>VPNがクランキングされるとは
最終結果としては、インターネット上の攻撃者の端末が、制限はありますが社内ネットワーク上に接続されたのと同じ状態になります。
あとは、攻撃者が自由に動けるわけです。
アサヒがIDとパスワードだけでVPNに接続できるような甘いことはしないという前提でVPNサーバの状態について
通常VPNサーバ脆弱性をついたクラックとなります。
その結果
・VPNサーバに接続するユーザー認証がバイパスされ、管理者として接続できてしまう(この時点ではVPN接続ではない)
・VPNサーバは、UTMが使われることが多い
UTMの侵入防止機能などがバイパスされ機能しない
・VPNサーバを設定して攻撃者の接続アカウントをつくり自由に接続できるようにする
(なかには、バックドアツールをインストールしたケースもあった)