IT обозрение
Понедельник, 2 февраля, 2026
No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • iw עִבְרִית
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pl Polski
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • iw עִבְרִית
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pl Polski
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
No Result
View All Result
IT обозрение
No Result
View All Result
Home Новости

Киберпреступники активизировали атаки через протокол RDP

02.07.2020
A A
0
Share on FacebookShare on Twitter

Компания Eset сообщает о росте количества попыток атак методом подбора пароля (brute-force attacks) с начала глобальной пандемии. Кризис COVID-19 в корне изменил характер повседневной работы, вынудив работников выполнять значительную часть своих обязанностей с помощью инструментов удаленного доступа.

eset_rdp-bf.jpg (22 KB)

ЭТО ИНТЕРЕСНО

Раньше бесплатно, теперь — $30: xAI закрыла новые функции Grok Imagine для пользователей X Premium

Раньше бесплатно, теперь — $30: xAI закрыла новые функции Grok Imagine для пользователей X Premium

02.02.2026
Конец анонимным БпЛА: дроны в Украине хотят «привязать» к владельцам, за нарушение — санкции

Конец анонимным БпЛА: дроны в Украине хотят «привязать» к владельцам, за нарушение — санкции

02.02.2026

Динамика попыток RDP атак на уникальных пользователей (в день), выявленных с помощью технологий Eset

Компания Eset сообщает о росте количества попыток атак методом подбора пароля (brute-force attacks) с начала глобальной пандемии. Кризис COVID-19 в корне изменил характер повседневной работы, вынудив работников выполнять значительную часть своих обязанностей с помощью инструментов удаленного доступа.

До перехода на удаленный режим работы большинство людей работали в офисе и использовали инфраструктуру, которую контролировал ИТ-отдел. Однако, сегодня огромная часть «офисной» работы выполняется с помощью домашних устройств. Работники получают доступ к конфиденциальным корпоративным данным через протокол удаленного рабочего стола (RDP). Несмотря на рост важности RDP и других служб удаленного доступа, организации часто пренебрегают их настройками и защитой. Кроме этого, сотрудники используют пароли, которые легко угадать, поэтому без дополнительной двухфакторной аутентификации или защиты киберпреступники могут легко получить доступ к системам организации.

В частности, по данным телеметрии Eset, большинство заблокированных IP, которые использовались для атак в период с января по май были зафиксированы в США, Китае, России, Германии и Франции. В то время как объектами атак чаще всего становились IP-адреса в России, Германии, Японии, Бразилии и Венгрии.

В течение нескольких последних лет RDP стал популярным вектором атак, особенно среди групп, которые занимаются распространением программ-вымогателей. Эти киберпреступники часто пытаются проникнуть в плохо защищенную сеть, получить права администратора, отключить или удалить решения безопасности, а затем запустить программу-вымогатель для шифрования важных данных компании.

Также злоумышленники могут использовать плохо защищенный RDP для установки вредоносного ПО для майнинга криптовалют или создания бэкдора, который может быть использован в случае выявления и прекращения несанкционированного доступа к RDP.

Во избежание растущих рисков, связанных с увеличением использования RDP, исследователи Eset разработали новый уровень обнаружения, который является частью модуля «Eset Защита от сетевых атак» и предназначен для блокировки входящих атак методом подбора пароля с внешних IP-адресов. Он охватывает RDP, а также протокол SMB.

Однако, помимо использования современных решений по кибербезопасности, важно правильно настроить RDP:

  • Отключить RDP, к которому можно получить доступ через Интернет. Если это невозможно, специалисты Eset рекомендуют минимизировать количество пользователей, которые могут подключаться к серверам организации через Интернет.
  • Установить уникальные и сложные пароли для всех учетных записей, в которые можно войти через RDP.
  • Использовать дополнительный уровень аутентификации (MFA/2FA).
  • Установить шлюз виртуальной частной сети (VPN) для всех соединений RDP вне локальной сети.
  • Отключить на брандмауэре сети внешние соединения с локальными машинами на порту 3389 (TCP/UDP) или любом другом порту RDP.
  • Установить защиту паролем для решения по безопасности, чтобы злоумышленники не смогли получить к нему доступ и удалить.
  • Изолировать любые незащищенные или устаревшие компьютеры, к которым можно получить доступ из Интернета с помощью RDP.

Источник: ko.com.ua

Читайте так-же

Раньше бесплатно, теперь — $30: xAI закрыла новые функции Grok Imagine для пользователей X Premium
Новости

Раньше бесплатно, теперь — $30: xAI закрыла новые функции Grok Imagine для пользователей X Premium

02.02.2026
0

Недавно внедренные функции Grok Imagine, в частности генерация коротких видео и поддержка разрешения 720p, после официального анонса xAI стали доступны...

