RDP-lösenordsattacker ökar sedan COVID-19 uppstod

  • Senaste ESET-telemeterdata indikerar en ökning av RDP-lösenordsattacker från 1 december 2019 till 1 maj 2020.
  • Cybergrupper riktar sig mot avlägsna arbetare som använder Windows RDP för att ansluta till företagets IT-system.
  • Du kan kolla in vår programvara avsnitt för de senaste nyheterna och uppdateringarna om olika Windows 10-applikationer.
  • För att lära dig mer om att få ut mesta möjliga av ledande cybersäkerhetsverktyg, besök Säkerhet och integritet sida.
Windows RDP-attacker
För att åtgärda olika datorproblem rekommenderar vi DriverFix:
Denna programvara kommer att hålla dina drivrutiner igång, vilket skyddar dig från vanliga datorfel och maskinvarufel. Kontrollera alla dina förare nu i tre enkla steg:
  1. Ladda ner DriverFix (verifierad nedladdningsfil).
  2. Klick Starta skanning för att hitta alla problematiska drivrutiner.
  3. Klick Uppdatera drivrutiner för att få nya versioner och undvika systemfel.
  • DriverFix har laddats ner av 0 läsare den här månaden.

Senaste ESET-telemetrodata indikerar en ökning av RDP lösenordsattacker från 1 december 2019 till 1 maj 2020. Under samma tid har COVID-19-relaterade begränsningar tvingat hundratals miljoner anställda att arbeta hemifrån.

De allra flesta av dessa arbetare måste fjärransluta till sina arbetsgivares IT-system. Tyvärr har deras anslutningar till företagsnätverk blivit mycket sårbara attackvektorer.

Till exempel skickade angripare nyligen phishing-e-postmeddelanden till avlägsna arbetare som har anslutit till deras organisations nätverk via VPN.

Windows Remote Desktop Protocol (RDP) är också ett mål för cybergrupper, enligt ESET-rapporten.

RDP-lösenordsattacker ökar

Hackare bryter alltmer mot RDP Lösenord säkerhet genom att starta flera brute-force attacker. De riktar sig mot avlägsna arbetare som använder Windows RDP för att ansluta till företagets IT-system.

I synnerhet utnyttjar de kriminella gängen svaga lösenordsskyddspolicyer, säger ESET.

Det är förmodligen också anledningen till att RDP har blivit en så populär attackvektor de senaste åren, särskilt bland ransomware-gäng. Dessa cyberkriminella brukar tvinga sig in i ett dåligt säkert nätverk, höja sina rättigheter till administratörsnivå, inaktivera eller avinstallera säkerhetslösningar och kör sedan ransomware för att kryptera viktigt företag data.

ESET tillägger att de flesta IP-adresser som det blockerade mellan januari och maj 2020 var Frankrike, Kina, Ryssland, Tyskland och USA-baserade.

Å andra sidan var många av de IP-adresser som cybergängen riktade in sig i sina brute-force-attacker Ungern, Ryssland, Tyskland och Brasilienbaserade.

När de har fått en organisations RDP-inloggningsuppgifter börjar de höja sina systembehörigheter till administratörsnivå. Därifrån kan de ha en fältdag som använder sina skadliga nyttolast.

Vanligtvis kan brute-force-attacker bana väg för distribution av ransomware eller potentiellt oönskade appar, till exempel kryptominers.

Om din organisation kör något webb-riktat system, överväga att kräva starka eller komplexa lösenord för att minimera framgångschansen för brute-force attacker. Se också till att ha ransomware-skydd på plats.

Har du någonsin blivit offer för en brute-force attack? Berätta din erfarenhet i kommentarfältet nedan.

Miljontals användare förlitar sig fortfarande på svaga lätta att gissa lösenord

Miljontals användare förlitar sig fortfarande på svaga lätta att gissa lösenordÅterställning Av LösenordCybersäkerhet

Om du vill hålla dina viktiga data säkra måste du se till att du använder ett starkt lösenord.Inte överraskande använder många användare förutsägbara lösenord som hackare lätt kan ta reda på.För at...

Läs mer
Hur man tar bort BitCoinMiner-skadlig kod från PC

Hur man tar bort BitCoinMiner-skadlig kod från PCCybersäkerhet

Om du vill kämpa mot den skadliga programvaran BitcoinMiner för att tvinga din dator att köra komplexa uppgifter för andra behöver du det bästa verktyget.Vi förser dig med ett av de bästa antivirus...

Läs mer
KORRIGERA: Var försiktig filer från Internet kan innehålla virus

KORRIGERA: Var försiktig filer från Internet kan innehålla virusCybersäkerhetExcel

Var försiktig, filer från Internet kan innehålla virus är ett meddelande som kommer från Protected View.Det här felet utlöses när du försöker öppna en Excel-fil som du laddade ner från en webbplats...

Läs mer