A existat o crestere imensa a criminalilor cibernetici care au incercat sa efectueze atacuri prin exploatarea acreditarii de conectare la distanta in ultimul an, deoarece multi angajati continua sa lucreze de acasa.
Hackerii devin mai activi cu atacurile lor. Nu este un semn bun.
Cu toate acestea, cresterea numarului de functionari la distanta a oferit criminalilor cibernetici o oportunitate mai mare de a patrunde in retele neobservate prin utilizarea acreditarii legitime de autentificare – indiferent daca acestea sunt phishing, ghicite sau furate in alt mod. Folosind detalii legitime de autentificare in loc sa implementeze programe malware, este mai usor pentru atacatori sa isi desfasoare activitatea fara a fi detectati.
Potrivit cercetatorilor, aceasta usurinta a dus la o crestere de 768% a atacurilor Remote Desktop Protocol (RDP) in cursul anului 2020. In total, au fost detectate 29 de miliarde de incercari de atac RDP pe tot parcursul anului.
Oricum ar fi, atacurile RDP pot fi utilizate pentru a se infiltra in retele pentru a examina si fura informatii sensibile, in timp ce pot fi folosite si ca mijloc de a obtine suficient acces la retea pentru a implementa atacuri ransomware.
„Atacurile RDP se concentreaza asupra tehnologiei, nu asupra fiintelor umane, necesitand astfel mai putine lucrari manuale de la atacatori. RDP neconfigurat duce in multe cazuri la resurse valoroase, cum ar fi serverele sau dispozitivele cu drepturi de administrator, care reprezinta o rampa de lansare de multe ori retea la nivel global, compromisuri.”
Victimele Ransomware nu raporteaza atacurile politiei. Asta cauzeaza o mare problema?!
Recomandari:
- Orice specialist in securitate IT ar trebui sa incurajeze utilizatorii sa foloseasca parole puternice care sunt greu de ghicit cu atacuri cu forta bruta. Parola respectiva nu ar trebui utilizata pentru alte conturi, pentru a reduce riscul compromiterii ca urmare a scurgerii sau incalcarii parolei in alta parte.
- Aplicarea autentificarii cu doi factori in intreaga retea va contribui, de asemenea, la o prevenire a criminalilor cibernetici care efectueaza atacuri RDP de succes, deoarece este mult mai greu sa obtii stratul suplimentar de verificare necesar pentru a accesa conturile.
- Asigurarea faptului ca utilizatorii utilizeaza cele mai recente versiuni de sisteme de operare si software, avand o strategie solida de corectie, poate oferi, de asemenea, un strat suplimentar de aparare impotriva tentativelor de atac.