Read more
Конец анонимным БпЛА: дроны в Украине хотят «привязать» к владельцам, за нарушение — санкции

Конец анонимным БпЛА: дроны в Украине хотят «привязать» к владельцам, за нарушение — санкции

02.02.2026
Разработчиков Final Fantasy 11 заставили вручную убивать боссов из-за сбоя на сервере

Разработчиков Final Fantasy 11 заставили вручную убивать боссов из-за сбоя на сервере

02.02.2026
Остров с населением 15 тысяч зарабатывает на домене «.аі» $70 млн ежегодно: количество сайтов превысило 1 миллион

Остров с населением 15 тысяч зарабатывает на домене «.аі» $70 млн ежегодно: количество сайтов превысило 1 миллион

02.02.2026
Джеффри Эпштейн получил пожизненный бан от Xbox в 2013 году

Джеффри Эпштейн получил пожизненный бан от Xbox в 2013 году

02.02.2026

ТОП НОВОСТИ

В Rust появится опциональное требование Secure Boot и TPM 2.0 для борьбы с читерами

В Rust появится опциональное требование Secure Boot и TPM 2.0 для борьбы с читерами

02.02.2026
Раньше бесплатно, теперь — $30: xAI закрыла новые функции Grok Imagine для пользователей X Premium

Раньше бесплатно, теперь — $30: xAI закрыла новые функции Grok Imagine для пользователей X Premium

02.02.2026
SpaceX запросила разрешение на запуск 1 млн спутников для орбитальных дата-центров

SpaceX запросила разрешение на запуск 1 млн спутников для орбитальных дата-центров

02.02.2026
Обзор OPPO Reno15 5G: смартфон, который вернет вас в начало 2000-х

Обзор OPPO Reno15 5G: смартфон, который вернет вас в начало 2000-х

02.02.2026
Подробности создания легендарного вступительного ролика Helldivers 2 в новом видео к годовщине игры

Подробности создания легендарного вступительного ролика Helldivers 2 в новом видео к годовщине игры

02.02.2026

ПОПУЛЯРНОЕ

  • Electronic Arts привезет на E3 2017 новые Star Wars: Battlefront и Need for Speed

    Electronic Arts привезет на E3 2017 новые Star Wars: Battlefront и Need for Speed

    0 shares
    Share 0 Tweet 0
  • Эксперты раскритиковали инициативу с запретом современных протоколов шифрования — это может угрожать стабильности Рунета

    0 shares
    Share 0 Tweet 0
  • Обои Samsung Galaxy S24 уже доступны всем желающим [скачать]

    0 shares
    Share 0 Tweet 0
  • Forbes: Владелец «Киевстар» подал заявку на «поглощение» базовых станций украинского Vodafone

    0 shares
    Share 0 Tweet 0
  • Sharp Aquos Wish 5s уже послезавтра: японская бюджетка с крутым звуком

    0 shares
    Share 0 Tweet 0
  • О нас
  • Реклама
  • Контакты
  • Политика конфиденциальности
  • Sitemap
Реклама: digestmediaholding@gmail.com

Использование любых материалов, опубликованных на портале itoboz.com, разрешается только при условии обязательного указания источника. Любое использование контента — будь то статьи, аналитические материалы, обзоры или новостные публикации — должно сопровождаться прямой гиперссылкой, открытой для индексации поисковыми системами.
Для интернет-СМИ, блогов и иных онлайн-платформ необходимо размещать такую ссылку либо в подзаголовке, либо в первом абзаце публикации. Скрытые ссылки или технические методы, препятствующие индексации, использовать запрещается.

Редакция портала itoboz.com публикует материалы различных авторов, однако не обязательно разделяет их мнение или позицию. Все точки зрения, представленные в статьях, обзорах и комментариях, принадлежат исключительно авторам публикаций. Редакция не несет ответственности за содержание републикуемых материалов, а также за любые последствия их использования третьими лицами.

© 2010-2026 IT новости. All Rights reserved

No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта

Использование любых материалов, опубликованных на портале itoboz.com, разрешается только при условии обязательного указания источника. Любое использование контента — будь то статьи, аналитические материалы, обзоры или новостные публикации — должно сопровождаться прямой гиперссылкой, открытой для индексации поисковыми системами.
Для интернет-СМИ, блогов и иных онлайн-платформ необходимо размещать такую ссылку либо в подзаголовке, либо в первом абзаце публикации. Скрытые ссылки или технические методы, препятствующие индексации, использовать запрещается.

Редакция портала itoboz.com публикует материалы различных авторов, однако не обязательно разделяет их мнение или позицию. Все точки зрения, представленные в статьях, обзорах и комментариях, принадлежат исключительно авторам публикаций. Редакция не несет ответственности за содержание републикуемых материалов, а также за любые последствия их использования третьими лицами.

© 2010-2026 IT новости. All Rights reserved

wpDiscuz