Numărul de atacuri de tip brute-force care vizează conexiuni Remote Desktop a crescut, principala atracţie pentru infractorii cibernetici sunt datele confidenţiale ale companiilor, de pe urma cărora încearcă să obţină foloase financiare, avertizează Centrul Naţional de Răspuns la Incidente de Securitate Cibernetică (CERT-RO).
"În perioada restricţiilor determinate de răspândirea pandemiei COVID-19, la nivel mondial a crescut numărul persoanelor care lucrează de la distanţă, pentru compania sau instituţia unde sunt angajate. În acest scop, utilizatorii folosesc adesea conexiuni Remote Desktop, care permit conectarea la distanţă. Numărul de atacuri de tip brute-force care vizează aceste conexiuni a crescut, deoarece atacatorii văd situaţia specială în care ne aflăm ca pe o oportunitate de a lansa diferite forme de atacuri. Principala atracţie pentru infractorii cibernetici sunt datele confidenţiale ale companiei, de pe urma cărora încearcă să obţină foloase financiare", susţine CERT-RO, într-un comunicat remis marţi AGERPRES.
Specialiştii CERT-RO subliniază că sesiunile RDP funcţionează pe un canal criptat, împiedicând pe oricine să vadă sesiunea utilizatorului. Cu toate acestea, există o vulnerabilitate în metoda folosită pentru criptarea sesiunilor, în versiunile anterioare ale RDP. Această vulnerabilitate poate permite accesul neautorizat la sesiunea utilizatorului, folosind un atac de tipul man-in-the-middle.
Odată ce compromit conexiunile Remote Desktop, atacatorii pot să distribuie malware, să fure date sau să se deplaseze lateral într-o reţea, pentru recunoaştere şi atacuri ulterioare.
În ultimele săptămâni, CERT-RO a fost sesizat de o serie de companii şi instituţii din România cu privire la acest gen de atacuri (ransomware), care le-au produs prejudicii de ordin financiar.
Pentru a evita producerea unor asemenea incidente, administratorii de reţea ar trebui să ţină seama de o serie de recomandări de securitate, astfel: actualizarea software-ului; schimbarea portului de ascultare implicit (3389). RDP foloseşte ca port implicit 3389; modificarea portului de ascultare va ajuta la ascunderea conexiunii de la distanţă de atacatorii care scanează reţeaua pentru staţii care ascultă portul implicit Desktop Remote (TCP 3389); folosirea unor parole puternice; restricţionarea accesului prin firewall; activarea NLA (Network Level Authentication); limitarea numărului de utilizatori care se pot conecta via RDP; stabilirea unei politici clare de blocare a contului (în cazul multiplelor eşuări în procesul de conectare)
Numărul de atacuri de tip brute-force care vizează conexiuni Remote Desktop a crescut, avertizează CERT-RO
Explorează subiectul
București
2°C
Articole Similare

379
Liderii PSD se reunesc de urgență pentru a stabili strategia din Parlament la votul bugetului pe 2026
379

815
Șoferii ar putea plăti amenzile rutiere pe loc – propunerea Ministerului de Interne
815

3.156
Spionii din buzunarul tău: 7 aplicații care știu despre tine mai multe decât știi tu însuți
3.156

682
Horoscopul zilei de 16 martie 2026. Racii au noroc neașteptat în plan social. Află ce se întâmplă cu zodia ta
682

1.590
"Iubitul virtual", noul fenomen care ia amploare în rândul femeilor – Povestea celor care și-au găsit dragostea perfectă. Ce spun psihologii
1.590

64
VIDEO ÎPS Teodosie a sfințit noua biserică din Valu lui Traian: Președintele Consiliului Județean Constanța a primit Ordinul „Crucea Sfântului Apostol Andrei” pentru mireni
64

1.204
Studenții, revoltă în stradă. Ministrul Educației a venit în Piața Victoriei pentru discuții: 'Îmi doresc un buget mai mare' (UPDATE)
1.204

4.409
Scandal la ANPC: Conducerea instituției anchetează controlul făcut la Constanța de Horia Constantinescu
4.409

5.730
VIDEO IMAGINI ȘOCANTE Trupele speciale împușcă un recalcitrant din Argeș, care ataca cu o sabie
5.730

1.938
Tinerii din generația Z nu se despart de părinți. Merg cu mama de mână și la interviul de angajare
1.938

3.813
VIDEO Incendiu la un spațiu comercial din București: fumul a pătruns în scara blocului - pompierii intervin cu 7 autospeciale și evacuează locatarii
3.813

2.476
Secretul pisicilor a fost dezvăluit: Cercetătorii au aflat de ce felinele care cad aterizează întotdeauna pe picioare
2.476

2.569
Cercetătorii lansează cel mai greu test pentru inteligența artificială: „Ultimul examen al umanității”
2.569
















Comentează