Numărul de atacuri de tip brute-force care vizează conexiuni Remote Desktop a crescut, principala atracţie pentru infractorii cibernetici sunt datele confidenţiale ale companiilor, de pe urma cărora încearcă să obţină foloase financiare, avertizează Centrul Naţional de Răspuns la Incidente de Securitate Cibernetică (CERT-RO).
"În perioada restricţiilor determinate de răspândirea pandemiei COVID-19, la nivel mondial a crescut numărul persoanelor care lucrează de la distanţă, pentru compania sau instituţia unde sunt angajate. În acest scop, utilizatorii folosesc adesea conexiuni Remote Desktop, care permit conectarea la distanţă. Numărul de atacuri de tip brute-force care vizează aceste conexiuni a crescut, deoarece atacatorii văd situaţia specială în care ne aflăm ca pe o oportunitate de a lansa diferite forme de atacuri. Principala atracţie pentru infractorii cibernetici sunt datele confidenţiale ale companiei, de pe urma cărora încearcă să obţină foloase financiare", susţine CERT-RO, într-un comunicat remis marţi AGERPRES.
Specialiştii CERT-RO subliniază că sesiunile RDP funcţionează pe un canal criptat, împiedicând pe oricine să vadă sesiunea utilizatorului. Cu toate acestea, există o vulnerabilitate în metoda folosită pentru criptarea sesiunilor, în versiunile anterioare ale RDP. Această vulnerabilitate poate permite accesul neautorizat la sesiunea utilizatorului, folosind un atac de tipul man-in-the-middle.
Odată ce compromit conexiunile Remote Desktop, atacatorii pot să distribuie malware, să fure date sau să se deplaseze lateral într-o reţea, pentru recunoaştere şi atacuri ulterioare.
În ultimele săptămâni, CERT-RO a fost sesizat de o serie de companii şi instituţii din România cu privire la acest gen de atacuri (ransomware), care le-au produs prejudicii de ordin financiar.
Pentru a evita producerea unor asemenea incidente, administratorii de reţea ar trebui să ţină seama de o serie de recomandări de securitate, astfel: actualizarea software-ului; schimbarea portului de ascultare implicit (3389). RDP foloseşte ca port implicit 3389; modificarea portului de ascultare va ajuta la ascunderea conexiunii de la distanţă de atacatorii care scanează reţeaua pentru staţii care ascultă portul implicit Desktop Remote (TCP 3389); folosirea unor parole puternice; restricţionarea accesului prin firewall; activarea NLA (Network Level Authentication); limitarea numărului de utilizatori care se pot conecta via RDP; stabilirea unei politici clare de blocare a contului (în cazul multiplelor eşuări în procesul de conectare)
Numărul de atacuri de tip brute-force care vizează conexiuni Remote Desktop a crescut, avertizează CERT-RO
Explorează subiectul
București
12°C
Articole Similare

755
USR pulverizează pachetul de asistență socială al PSD: "Ar trebui lăsaţi să voteze ei bugetul, împreună cu AUR"
755

3.792
Alertă alimentară în România. Zeci de kilograme de carne de pui retrase din magazine din cauza suspiciunii de contaminare cu Salmonella
3.792

47
Cauza probabilă a incendiului de la o fabrică de polistiren a fost stabilită: ce spune ISU Arad
47

2.237
Ministrul Florin Manole pune în fața premierului Bolojan "armata" de pensionari și copii: Nu vom renunța! România are bani! / PSD merge înainte cu pachetul de solidaritate pentru persoanele vulnerabile
2.237

27
Universitatea Ovidius organizează o campanie de promovare a ofertei educaţionale adresată elevilor din şapte judeţe
27

2.319
Boicot la simularea examenului de Evaluare Națională: profesorii din mai multe școli refuză să participe și protestează față de măsurile Guvernului
2.319

29
VIDEO FOTO Poluare pe Nistru: România trimte materiale de intervenție și specialiști
29

1.149
Vacanța de Paște bate la ușă – Hotelierii se întrec în oferte pentru toate buzunarele: cât costă un sejur la mare, munte sau în Delta Dunării
1.149

36
Fermierii, așteptați la APIA să completeze cererile de plată pentru anul 2026
36

36
Accident în Suceava între un microbuz şi un autoturism. Trei persoane sunt implicate
36

3.412
Salarii care trec de 10.000 de lei. În ce domenii sunt cele mai bănoase meserii din România
3.412

9.181
România încă mai are de recuperat din împrumuturile acordate de Nicolae Ceaușescu. Ministerul Finanțelor a dat cifrele
9.181

67
Simularea Evaluării Naţionale începe luni, cu proba de Limba şi Literatura Română. Cele mai recente date ale Ministerului Educaţiei arată că examenul se desfăşoară în peste 97% dintre şcoli
67
















Comentează