Myndigheter tar ned globalt proxynettverk bygget på infiserte enheter

Amerikanske myndigheter har tatt ned en global proxytjeneste som lot kriminelle rute trafikken sin gjennom kompromitterte enheter for å skjule egen identitet. Tjenesten, kjent som Anyproxy og 5socks, hadde vært i drift i flere år og ga betalende kunder tilgang til tusenvis av infiserte datamaskiner og rutere verden over. Påtalemyndigheten opplyser at nettverket ble bygget med skadevare som gjorde internettilkoblede enheter om til proxyer, brukt til blant annet svindel og legitimasjonstyveri. Domenene er beslaglagt, og flere personer er tiltalt.

Hva det betyr for virksomheten

Poenget for norske virksomheter er ikke tjenesten som er stengt, men hvor enhetene kom fra. En glemt ruter på et lagerlokale eller en uoppdatert enhet på et hjemmekontor kan være utleid som anonymiseringspunkt uten at noen merker det. Det gir uønsket trafikk gjennom deres IP-adresser, med de omdømme- og oppfølgingskostnadene det bringer med seg.

Berigo anbefaler

  • Skaff en oppdatert oversikt over nettverksutstyr, inkludert enheter på små lokasjoner og hos ansatte som jobber hjemmefra.
  • Sett faste rutiner for fastvareoppdatering av rutere og annet nettverksutstyr, og fjern utstyr som ikke lenger får sikkerhetsoppdateringer.
  • Steng administrasjonsgrensesnitt mot internett, og bytt ut alle standardpassord.
  • Overvåk uventet utgående trafikk fra enheter som normalt ikke skal initiere forbindelser.

Kilde

Relaterte tjenester

Sikkerhet som forstås, styres og virker.

La oss hjelpe dere å gjøre sikkerhet til et fortrinn, ikke en kostnad. Ta kontakt for en uforpliktende samtale om hvor virksomheten står, og hva som bør prioriteres først.

Ta kontakt