Numărul de atacuri de tip brute-force care vizează conexiuni Remote Desktop a crescut, principala atracţie pentru infractorii cibernetici sunt datele confidenţiale ale companiilor, de pe urma cărora încearcă să obţină foloase financiare, avertizează Centrul Naţional de Răspuns la Incidente de Securitate Cibernetică (CERT-RO).
"În perioada restricţiilor determinate de răspândirea pandemiei COVID-19, la nivel mondial a crescut numărul persoanelor care lucrează de la distanţă, pentru compania sau instituţia unde sunt angajate. În acest scop, utilizatorii folosesc adesea conexiuni Remote Desktop, care permit conectarea la distanţă. Numărul de atacuri de tip brute-force care vizează aceste conexiuni a crescut, deoarece atacatorii văd situaţia specială în care ne aflăm ca pe o oportunitate de a lansa diferite forme de atacuri. Principala atracţie pentru infractorii cibernetici sunt datele confidenţiale ale companiei, de pe urma cărora încearcă să obţină foloase financiare", susţine CERT-RO, într-un comunicat remis marţi AGERPRES.
Specialiştii CERT-RO subliniază că sesiunile RDP funcţionează pe un canal criptat, împiedicând pe oricine să vadă sesiunea utilizatorului. Cu toate acestea, există o vulnerabilitate în metoda folosită pentru criptarea sesiunilor, în versiunile anterioare ale RDP. Această vulnerabilitate poate permite accesul neautorizat la sesiunea utilizatorului, folosind un atac de tipul man-in-the-middle.
Odată ce compromit conexiunile Remote Desktop, atacatorii pot să distribuie malware, să fure date sau să se deplaseze lateral într-o reţea, pentru recunoaştere şi atacuri ulterioare.
În ultimele săptămâni, CERT-RO a fost sesizat de o serie de companii şi instituţii din România cu privire la acest gen de atacuri (ransomware), care le-au produs prejudicii de ordin financiar.
Pentru a evita producerea unor asemenea incidente, administratorii de reţea ar trebui să ţină seama de o serie de recomandări de securitate, astfel: actualizarea software-ului; schimbarea portului de ascultare implicit (3389). RDP foloseşte ca port implicit 3389; modificarea portului de ascultare va ajuta la ascunderea conexiunii de la distanţă de atacatorii care scanează reţeaua pentru staţii care ascultă portul implicit Desktop Remote (TCP 3389); folosirea unor parole puternice; restricţionarea accesului prin firewall; activarea NLA (Network Level Authentication); limitarea numărului de utilizatori care se pot conecta via RDP; stabilirea unei politici clare de blocare a contului (în cazul multiplelor eşuări în procesul de conectare)
Numărul de atacuri de tip brute-force care vizează conexiuni Remote Desktop a crescut, avertizează CERT-RO
Explorează subiectul
Articole Similare

47
Horoscopul zilei de 15 decembrie 2025. Gemenii caută relații sincere. Află ce se întâmplă cu zodia ta
47

313
Coșmar conjugal greu de imaginat: Bărbat ținut captiv într-un țarc pentru câini, ars și bătut de soție, imediat după nuntă
313

1.285
Discuție internă între magistrați, după Recorder: delegările invocate ca „manevre” ajung să fie justificate ca traseu de carieră
1.285

3.093
România, tot mai singură pe Flancul Estic: Șeful forțelor NATO amână vizita, după ce și ministrul german al Apărării a anulat deplasarea
3.093

3.879
Petiția magistraților după Recorder, sub semnul întrebării: semnatarii reclamă că textul a fost modificat după ce au semnat
3.879

160
Un bărbat a fost ucis de soție, într-un sat din Vaslui
160

4.599
Victor Ciutacu demolează mitul judecătoarei 'eroine' de la Curtea de Apel București: Motivarea Ralucăi Moroșanu într-un dosar exploziv
4.599

525
DNSC, avertisment înainte de sărbători: Tentativele de fraudă online se intensifică - Ce trebuie să știi
525

217
Sute de cartușe au fost descoperite în timpul unor lucrări de construcție a unei case din Harghita
217

2.658
FOTO/VIDEO Mii de oamenii au participat, în Piaţa Victoriei, la protestul pentru independenţa justiţiei
2.658

1.751
A avut dreptate Einstein? Gaură neagră care deformează structura spațiu-timp surprinsă de astronauți
1.751

2.038
VIDEO 'E o panaramă! Suntem cascadorii râsului' Stâlpi lăsați în mijlocul trotuarului la Slobozia. Primarul i-a luat la rost pe drumari
2.038

1.719
Autostrada Sibiu–Pitești prinde viață: A fost turnat primul strat de beton în tunelul Curtea de Argeș
1.719





















Comentează