התקפות סיסמת RDP גוברות מאז הופעתה של COVID-19

  • נתוני הטלמטריה האחרונים של ESET מצביעים על עלייה בהתקפות סיסמאות RDP מ -1 בדצמבר 2019 ל -1 במאי 2020.
  • כנופיות סייבר מכוונות לעובדים מרוחקים המשתמשים ב- Windows RDP כדי להתחבר למערכות IT ארגוניות.
  • אתה יכול לבדוק את שלנו תוֹכנָה מדור החדשות והעדכונים האחרונים על יישומי Windows 10 שונים.
  • למידע נוסף על הפקת המיטב מכלי אבטחת הסייבר המובילים, בקר באתר אבטחה ופרטיות עמוד.
התקפות RDP של Windows
כדי לפתור בעיות שונות במחשב, אנו ממליצים על DriverFix:
תוכנה זו תשמור על מנהלי ההתקנים שלך, ובכך תשמור עליך מפני שגיאות מחשב נפוצות ותקלות חומרה. בדוק את כל הנהגים שלך כעת בשלושה שלבים פשוטים:
  1. הורד את DriverFix (קובץ הורדה מאומת).
  2. נְקִישָׁה התחל סריקה למצוא את כל הנהגים הבעייתיים.
  3. נְקִישָׁה עדכן מנהלי התקנים כדי לקבל גרסאות חדשות ולהימנע מתקלות במערכת.
  • DriverFix הורד על ידי 0 קוראים החודש.

נתוני הטלמטריה האחרונים של ESET מצביעים על עלייה ב RDP התקפות סיסמאות החל מה -1 בדצמבר 2019 ועד ה -1 במאי 2020. באותו פרק זמן, מגבלות הקשורות ל- COVID-19 אילצו מאות מיליוני עובדים לעבוד מהבית.

הרוב המכריע של עובדים אלה צריך להתחבר מרחוק למערכות ה- IT של מעסיקיהם. למרבה הצער, הקשרים שלהם לרשתות ארגוניות הפכו לווקטורי התקפה פגיעים מאוד.

לדוגמא, תוקפים שלחו לאחרונה דוא"ל פישינג לעובדים מרוחקים שהתחברו לרשתות הארגונים שלהם באמצעות רשתות VPN.

פרוטוקול שולחן העבודה המרוחק של Windows (RDP) הוא גם יעד לכנופיות סייבר, על פי דוח ESET.

התקפות סיסמאות RDP בעלייה

האקרים מפרים יותר ויותר את RDP סיסמה אבטחה על ידי פתיחת התקפות כוח ברוטאליות מרובות. הם מכוונים לעובדים מרוחקים המשתמשים ב- Windows RDP כדי להתחבר למערכות IT ארגוניות.

בפרט, כנופיות הפשע מנצלות מדיניות חלשה להגנת סיסמאות, אומר ESET.

זו כנראה גם הסיבה ש- RDP הפך בשנים האחרונות לווקטור תקיפה כה פופולרי, במיוחד בקרב כנופיות כופר. פושעי סייבר אלה בדרך כלל מכריחים את דרכם לרשת מאובטחת בצורה גרועה, ומעלים את זכויותיהם ברמת מנהל, השבת או הסר את פתרונות האבטחה ואז הפעל תוכנות כופר כדי להצפין חברה מכריעה נתונים.

ESET מוסיף כי מרבית כתובות ה- IP שחסמה בין ינואר למאי 2020 היו צרפת, סין, רוסיה, גרמניה ובסיסן ארה"ב.

מצד שני, רבות מכתובות ה- IP שכנופיות הסייבר כיוונו להתקפות הכוח הגס שלהן היו הונגריה, רוסיה, גרמניה וברזיל.

לאחר שהכנופיות השיגו את אישורי הכניסה לארגון RDP, הם מתחילים להעלות את הרשאות המערכת שלהם לרמת מנהל. משם, הם יכולים לקיים יום שטח בפריסת המטענים הזדוניים שלהם.

בדרך כלל, התקפות כוח אכזרי יכולות לסלול את הדרך לפריסה של תוכנות כופר או אפליקציות שעלולות להיות לא רצויות, כגון קריפטומינרים.

אם הארגון שלך מפעיל מערכת הפונה לאינטרנט, שקול לדרוש סיסמאות חזקות או מורכבות כדי למזער את סיכויי ההצלחה של התקפות כוח אכזרי. כמו כן, הקפד שיהיה לך rהגנה מפני תוכנת אנטי במקום.

האם נפלת פעם קורבן להתקפת כוח אכזרי? ספר לנו את החוויה שלך בסעיף ההערות למטה.

אזהרה: פגיעות UAC חדשה משפיעה על כל גרסאות Windows

אזהרה: פגיעות UAC חדשה משפיעה על כל גרסאות WindowsUacאבטחת סייבר

אין מערכת הפעלה חסינת איום וכל משתמש יודע זאת. יש קרב מתמיד בין חברות תוכנה, מצד אחד, לבין האקרים, מצד שני. נראה שיש הרבה נקודות תורפה שהאקרים יכולים לנצל, במיוחד כשמדובר במערכת ההפעלה של Windows.ב...

קרא עוד
Windows Defender מקבל תכונות חדשות להגנה על איומים מתקדמים

Windows Defender מקבל תכונות חדשות להגנה על איומים מתקדמיםמגן חלונות של מיקרוסופטאבטחת סייבר

התקפות סייבר הן מקור מתמשך לאיום עבור כל הצרכנים, אך לארגונים יש קצת יותר לחשוש בגלל מידע רגיש הם מקיימים בפלטפורמות דיגיטליות. בתגובה לאתגר זה, Microfost פרסמה שירות חדש בשם הגנה על איומים מתקדמים...

קרא עוד
Edge Canary ו- Dev build מקבלים כברירת מחדל מניעת מעקב

Edge Canary ו- Dev build מקבלים כברירת מחדל מניעת מעקבאבטחת סייבר

מיקרוסופט הוסיפה הרבה תכונות חדשות שלהם דפדפן מבוסס כרום לאחרונה.כעת, לאחר שהכרזנו לראשונה על Build 2019 ומאוחר יותר אפשרנו את תכונת הניסוי ב אדג הקנרית ו- Dev, מניעת מעקב מתחיל רשמית למשתמשי Edge....

קרא עוד