Numărul de atacuri de tip brute-force care vizează conexiuni Remote Desktop a crescut, principala atracţie pentru infractorii cibernetici sunt datele confidenţiale ale companiilor, de pe urma cărora încearcă să obţină foloase financiare, avertizează Centrul Naţional de Răspuns la Incidente de Securitate Cibernetică (CERT-RO).
"În perioada restricţiilor determinate de răspândirea pandemiei COVID-19, la nivel mondial a crescut numărul persoanelor care lucrează de la distanţă, pentru compania sau instituţia unde sunt angajate. În acest scop, utilizatorii folosesc adesea conexiuni Remote Desktop, care permit conectarea la distanţă. Numărul de atacuri de tip brute-force care vizează aceste conexiuni a crescut, deoarece atacatorii văd situaţia specială în care ne aflăm ca pe o oportunitate de a lansa diferite forme de atacuri. Principala atracţie pentru infractorii cibernetici sunt datele confidenţiale ale companiei, de pe urma cărora încearcă să obţină foloase financiare", susţine CERT-RO, într-un comunicat remis marţi AGERPRES.
Specialiştii CERT-RO subliniază că sesiunile RDP funcţionează pe un canal criptat, împiedicând pe oricine să vadă sesiunea utilizatorului. Cu toate acestea, există o vulnerabilitate în metoda folosită pentru criptarea sesiunilor, în versiunile anterioare ale RDP. Această vulnerabilitate poate permite accesul neautorizat la sesiunea utilizatorului, folosind un atac de tipul man-in-the-middle.
Odată ce compromit conexiunile Remote Desktop, atacatorii pot să distribuie malware, să fure date sau să se deplaseze lateral într-o reţea, pentru recunoaştere şi atacuri ulterioare.
În ultimele săptămâni, CERT-RO a fost sesizat de o serie de companii şi instituţii din România cu privire la acest gen de atacuri (ransomware), care le-au produs prejudicii de ordin financiar.
Pentru a evita producerea unor asemenea incidente, administratorii de reţea ar trebui să ţină seama de o serie de recomandări de securitate, astfel: actualizarea software-ului; schimbarea portului de ascultare implicit (3389). RDP foloseşte ca port implicit 3389; modificarea portului de ascultare va ajuta la ascunderea conexiunii de la distanţă de atacatorii care scanează reţeaua pentru staţii care ascultă portul implicit Desktop Remote (TCP 3389); folosirea unor parole puternice; restricţionarea accesului prin firewall; activarea NLA (Network Level Authentication); limitarea numărului de utilizatori care se pot conecta via RDP; stabilirea unei politici clare de blocare a contului (în cazul multiplelor eşuări în procesul de conectare)
Numărul de atacuri de tip brute-force care vizează conexiuni Remote Desktop a crescut, avertizează CERT-RO
Explorează subiectul
Articole Similare

69
Ministrul Justiției, prima reacție după ce judecătoarea Moroșanu a rupt tăcerea: Solicit să se ia măsuri ferme! Acele persoane treubuie eliminate din sistemul de justiție
69

0
SpaceX a trimis pe orbită un nou lot de 29 de sateliţi Starlink cu o rachetă Falcon 9
0

13
INS: Șomajul bate pasul pe loc în România, aproape o jumătate de milion de oameni fără loc de muncă
13

525
Agricultura europeană intră în era noilor OMG-uri: Ce schimbă acordul UE privind plantele NGT
525

35
Incendiu într-un apartament din Târgovişte. Un bărbat a suferit arsuri pe brațe, 11 persoane s-au autoevacuat
35

3.178
Badantele românce riscă să rămână fără locuri de muncă: Italiencele abandonează fițele și râvnesc să lucreze în îngrijire
3.178

63
Avertisment la final de an: Se anunță o scădere drastică a producției de cereale în UE în 2026
63

4.521
Un super bogat a îndrăznit să se ridice împotriva regimului din China: A fost condamnat și nu mai vede lumina zilei
4.521

4.158
Un renumit artist a fost, se pare, masat la un salon Spa din Cluj-Napoca de una dintre femeile, ulterior diagnosticate cu lepră
4.158

131
A intrat în vigoare Noul Mers al Trenurilor, care este valabil până la 12 decembrie anul viitor
131

57
Direcția de Sănătate Publică Iaşi va recolta luni noi probe de la Spitalul Clinic de Urgență pentru Copii 'Sfânta Maria'
57

2.066
Ce se întâmplă în organism după o doză de Coca-Cola
2.066

5.910
Judecătoare CAB, după interviul lui Moroșanu la Recorder: „Nu ni s-a spus niciodată că soluțiile dorite sunt de achitare”
5.910





















Comentează