Numărul de atacuri de tip brute-force care vizează conexiuni Remote Desktop a crescut, principala atracţie pentru infractorii cibernetici sunt datele confidenţiale ale companiilor, de pe urma cărora încearcă să obţină foloase financiare, avertizează Centrul Naţional de Răspuns la Incidente de Securitate Cibernetică (CERT-RO).
"În perioada restricţiilor determinate de răspândirea pandemiei COVID-19, la nivel mondial a crescut numărul persoanelor care lucrează de la distanţă, pentru compania sau instituţia unde sunt angajate. În acest scop, utilizatorii folosesc adesea conexiuni Remote Desktop, care permit conectarea la distanţă. Numărul de atacuri de tip brute-force care vizează aceste conexiuni a crescut, deoarece atacatorii văd situaţia specială în care ne aflăm ca pe o oportunitate de a lansa diferite forme de atacuri. Principala atracţie pentru infractorii cibernetici sunt datele confidenţiale ale companiei, de pe urma cărora încearcă să obţină foloase financiare", susţine CERT-RO, într-un comunicat remis marţi AGERPRES.
Specialiştii CERT-RO subliniază că sesiunile RDP funcţionează pe un canal criptat, împiedicând pe oricine să vadă sesiunea utilizatorului. Cu toate acestea, există o vulnerabilitate în metoda folosită pentru criptarea sesiunilor, în versiunile anterioare ale RDP. Această vulnerabilitate poate permite accesul neautorizat la sesiunea utilizatorului, folosind un atac de tipul man-in-the-middle.
Odată ce compromit conexiunile Remote Desktop, atacatorii pot să distribuie malware, să fure date sau să se deplaseze lateral într-o reţea, pentru recunoaştere şi atacuri ulterioare.
În ultimele săptămâni, CERT-RO a fost sesizat de o serie de companii şi instituţii din România cu privire la acest gen de atacuri (ransomware), care le-au produs prejudicii de ordin financiar.
Pentru a evita producerea unor asemenea incidente, administratorii de reţea ar trebui să ţină seama de o serie de recomandări de securitate, astfel: actualizarea software-ului; schimbarea portului de ascultare implicit (3389). RDP foloseşte ca port implicit 3389; modificarea portului de ascultare va ajuta la ascunderea conexiunii de la distanţă de atacatorii care scanează reţeaua pentru staţii care ascultă portul implicit Desktop Remote (TCP 3389); folosirea unor parole puternice; restricţionarea accesului prin firewall; activarea NLA (Network Level Authentication); limitarea numărului de utilizatori care se pot conecta via RDP; stabilirea unei politici clare de blocare a contului (în cazul multiplelor eşuări în procesul de conectare)
Numărul de atacuri de tip brute-force care vizează conexiuni Remote Desktop a crescut, avertizează CERT-RO
Explorează subiectul
Articole Similare

6
Un tată a rescris manualul de istorie al fiului său cu ajutorul AI: 'Probabil e cel mai bun citit de mine'
6

263
Aceste cinci greșeli online te pot costa foarte mult: ARB, Poliția Română și DNSC trag un puternic semnal de alarmă
263

275
Suedia, viraj major după ani de digitalizare: Se renunță la ecranele din școli în favoarea cărțilo ipărite
275

32
Intervenţie de urgență a poliţiştilor: un bărbat ameninţa că se aruncă în gol de pe Cetatea Devei
32

30
Insula Thassos vrea mai mulți turiști români: Primarul a venit la București ca să-i convingă
30

63
Tribunalul Vâlcea respinge acuzațiile unui sindicat al grefierilor: „Nu a existat nicio atitudine nepotrivită”
63

1.879
Alexandru Nazare, despre scenariul ca România să intre în recesiune tehnică: "Este posibil să avem. Dacă nu luam măsuri, FMI venea și măsurile erau mult mai dure"
1.879

1.820
Premieră în România: Două comune vor să se unească pentru a face față cheltuielilor, după măsurile de austeritate ale lui Bolojan
1.820

1.387
VIDEO Scandal la CE Oltenia: Minerii au intrat în greva foamei după ce Guvernul Bolojan le-a tăiat bonurile de masă
1.387

2.427
S-a câștigat primul jackpot al anului la Loto 6/49 – Biletul nororoc a fost jucat online
2.427

117
VIDEO Incident pe Canalul Sulina: O navă încărcată cu 6.300 de tone de soia a eşuat
117

1.518
Lucian Romaşcanu, mesaj de forță după ce a depus jurământul la Curtea Europeană de Conturi. Ce face România pentru a bloca fraudele cu fondurile UE și din PNRR
1.518

3.318
Victor Rebengiuc, după ce autorii amenințărilor cu moartea au fost săltați de poliție: "Cu ce drept să ameninţi oamenii care îşi manifestă părerile?"
3.318

















Comentează