Napadi z geslom RDP se povečujejo od začetka COVID-19

  • Najnovejši ESET-ovi podatki o telemetriji kažejo na povečanje števila napadov z geslom RDP od 1. decembra 2019 do 1. maja 2020.
  • Kibernetske tolpe so usmerjene na oddaljene delavce, ki uporabljajo sistem Windows RDP za povezavo s poslovnimi informacijskimi sistemi.
  • Lahko si ogledate našo Programska oprema razdelek z najnovejšimi novicami in posodobitvami različnih programov Windows 10.
  • Če želite izvedeti več o tem, kako kar najbolje izkoristiti vodilna orodja za kibernetsko varnost, obiščite spletno stran Varnost in zasebnost strani.
Napadi RDP v sistemu Windows
Če želite odpraviti različne težave z računalnikom, priporočamo DriverFix:
Ta programska oprema bo zagotovila, da bodo vaši gonilniki delovali in vas tako varovala pred pogostimi napakami računalnika in okvaro strojne opreme. Preverite vse svoje voznike zdaj v treh preprostih korakih:
  1. Prenesite DriverFix (preverjena datoteka za prenos).
  2. Kliknite Zaženite optično branje najti vse problematične gonilnike.
  3. Kliknite Posodobi gonilnike da dobite nove različice in se izognete sistemskim okvaram.
  • DriverFix je prenesel 0 bralci ta mesec.

Najnovejši ESET-ovi telemetrični podatki kažejo na povečanje PRP napadi z gesli od 1. decembra 2019 do 1. maja 2020. V istem obdobju so omejitve, povezane s COVID-19, prisilile stotine milijonov zaposlenih, da delajo od doma.

Velika večina teh delavcev se mora na daljavo povezati z informacijskimi sistemi svojih delodajalcev. Na žalost pa so njihove povezave s poslovnimi omrežji postale zelo ranljivi vektorji napadov.

Na primer, nedavno poslani napadalci lažna e-poštna sporočila oddaljenim delavcem, ki so se prek omrežij VPN povezali v omrežja svojih organizacij.

Po poročilu ESET je protokol oddaljenega namizja Windows (RDP) tudi cilj kibernetskih tolp.

Napadi gesel RDP v porastu

Hekerji vedno bolj kršijo RDP geslo varnost z izvajanjem več napadov surove sile. Ciljajo na oddaljene delavce, ki uporabljajo Windows RDP za povezavo s poslovnimi informacijskimi sistemi.

Kriminalne združbe izkoriščajo zlasti šibke politike zaščite z geslom, pravi ESET.

To je verjetno tudi razlog, zakaj je RDP v zadnjih nekaj letih postal tako priljubljen vektor napadov, zlasti med odkupninskimi tolpami. Ti kiber kriminalci običajno silovito silijo v slabo zavarovano omrežje in jim dvignejo pravice na ravni skrbnika onemogočite ali odstranite varnostne rešitve in nato zaženite ransomware za šifriranje ključne družbe podatkov.

ESET dodaja, da je večina IP-jev, ki jih je blokiral med januarjem in majem 2020, imela Francija, Kitajska, Rusija, Nemčija in ZDA.

Po drugi strani pa so bili številni naslovi IP, na katere so bile usmerjene kibernetske tolpe v svojih surovih napadih, Madžarska, Rusija, Nemčija in Brazilija.

Ko tolpe pridobijo poverilnice za prijavo organizacije RDP, začnejo sistemske privilegije dvigovati na skrbniško raven. Od tam imajo lahko terenski dan, ki razporedi svoje zlonamerne tovore.

Običajno lahko napadi s silo utirajo pot za uvajanje odkupne programske opreme ali potencialno neželenih aplikacij, na primer kriptominerjev.

Če vaša organizacija uporablja kateri koli sistem, obrnjen proti spletu, razmislite o tem močna ali zapletena gesla da bi zmanjšali možnosti za uspeh napadov s silo. Prav tako obvezno imejte ransomware zaščita na mestu.

Ste že kdaj postali žrtev napada brutalne sile? Povejte nam svoje izkušnje v spodnjem oddelku za komentarje.

Ali je Microsoft prava stranka za pogovor o Flax Typhoon?

Ali je Microsoft prava stranka za pogovor o Flax Typhoon?MicrosoftSpletna Varnost

Microsoft ima še dolgo pot, ko gre za varnost,Leta 2022 je bilo v več kot 80 % računov Microsoft 365 vdrto.V začetku tega poletja je Tenable ostro kritiziral Microsoft, ker ni pravočasno obravnaval...

Preberi več
Zapuščeni URL-ji lahko zažgejo Microsoft Entra ID

Zapuščeni URL-ji lahko zažgejo Microsoft Entra IDMicrosoftSpletna Varnost

Nevarno ranljivost je SecureWorks odkril v začetku tega leta.Napadalec bi preprosto ugrabil zapuščen URL in ga uporabil za pridobitev višjih privilegijev.Ranljivost je odkrilo podjetje SecureWorks,...

Preberi več
Microsoft Purview dobiva novo stran s poročili za preprečevanje kraje IP

Microsoft Purview dobiva novo stran s poročili za preprečevanje kraje IPMicrosoftSpletna Varnost

Nova stran s poročili bo na voljo v Purview januarja 2024.Predogled funkcije bo na voljo pozneje ta mesec.Splošno na voljo bo leta 2024.Nova stran s poročili bo olajšala upravljanje varnostnih opoz...

Preberi več