Numărul de atacuri de tip brute-force care vizează conexiuni Remote Desktop a crescut, principala atracţie pentru infractorii cibernetici sunt datele confidenţiale ale companiilor, de pe urma cărora încearcă să obţină foloase financiare, avertizează Centrul Naţional de Răspuns la Incidente de Securitate Cibernetică (CERT-RO).
"În perioada restricţiilor determinate de răspândirea pandemiei COVID-19, la nivel mondial a crescut numărul persoanelor care lucrează de la distanţă, pentru compania sau instituţia unde sunt angajate. În acest scop, utilizatorii folosesc adesea conexiuni Remote Desktop, care permit conectarea la distanţă. Numărul de atacuri de tip brute-force care vizează aceste conexiuni a crescut, deoarece atacatorii văd situaţia specială în care ne aflăm ca pe o oportunitate de a lansa diferite forme de atacuri. Principala atracţie pentru infractorii cibernetici sunt datele confidenţiale ale companiei, de pe urma cărora încearcă să obţină foloase financiare", susţine CERT-RO, într-un comunicat remis marţi AGERPRES.
Specialiştii CERT-RO subliniază că sesiunile RDP funcţionează pe un canal criptat, împiedicând pe oricine să vadă sesiunea utilizatorului. Cu toate acestea, există o vulnerabilitate în metoda folosită pentru criptarea sesiunilor, în versiunile anterioare ale RDP. Această vulnerabilitate poate permite accesul neautorizat la sesiunea utilizatorului, folosind un atac de tipul man-in-the-middle.
Odată ce compromit conexiunile Remote Desktop, atacatorii pot să distribuie malware, să fure date sau să se deplaseze lateral într-o reţea, pentru recunoaştere şi atacuri ulterioare.
În ultimele săptămâni, CERT-RO a fost sesizat de o serie de companii şi instituţii din România cu privire la acest gen de atacuri (ransomware), care le-au produs prejudicii de ordin financiar.
Pentru a evita producerea unor asemenea incidente, administratorii de reţea ar trebui să ţină seama de o serie de recomandări de securitate, astfel: actualizarea software-ului; schimbarea portului de ascultare implicit (3389). RDP foloseşte ca port implicit 3389; modificarea portului de ascultare va ajuta la ascunderea conexiunii de la distanţă de atacatorii care scanează reţeaua pentru staţii care ascultă portul implicit Desktop Remote (TCP 3389); folosirea unor parole puternice; restricţionarea accesului prin firewall; activarea NLA (Network Level Authentication); limitarea numărului de utilizatori care se pot conecta via RDP; stabilirea unei politici clare de blocare a contului (în cazul multiplelor eşuări în procesul de conectare)
Numărul de atacuri de tip brute-force care vizează conexiuni Remote Desktop a crescut, avertizează CERT-RO
Explorează subiectul
Articole Similare

535
La Târgul de Crăciun din Sibiu nu te lovește frigul, ci prețurile: Ce i-a uimit pe turiști
535

1.833
SURSE Motivul pentru care polițistul din Giurgiu și-a pus capăt zilelor cu arma din dotare
1.833

1.237
Revenire spectaculoasă în fauna României: un animal dispărut de aproape 100 de ani reapare în păduri
1.237

2.069
Șoferi, atenție! În cât timp dispar punctele de penalizare și cum verifici instant istoricul tău rutier
2.069

3.651
Cine poate intra legal în apartamentul tău fără mandat și ce amenzi riști
3.651

2.792
Încă o femeie ucisă: O tânără de 17 ani a fost omorâtă de un bărbat de 26 de ani
2.792

160
Bătălie uriașă la Rezidențiat 2025: Peste 10.000 de absolvenți pentru 5.000 de locuri și posturi. Ce specialități sunt cele mai căutate
160

1.274
Pericol ascuns pe TikTok: medicii avertizează asupra produselor 'miracol' care ne pot distruge
1.274

2.550
După moartea fetiței de 2 ani, un medic ATI român din Germania avertizează asupra unei vulnerabilități grave a sistemului medical românesc
2.550

61
Vizibilitate redusă în trafic în aproape toată țara din cauza ceții. Se cere folosirea corespunzătoare a luminilor
61

169
Ministrul energiei anunță că România îşi propune să ajungă la o capacitate totală de producţie de 12.000 de MW
169

1.690
Comanzi, plătești, iar site-ul dispare: mare atenție la escrocheriile cu magazine online fantomă!
1.690

717
'Vom avea cele mai scumpe sărbători din ultimii 35 de ani' - analist economic
717


















Comentează