IT обозрение
Среда, 18 февраля, 2026
No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • iw עִבְרִית
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pl Polski
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • iw עִבְרִית
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pl Polski
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
No Result
View All Result
IT обозрение
No Result
View All Result
Home Новости

Киберпреступники активизировали атаки через протокол RDP

02.07.2020
A A
0
Share on FacebookShare on Twitter

Компания Eset сообщает о росте количества попыток атак методом подбора пароля (brute-force attacks) с начала глобальной пандемии. Кризис COVID-19 в корне изменил характер повседневной работы, вынудив работников выполнять значительную часть своих обязанностей с помощью инструментов удаленного доступа.

eset_rdp-bf.jpg (22 KB)

ЭТО ИНТЕРЕСНО

Мужчина сломал 7000 роботов-пылесосов DJI Romo, когда подключил контроллер PS5 к своему

Мужчина сломал 7000 роботов-пылесосов DJI Romo, когда подключил контроллер PS5 к своему

18.02.2026
Сервис аренды жилья Airbnb запустил функцию «отложенной» оплаты

Сервис аренды жилья Airbnb запустил функцию «отложенной» оплаты

18.02.2026

Динамика попыток RDP атак на уникальных пользователей (в день), выявленных с помощью технологий Eset

Компания Eset сообщает о росте количества попыток атак методом подбора пароля (brute-force attacks) с начала глобальной пандемии. Кризис COVID-19 в корне изменил характер повседневной работы, вынудив работников выполнять значительную часть своих обязанностей с помощью инструментов удаленного доступа.

До перехода на удаленный режим работы большинство людей работали в офисе и использовали инфраструктуру, которую контролировал ИТ-отдел. Однако, сегодня огромная часть «офисной» работы выполняется с помощью домашних устройств. Работники получают доступ к конфиденциальным корпоративным данным через протокол удаленного рабочего стола (RDP). Несмотря на рост важности RDP и других служб удаленного доступа, организации часто пренебрегают их настройками и защитой. Кроме этого, сотрудники используют пароли, которые легко угадать, поэтому без дополнительной двухфакторной аутентификации или защиты киберпреступники могут легко получить доступ к системам организации.

В частности, по данным телеметрии Eset, большинство заблокированных IP, которые использовались для атак в период с января по май были зафиксированы в США, Китае, России, Германии и Франции. В то время как объектами атак чаще всего становились IP-адреса в России, Германии, Японии, Бразилии и Венгрии.

В течение нескольких последних лет RDP стал популярным вектором атак, особенно среди групп, которые занимаются распространением программ-вымогателей. Эти киберпреступники часто пытаются проникнуть в плохо защищенную сеть, получить права администратора, отключить или удалить решения безопасности, а затем запустить программу-вымогатель для шифрования важных данных компании.

Также злоумышленники могут использовать плохо защищенный RDP для установки вредоносного ПО для майнинга криптовалют или создания бэкдора, который может быть использован в случае выявления и прекращения несанкционированного доступа к RDP.

Во избежание растущих рисков, связанных с увеличением использования RDP, исследователи Eset разработали новый уровень обнаружения, который является частью модуля «Eset Защита от сетевых атак» и предназначен для блокировки входящих атак методом подбора пароля с внешних IP-адресов. Он охватывает RDP, а также протокол SMB.

Однако, помимо использования современных решений по кибербезопасности, важно правильно настроить RDP:

  • Отключить RDP, к которому можно получить доступ через Интернет. Если это невозможно, специалисты Eset рекомендуют минимизировать количество пользователей, которые могут подключаться к серверам организации через Интернет.
  • Установить уникальные и сложные пароли для всех учетных записей, в которые можно войти через RDP.
  • Использовать дополнительный уровень аутентификации (MFA/2FA).
  • Установить шлюз виртуальной частной сети (VPN) для всех соединений RDP вне локальной сети.
  • Отключить на брандмауэре сети внешние соединения с локальными машинами на порту 3389 (TCP/UDP) или любом другом порту RDP.
  • Установить защиту паролем для решения по безопасности, чтобы злоумышленники не смогли получить к нему доступ и удалить.
  • Изолировать любые незащищенные или устаревшие компьютеры, к которым можно получить доступ из Интернета с помощью RDP.

Источник: ko.com.ua

Читайте так-же

Мужчина сломал 7000 роботов-пылесосов DJI Romo, когда подключил контроллер PS5 к своему
Новости

Мужчина сломал 7000 роботов-пылесосов DJI Romo, когда подключил контроллер PS5 к своему

18.02.2026
0

Мужчина хотел просто управлять своим роботом-пылесосом DJI Romo через геймпад PS5, но внезапно стал «королем» почти 7000 таких роботов по...

