оплатить якобы обязательные таможенные платежи за посылки.

Хактивисты ударили по DHS: в сеть утекли контракты иммиграционной службы США и данные тысяч подрядчиков
Хактивисты ударили по DHS: в сеть утекли контракты иммиграционной службы США и данные тысяч подрядчиков

Хактивистская группа Department of Peace заявила о взломе систем Министерства внутренней безопасности США и публикации документов, связанных с контрактами ведомства и Иммиграционной и таможенной полиции США.