Атаки паролів RDP зростають з моменту появи COVID-19

How to effectively deal with bots on your site? The best protection against click fraud.
  • Останні дані телеметрії ESET свідчать про збільшення кількості атак паролів RDP з 1 грудня 2019 року по 1 травня 2020 року.
  • Кібер-банди націлені на віддалених працівників, які використовують Windows RDP для підключення до корпоративних ІТ-систем.
  • Ви можете перевірити наш Програмне забезпечення розділ для останніх новин та оновлень різних програм Windows 10.
  • Щоб дізнатися більше про те, як отримати максимальну користь від провідних інструментів кібербезпеки, відвідайте веб-сайт Безпека та конфіденційність сторінки.
Атаки Windows RDP
Щоб вирішити різні проблеми з ПК, ми рекомендуємо DriverFix:
Це програмне забезпечення буде підтримувати ваші драйвери та працювати, тим самим захищаючи вас від поширених помилок комп’ютера та несправності обладнання. Перевірте всі свої драйвери зараз у 3 простих кроки:
  1. Завантажте DriverFix (перевірений файл завантаження).
  2. Клацніть Почніть сканування знайти всі проблемні драйвери.
  3. Клацніть Оновлення драйверів отримати нові версії та уникнути несправності системи.
  • DriverFix завантажив 0 читачів цього місяця.
instagram story viewer

Останні телеметричні дані ESET вказують на збільшення RDP атаки паролем з 1 грудня 2019 року по 1 травня 2020 року. Протягом тієї ж тривалості обмеження, пов'язані з COVID-19, змусили сотні мільйонів працівників працювати вдома.

Переважна більшість цих працівників повинні віддалено підключатися до ІТ-систем своїх роботодавців. На жаль, їхні зв’язки з корпоративними мережами стали дуже вразливими векторами атак.

Наприклад, нещодавно надіслані зловмисники фішингові електронні листи віддаленим працівникам, які підключалися до мереж своїх організацій через VPN.

Відповідно до звіту ESET, протокол віддаленого робочого столу Windows (RDP) також є метою для кібер-бандитських груп.

Атаки паролем RDP зростають

Хакери все частіше порушують ПРСР пароль безпеки шляхом запуску численних атак грубої сили. Вони націлені на віддалених працівників, які використовують Windows RDP для підключення до корпоративних ІТ-систем.

Зокрема, злочинні банди користуються слабкою політикою захисту паролів, каже ESET.

Це, мабуть, також причина, чому RDP став таким популярним вектором атак протягом останніх кількох років, особливо серед банд-виконавців. Ці кіберзлочинці, як правило, жорстоко пробиваються в погано захищену мережу, підвищуючи свої права на рівень адміністратора, вимкніть або видаліть рішення безпеки, а потім запустіть програму-вимагатель для шифрування вирішальної компанії даних.

ESET додає, що більшість ІВ, які він заблокував у період із січня по травень 2020 року, були Францією, Китаєм, Росією, Німеччиною та США.

З іншого боку, багато з IP-адрес, на які кібер-банди націлили свої грубі атаки, були Угорщина, Росія, Німеччина та Бразилія.

Після того, як банди отримали реєстраційні дані організації для входу в RDP, вони починають підвищувати свої системні привілеї до рівня адміністратора. Звідти вони можуть провести польовий день, розгортаючи свої шкідливі корисні навантаження.

Як правило, атаки грубої сили можуть відкрити шлях для розгортання програм-вимог чи потенційно небажаних програм, таких як криптомайнери.

Якщо ваша організація використовує будь-яку веб-систему, розгляньте необхідність надійні або складні паролі мінімізувати шанси на успіх атак грубої сили. Крім того, обов’язково майте rзахист від програмного забезпечення на місці.

Ви коли-небудь ставали жертвою атаки грубої сили? Розкажіть нам про свій досвід у розділі коментарів нижче.

Teachs.ru
Нова функція таємних розмов Facebook Messenger дозволяє наскрізне шифрування

Нова функція таємних розмов Facebook Messenger дозволяє наскрізне шифруванняКібербезпекамесенджер Facebook

Facebook готується підвищити рівень безпеки його додаток Messenger і незабаром випустить нову функцію, що дозволяє наскрізне шифрування. Завдяки Secret Conversations, Facebook дозволяє користувачам...

Читати далі
Вимкніть SMBv1 у Windows за допомогою цих швидких методів

Вимкніть SMBv1 у Windows за допомогою цих швидких методіввимога програмне забезпеченняКібербезпека

Щоб виправити різні проблеми з ПК, ми рекомендуємо Restoro PC Repair Tool:Це програмне забезпечення буде виправляти поширені помилки комп'ютера, захищати вас від втрати файлів, шкідливого програмно...

Читати далі
Антивірусні тести підтверджують, що Захисник Windows пропонує 100% захист від шкідливих програм

Антивірусні тести підтверджують, що Захисник Windows пропонує 100% захист від шкідливих програмзахисник WindowsКібербезпека

Через збільшення кількості шкідливих атак у всьому світі використання надійне антивірусне рішення надзвичайно важливо. Застаріле антивірусне рішення може піддавати вашу систему мільйонам загроз без...

Читати далі
ig stories viewer