Read more
Сервис аренды жилья Airbnb запустил функцию «отложенной» оплаты

Сервис аренды жилья Airbnb запустил функцию «отложенной» оплаты

18.02.2026
Марк Гурман: Apple разрабатывает ИИ-кулон с Siri, как дополнение iPhone

Марк Гурман: Apple разрабатывает ИИ-кулон с Siri, как дополнение iPhone

18.02.2026
Партнер KPMG попался на мошенничестве с ИИ — во время теста на ИИ

Партнер KPMG попался на мошенничестве с ИИ — во время теста на ИИ

18.02.2026
В Украине может появиться новый мобильный оператор: только для ВСУ

В Украине может появиться новый мобильный оператор: только для ВСУ

18.02.2026

ТОП НОВОСТИ

Пара пригласила игровые компании на свадьбу, никто не пришел, но Sony прислала подарки

Пара пригласила игровые компании на свадьбу, никто не пришел, но Sony прислала подарки

18.02.2026
Мужчина сломал 7000 роботов-пылесосов DJI Romo, когда подключил контроллер PS5 к своему

Мужчина сломал 7000 роботов-пылесосов DJI Romo, когда подключил контроллер PS5 к своему

18.02.2026
ВИДЕО: обзор-сравнение Honor Magic 8 Pro Air и iPhone Air – и кто тут Air?

ВИДЕО: обзор-сравнение Honor Magic 8 Pro Air и iPhone Air – и кто тут Air?

18.02.2026
Реддитор создал мод с колодой в стиле Expedition 33 для Balatro – фанаты в восторге

Реддитор создал мод с колодой в стиле Expedition 33 для Balatro – фанаты в восторге

18.02.2026
Сервис аренды жилья Airbnb запустил функцию «отложенной» оплаты

Сервис аренды жилья Airbnb запустил функцию «отложенной» оплаты

18.02.2026

ПОПУЛЯРНОЕ

  • Blizzard анонсировала крупнейшее обновление Overwatch – синематик Вендетты, 10 героев в год и ребрендинг без цифры «2»

    Electronic Arts привезет на E3 2017 новые Star Wars: Battlefront и Need for Speed

    0 shares
    Share 0 Tweet 0
  • Эксперты раскритиковали инициативу с запретом современных протоколов шифрования — это может угрожать стабильности Рунета

    0 shares
    Share 0 Tweet 0
  • Медленное внедрение iOS 26 на iPhone могло навредить продажам Tesla

    0 shares
    Share 0 Tweet 0
  • Озвучена возможная дата блокировки Telegram в России

    0 shares
    Share 0 Tweet 0
  • Рогалик Mewgenics окупился в день релиза на ПК и теперь готовится выйти на консолях

    0 shares
    Share 0 Tweet 0
  • О нас
  • Реклама
  • Контакты
  • Политика конфиденциальности
  • Sitemap
Реклама: digestmediaholding@gmail.com

Использование любых материалов, опубликованных на портале itoboz.com, разрешается только при условии обязательного указания источника. Любое использование контента — будь то статьи, аналитические материалы, обзоры или новостные публикации — должно сопровождаться прямой гиперссылкой, открытой для индексации поисковыми системами.
Для интернет-СМИ, блогов и иных онлайн-платформ необходимо размещать такую ссылку либо в подзаголовке, либо в первом абзаце публикации. Скрытые ссылки или технические методы, препятствующие индексации, использовать запрещается.

Редакция портала itoboz.com публикует материалы различных авторов, однако не обязательно разделяет их мнение или позицию. Все точки зрения, представленные в статьях, обзорах и комментариях, принадлежат исключительно авторам публикаций. Редакция не несет ответственности за содержание републикуемых материалов, а также за любые последствия их использования третьими лицами.

© 2010-2026 IT новости. All Rights reserved

No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта

Использование любых материалов, опубликованных на портале itoboz.com, разрешается только при условии обязательного указания источника. Любое использование контента — будь то статьи, аналитические материалы, обзоры или новостные публикации — должно сопровождаться прямой гиперссылкой, открытой для индексации поисковыми системами.
Для интернет-СМИ, блогов и иных онлайн-платформ необходимо размещать такую ссылку либо в подзаголовке, либо в первом абзаце публикации. Скрытые ссылки или технические методы, препятствующие индексации, использовать запрещается.

Редакция портала itoboz.com публикует материалы различных авторов, однако не обязательно разделяет их мнение или позицию. Все точки зрения, представленные в статьях, обзорах и комментариях, принадлежат исключительно авторам публикаций. Редакция не несет ответственности за содержание републикуемых материалов, а также за любые последствия их использования третьими лицами.

© 2010-2026 IT новости. All Rights reserved

wpDiscuz