
Η пандемия повлияло на все сферы нашей повседневной жизни, особенно на работу. Поскольку все больше и больше людей работают из дома, вредоносные агенты увеличивают их нападки их попытки обмануть сотрудников.
Учитывая ситуацию, платформы Телеконференции стали очень популярной целью хакер, поскольку они сейчас используются большим количеством людей.
RDP Атаки грубой силы
Протокол удаленного рабочего стола (RDP) является одним из самых популярных протоколов, разработанных Microsoft, который позволяет пользователям подключаться к рабочим станциям или удаленным серверам.
Применяя ограничительные меры для защиты от него коронавирус, данные предприятия подвергаются большему риску, так как они более легко становятся жертвами вредоносных агентов.
«Злоумышленники, которые проводят атаки грубой силы, не точны в своем подходе, но они действуют в каждой области. Насколько мы можем судить, после массового перехода на домашнее задание они логически пришли к выводу, что количество плохо настроенных RDP-серверов будет увеличиваться, и, следовательно, увеличиваться количество таких атак », - говорится в заявлении Касперского. блоге.
Для выполнения атак методом перебора RDP хакеры используют различные инструменты для обнаружения IP-адресов и портов, используемых серверами RDP.
После обнаружения серверов злоумышленники используют различные комбинации имени пользователя и пароля для получения доступа к ним.
Если им удастся получить доступ к одному из них серверы, может затем продать учетные данные RDP Темная паутинаустановить вредоносное ПО, отключить антивирусные программы, украсть бизнес-данные и многое другое.
Как вы можете уменьшить вероятность таких атак:
- Установите надежные пароли RDP
- Применить аутентификацию на уровне сети
- Применить двухфакторную аутентификацию
- Отключить RDP, если он не используется
- Реализовать политику блокировки учетной записи