Numărul de atacuri de tip brute-force care vizează conexiuni Remote Desktop a crescut, principala atracţie pentru infractorii cibernetici sunt datele confidenţiale ale companiilor, de pe urma cărora încearcă să obţină foloase financiare, avertizează Centrul Naţional de Răspuns la Incidente de Securitate Cibernetică (CERT-RO).
"În perioada restricţiilor determinate de răspândirea pandemiei COVID-19, la nivel mondial a crescut numărul persoanelor care lucrează de la distanţă, pentru compania sau instituţia unde sunt angajate. În acest scop, utilizatorii folosesc adesea conexiuni Remote Desktop, care permit conectarea la distanţă. Numărul de atacuri de tip brute-force care vizează aceste conexiuni a crescut, deoarece atacatorii văd situaţia specială în care ne aflăm ca pe o oportunitate de a lansa diferite forme de atacuri. Principala atracţie pentru infractorii cibernetici sunt datele confidenţiale ale companiei, de pe urma cărora încearcă să obţină foloase financiare", susţine CERT-RO, într-un comunicat remis marţi AGERPRES.
Specialiştii CERT-RO subliniază că sesiunile RDP funcţionează pe un canal criptat, împiedicând pe oricine să vadă sesiunea utilizatorului. Cu toate acestea, există o vulnerabilitate în metoda folosită pentru criptarea sesiunilor, în versiunile anterioare ale RDP. Această vulnerabilitate poate permite accesul neautorizat la sesiunea utilizatorului, folosind un atac de tipul man-in-the-middle.
Odată ce compromit conexiunile Remote Desktop, atacatorii pot să distribuie malware, să fure date sau să se deplaseze lateral într-o reţea, pentru recunoaştere şi atacuri ulterioare.
În ultimele săptămâni, CERT-RO a fost sesizat de o serie de companii şi instituţii din România cu privire la acest gen de atacuri (ransomware), care le-au produs prejudicii de ordin financiar.
Pentru a evita producerea unor asemenea incidente, administratorii de reţea ar trebui să ţină seama de o serie de recomandări de securitate, astfel: actualizarea software-ului; schimbarea portului de ascultare implicit (3389). RDP foloseşte ca port implicit 3389; modificarea portului de ascultare va ajuta la ascunderea conexiunii de la distanţă de atacatorii care scanează reţeaua pentru staţii care ascultă portul implicit Desktop Remote (TCP 3389); folosirea unor parole puternice; restricţionarea accesului prin firewall; activarea NLA (Network Level Authentication); limitarea numărului de utilizatori care se pot conecta via RDP; stabilirea unei politici clare de blocare a contului (în cazul multiplelor eşuări în procesul de conectare)
Numărul de atacuri de tip brute-force care vizează conexiuni Remote Desktop a crescut, avertizează CERT-RO
Explorează subiectul
Articole Similare

35
Barajul Paltinu funcționează normal. Alimentarea cu apă în Prahova este asigurată
35

5.555
VIDEO USR a început demersurile de demitere a celor 4 judecători din CCR care au lipsit de la ședința privind pensiile magistraților: „E similar cu o lovitură de stat!”
5.555

21
Telecabina spre Bâlea Lac, oprită din cauza vântului puternic
21

20
Poiana Brașov se pregătește de schi: pârtia pentru începători ar putea fi deschisă marți
20

2.390
VIDEO Ce a pățit un bărbat urmărit de o haita de câini după ce a rămas blocat în nămol
2.390

91
A fugit de câini și a căzut într-un lac. Bărbatul a fost salvat de jandarmii din Craiova
91

95
Bătaie cu pumni și picioare într-o comună din Gorj. Şapte bărbați au fost reţinuţi
95

3.132
VIDEO Accident spectaculos în Pasajul Unirii: O mașină a zburat după ce șoferul a făcut o manevră periculoasă
3.132

3.112
Șeful Senatului acuză jocuri politice în CCR, după ce ședința a fost din nou amânată: „Nu putem permite jocuri politice, mai ales cu o miză atât de importantă!”
3.112

51
Restricții pe Drumul Principal 42 la frontiera România-Ungaria începând cu 1 ianuarie 2026
51

7.016
Guvernul dezminte o informație care circulă în spațiul public și explică de unde a plecat „confuzia”
7.016

52
Operațiune de salvare dificilă în Munții Făgăraș: patru turiști preluați de salvamontiști
52

7.549
Judecătoarea Adriana Stoicescu s-a enervat: De unde le scoateți, frate?
7.549

















Comentează