Атаки паролів RDP зростають з моменту появи COVID-19

  • Останні дані телеметрії ESET свідчать про збільшення кількості атак паролів RDP з 1 грудня 2019 року по 1 травня 2020 року.
  • Кібер-банди націлені на віддалених працівників, які використовують Windows RDP для підключення до корпоративних ІТ-систем.
  • Ви можете перевірити наш Програмне забезпечення розділ для останніх новин та оновлень різних програм Windows 10.
  • Щоб дізнатися більше про те, як отримати максимальну користь від провідних інструментів кібербезпеки, відвідайте веб-сайт Безпека та конфіденційність сторінки.
Атаки Windows RDP
Щоб вирішити різні проблеми з ПК, ми рекомендуємо DriverFix:
Це програмне забезпечення буде підтримувати ваші драйвери та працювати, тим самим захищаючи вас від поширених помилок комп’ютера та несправності обладнання. Перевірте всі свої драйвери зараз у 3 простих кроки:
  1. Завантажте DriverFix (перевірений файл завантаження).
  2. Клацніть Почніть сканування знайти всі проблемні драйвери.
  3. Клацніть Оновлення драйверів отримати нові версії та уникнути несправності системи.
  • DriverFix завантажив 0 читачів цього місяця.

Останні телеметричні дані ESET вказують на збільшення RDP атаки паролем з 1 грудня 2019 року по 1 травня 2020 року. Протягом тієї ж тривалості обмеження, пов'язані з COVID-19, змусили сотні мільйонів працівників працювати вдома.

Переважна більшість цих працівників повинні віддалено підключатися до ІТ-систем своїх роботодавців. На жаль, їхні зв’язки з корпоративними мережами стали дуже вразливими векторами атак.

Наприклад, нещодавно надіслані зловмисники фішингові електронні листи віддаленим працівникам, які підключалися до мереж своїх організацій через VPN.

Відповідно до звіту ESET, протокол віддаленого робочого столу Windows (RDP) також є метою для кібер-бандитських груп.

Атаки паролем RDP зростають

Хакери все частіше порушують ПРСР пароль безпеки шляхом запуску численних атак грубої сили. Вони націлені на віддалених працівників, які використовують Windows RDP для підключення до корпоративних ІТ-систем.

Зокрема, злочинні банди користуються слабкою політикою захисту паролів, каже ESET.

Це, мабуть, також причина, чому RDP став таким популярним вектором атак протягом останніх кількох років, особливо серед банд-виконавців. Ці кіберзлочинці, як правило, жорстоко пробиваються в погано захищену мережу, підвищуючи свої права на рівень адміністратора, вимкніть або видаліть рішення безпеки, а потім запустіть програму-вимагатель для шифрування вирішальної компанії даних.

ESET додає, що більшість ІВ, які він заблокував у період із січня по травень 2020 року, були Францією, Китаєм, Росією, Німеччиною та США.

З іншого боку, багато з IP-адрес, на які кібер-банди націлили свої грубі атаки, були Угорщина, Росія, Німеччина та Бразилія.

Після того, як банди отримали реєстраційні дані організації для входу в RDP, вони починають підвищувати свої системні привілеї до рівня адміністратора. Звідти вони можуть провести польовий день, розгортаючи свої шкідливі корисні навантаження.

Як правило, атаки грубої сили можуть відкрити шлях для розгортання програм-вимог чи потенційно небажаних програм, таких як криптомайнери.

Якщо ваша організація використовує будь-яку веб-систему, розгляньте необхідність надійні або складні паролі мінімізувати шанси на успіх атак грубої сили. Крім того, обов’язково майте rзахист від програмного забезпечення на місці.

Ви коли-небудь ставали жертвою атаки грубої сили? Розкажіть нам про свій досвід у розділі коментарів нижче.

Не дозволяйте Google і Facebook збирати ваші особисті дані

Не дозволяйте Google і Facebook збирати ваші особисті даніКонфіденційністьКібербезпекаFacebookGoogle

Чи знали ви, що 76% усіх веб-сайтів приховують трекери Google, а 24% пакують приховані трекери Facebook? Ну, пора вам це дізнатись.Це важливі дані, отримані Принстонський проект прозорості та підзв...

Читати далі
Нова функція безпеки Chrome попереджає користувачів про схожі на URL-адреси

Нова функція безпеки Chrome попереджає користувачів про схожі на URL-адресиКібербезпека

Замість того, щоб вирішувати проблеми з Chrome, ви можете спробувати покращений браузер: ОпераВи заслуговуєте на кращий браузер! 350 мільйонів людей щодня використовують Opera, повноцінний досвід н...

Читати далі
Британський уряд офіційно попереджає вас про припинення використання Windows 7

Британський уряд офіційно попереджає вас про припинення використання Windows 7Windows 7Кібербезпека

Як ви вже напевно знаєте, Microsoft є припинення підтримки для Windows 7. Це означає, що приватним користувачам, а також установам, тепер доведеться оновити свої системи до Windows 10.Зараз штаб ур...

Читати далі