Numărul de atacuri de tip brute-force care vizează conexiuni Remote Desktop a crescut, principala atracţie pentru infractorii cibernetici sunt datele confidenţiale ale companiilor, de pe urma cărora încearcă să obţină foloase financiare, avertizează Centrul Naţional de Răspuns la Incidente de Securitate Cibernetică (CERT-RO).
"În perioada restricţiilor determinate de răspândirea pandemiei COVID-19, la nivel mondial a crescut numărul persoanelor care lucrează de la distanţă, pentru compania sau instituţia unde sunt angajate. În acest scop, utilizatorii folosesc adesea conexiuni Remote Desktop, care permit conectarea la distanţă. Numărul de atacuri de tip brute-force care vizează aceste conexiuni a crescut, deoarece atacatorii văd situaţia specială în care ne aflăm ca pe o oportunitate de a lansa diferite forme de atacuri. Principala atracţie pentru infractorii cibernetici sunt datele confidenţiale ale companiei, de pe urma cărora încearcă să obţină foloase financiare", susţine CERT-RO, într-un comunicat remis marţi AGERPRES.
Specialiştii CERT-RO subliniază că sesiunile RDP funcţionează pe un canal criptat, împiedicând pe oricine să vadă sesiunea utilizatorului. Cu toate acestea, există o vulnerabilitate în metoda folosită pentru criptarea sesiunilor, în versiunile anterioare ale RDP. Această vulnerabilitate poate permite accesul neautorizat la sesiunea utilizatorului, folosind un atac de tipul man-in-the-middle.
Odată ce compromit conexiunile Remote Desktop, atacatorii pot să distribuie malware, să fure date sau să se deplaseze lateral într-o reţea, pentru recunoaştere şi atacuri ulterioare.
În ultimele săptămâni, CERT-RO a fost sesizat de o serie de companii şi instituţii din România cu privire la acest gen de atacuri (ransomware), care le-au produs prejudicii de ordin financiar.
Pentru a evita producerea unor asemenea incidente, administratorii de reţea ar trebui să ţină seama de o serie de recomandări de securitate, astfel: actualizarea software-ului; schimbarea portului de ascultare implicit (3389). RDP foloseşte ca port implicit 3389; modificarea portului de ascultare va ajuta la ascunderea conexiunii de la distanţă de atacatorii care scanează reţeaua pentru staţii care ascultă portul implicit Desktop Remote (TCP 3389); folosirea unor parole puternice; restricţionarea accesului prin firewall; activarea NLA (Network Level Authentication); limitarea numărului de utilizatori care se pot conecta via RDP; stabilirea unei politici clare de blocare a contului (în cazul multiplelor eşuări în procesul de conectare)
Numărul de atacuri de tip brute-force care vizează conexiuni Remote Desktop a crescut, avertizează CERT-RO
Explorează subiectul
Articole Similare

6
Horoscop chinezesc februarie 2026. Zodia europeană care te reprezintă și deciziile care îți pot schimba luna
6

12
CFR Călători anunță modificări în circulația trenurilor
12

21
Sondaj: Biserica și Armata rămân în topul încrederii românilor, în timp ce Parlamentul închide clasamentul
21

55
Zonele protejate, declarate doar cu acordul primarilor. Buzoianu: 'Paradigmă complet schimbată'
55

1.460
Sindicatele atacă „ziua de concediu medical neplătită” și cer Avocatului Poporului să intervină și să sesizeze CCR
1.460

2.202
Când viața bate filmul... horror: Un bărbat și-a ucis mama cu un lemn de foc, apoi a profanat cadavrul
2.202

53
Doi dintre suporterii greci, răniți în accidentul din Timiș, sunt transportați în Grecia cu o aeronavă militară: Cel de-al treilea rănâne încă internat în spital
53

2.786
Patriarhia explică culisele fotografiei în care Patriarhul Daniel apare alături de turcul evadat de la Rahova
2.786

1.651
SURSE UPDATE Polițist rănit de un șofer, chiar în drum spre serviciu: A ajuns de urgență la spital / celălalt șofer a intrat pe contrasens
1.651

3.120
UPDATE Avocata PNL Adriana Georgescu, reținută de DNA pentru 24 de ore în zorii zilei, după ce a revenit de la spital | SURSE
3.120

69
I-a promis vouchere avantajoase și apoi i-a șters contul. Femeia a fost reținută pentru înșelătorie
69

39
Impact între un microbuz şi un excavator, pe DN 18: Patru persoane au ajuns la spital
39

35
Sigiliul verde, din nou în atenția UE: Bruxelles-ul reia negocierile pentru regulile agriculturii ecologice
35

















Comentează