25 ноября в свободный доступ был выложен архив, содержащий около 6,7 Гб данных (
IP-адреса, логины, пароли) 49,620 шлюзов
«FortiGate VPN», подверженных уязвимости
CVE-2018-13379.
Про это написали все, а нам не интересно писать про то, про что пишут все. 🤷♂️ Поэтому мы по нашей традиции, взяли и проанализировали учетные записи из выложенных файлов «
sslvpn_websession».
Всего получилось 354,760 записей, содержащих:
IP, логин (часто это адрес эл. почты) и пароль. После очистки от мусора и дубликатов осталась 197,021 запись.
10 самых популярных паролей (в скобках место пароля, без учета регистра, в топ-100 паролей из всех утечек, которые мы
анализировали ранее): 👇
1️⃣ Temporal2020
2️⃣ 123456 (1)
3️⃣ P@ssw0rd
4️⃣ Password1 (29)
5️⃣ Juzgado2020
6️⃣ asdf123.
7️⃣ Octubre2020
8️⃣ macaw777
9️⃣ Password (5)
1️⃣0️⃣ Chrysler@1
Из интересных паролей, не вошедших в топ, можно отметить пароль
«ПриветАня». 🤣
10 самых популярных доменов (часть логина): 👇
1️⃣
cjf.gob.mx2️⃣
cgi.com3️⃣
magna.com4️⃣
cendoj.ramajudicial.gov.co5️⃣
rexel.com.cn6️⃣
prenatalretailgroup.com7️⃣
ol.na8️⃣
telenav.cn9️⃣
emilfrey.fr1️⃣0️⃣
acninc.comОтдельно, из не вошедших в топ, можно отметить (11-е место) домен
pharmstd.rupharmstd.ru, принадлежащий российской фармацевтической компании
«Фармстандарт». 😎