Numărul de atacuri de tip brute-force care vizează conexiuni Remote Desktop a crescut, principala atracţie pentru infractorii cibernetici sunt datele confidenţiale ale companiilor, de pe urma cărora încearcă să obţină foloase financiare, avertizează Centrul Naţional de Răspuns la Incidente de Securitate Cibernetică (CERT-RO).
"În perioada restricţiilor determinate de răspândirea pandemiei COVID-19, la nivel mondial a crescut numărul persoanelor care lucrează de la distanţă, pentru compania sau instituţia unde sunt angajate. În acest scop, utilizatorii folosesc adesea conexiuni Remote Desktop, care permit conectarea la distanţă. Numărul de atacuri de tip brute-force care vizează aceste conexiuni a crescut, deoarece atacatorii văd situaţia specială în care ne aflăm ca pe o oportunitate de a lansa diferite forme de atacuri. Principala atracţie pentru infractorii cibernetici sunt datele confidenţiale ale companiei, de pe urma cărora încearcă să obţină foloase financiare", susţine CERT-RO, într-un comunicat remis marţi AGERPRES.
Specialiştii CERT-RO subliniază că sesiunile RDP funcţionează pe un canal criptat, împiedicând pe oricine să vadă sesiunea utilizatorului. Cu toate acestea, există o vulnerabilitate în metoda folosită pentru criptarea sesiunilor, în versiunile anterioare ale RDP. Această vulnerabilitate poate permite accesul neautorizat la sesiunea utilizatorului, folosind un atac de tipul man-in-the-middle.
Odată ce compromit conexiunile Remote Desktop, atacatorii pot să distribuie malware, să fure date sau să se deplaseze lateral într-o reţea, pentru recunoaştere şi atacuri ulterioare.
În ultimele săptămâni, CERT-RO a fost sesizat de o serie de companii şi instituţii din România cu privire la acest gen de atacuri (ransomware), care le-au produs prejudicii de ordin financiar.
Pentru a evita producerea unor asemenea incidente, administratorii de reţea ar trebui să ţină seama de o serie de recomandări de securitate, astfel: actualizarea software-ului; schimbarea portului de ascultare implicit (3389). RDP foloseşte ca port implicit 3389; modificarea portului de ascultare va ajuta la ascunderea conexiunii de la distanţă de atacatorii care scanează reţeaua pentru staţii care ascultă portul implicit Desktop Remote (TCP 3389); folosirea unor parole puternice; restricţionarea accesului prin firewall; activarea NLA (Network Level Authentication); limitarea numărului de utilizatori care se pot conecta via RDP; stabilirea unei politici clare de blocare a contului (în cazul multiplelor eşuări în procesul de conectare)
Numărul de atacuri de tip brute-force care vizează conexiuni Remote Desktop a crescut, avertizează CERT-RO
Explorează subiectul
Articole Similare

2
O remorcă s-a desprins dintr-un ansamblu pe DN 1, în Predeal - trafic blocat
2

1.342
Noul șef al Vămilor, trecut complicat: ani de anchetă, dosar clasat și o numire controversată în echipa sa
1.342

3.782
Investigația care riscă să ducă România pe lista neagră a lui Donald Trump: Oamenii lui Soros pot înfunda România
3.782

20
DSVSA Buzău: două focare de TBC la bovine, monitorizate; alte două focare de PPA identificate
20

1.848
Încolțit de lupii `EPPO` `regele ciobanilor` a dat atacul la colaboratorul `Mioara` - Fermierul a încercat să determine omul procurorilor să îi susțină versiunea
1.848

1.287
FOTO Bananele, mărul discordiei: care e modul corect de a le mânca. Internauții s-au împărțit în mai multe tabere
1.287

2.793
Reacția Jandarmeriei după ce colonelul de la Brăila, cercetat de DNA pentru afaceri ilegale, se întoarce pe funcție
2.793

84
Unde merg turiștii în city break și cât costă o noapte de cazare în orașele mari din țară. Topul celor mai căutate zone
84

7.028
VIDEO Călin Georgescu, declarații după ieșirea de la IPJ Ilfov: Le cer acuzatorilor mei să demonstreze că acuzațiile care mi se aduc nu sunt false
7.028

2.811
FOTO Polițiștii i-au săltat cu trenul: Percheziții la rețeaua care a jefuit CFR Marfă
2.811

105
Ministrul Muncii explică ce se face cu vocherele de 7.900 de euro pentru copiii cu handicap
105

1.160
Pensionarii cu venituri mici vor primi bani chiar înaintea Crăciunului: Anunțul făcut de Sorin Grindeanu
1.160

33
Înscrierile la voluntariat pentru copiii abandonaţi în programul educaţional Ajungem Mari a fost prelungit
33
Comentează