Az RDP szerverek új kedvencei: itt a botnetek iskolakezdése

Az RDP szerverek új kedvencei: itt a botnetek iskolakezdése
Majdnem 1971 IP-cím indított egyszerre célzott támadást a Microsoft Remote Desktop Web Access (Távoli Asztal Webes hozzáférés) és az RDP Web Client (RDP webes kliens) beléptető portáljai ellen. Ez drámai ugrás a korábban megszokott, napi 35 IP-címhez képest. A támadók időzítési hibákat keresnek: ha bármilyen apró különbség van a bejelentkezés válaszidejében érvényes és érvénytelen felhasználónév esetén, ebből ki lehet következtetni, hogy létező felhasználónévvel próbálkoznak-e. Ez mérnöki pontossággal segíti előkészíteni a jövőbeli brute force vagy password spray támadásokat, amelyek célja a jelszólopás.

Botnetek, iskolakezdés és az amerikai célpont

Az IP-címek óriási része Brazíliából indított támadást, és az Egyesült Államokra koncentrált, valószínűleg egyetlen botnet vagy eszközcsomag segítségével. Az akció időzítése sem véletlen: az USA-ban augusztus 21-én kezdődik az iskolai félév, amikor az egyetemek és középiskolák rengeteg új RDP-alapú rendszert és felhasználói fiókot aktiválnak. Az ilyen helyeken gyakran kiszámíthatóak a felhasználónevek (például diákazonosítók, vagy vezetéknév.keresztnév), ami megkönnyíti a támadást. A költségvetési korlátok miatt ráadásul még kevesebb a védelem.

Jelszavak és védekezés

A tapasztalatok szerint a környezetek 46%-ában már sikerült jelszót feltörni – ez egy év alatt csaknem duplájára emelkedett. A rendszergazdáknak érdemes többfaktoros azonosítást beállítani az RDP portálokon, és ahol lehetséges, ezeket VPN mögé rejteni. A szokatlanul nagy hullámú szkennelés új sérülékenységre is utalhat, ezért időszerű most ellenőrizni minden védelmi beállítást.

2025, adrienne, www.bleepingcomputer.com alapján

  • Te mit gondolsz, etikus dolog ilyen módszerrel tesztelni a rendszerek gyengeségeit?
  • Szerinted, ki a felelős egy ilyen támadás megelőzéséért?
  • Te mit tennél, ha észrevennéd, hogy a saját eszközöd része egy ilyen botnetnek?



Legfrissebb posztok

MA 17:29

Az uBlock Origin Lite végre megérkezett Apple‑eszközökre

👍 Az uBlock Origin Lite most már elérhető iPhone-ra, iPadre, Macekre és az Apple Vision készülékekre is, így a leghatékonyabb tartalomszűrőt mostantól az Apple‑felhasználók is élvezhetik...



MA 17:01

Az MI most már appokat fejleszt helyetted

A Microsoft újabb szintre emeli a Copilot képességeit: mostantól az App Builder nevű MI-alapú ügynök lehetővé teszi, hogy percek alatt készíts saját alkalmazást a Microsoft 365-ös adataidból...



MA 16:59

Az OpenAI-t beperelték a Cameo név lenyúlása miatt

💥 Az OpenAI új videókészítő alkalmazása, a Sora egyik fő funkciója, a Cameo, lehetővé teszi, hogy bárki ismert emberek arcát adja a generált videókhoz...



MA 16:01

Az MI-s Claude már megtanulta az Excelt helyetted is

Jelentős, hogy az Anthropic várólistát nyitott a Claude Excelhez fejlesztett változatához, amely azt ígéri, hogy a legfejlettebb nagy nyelvi modell már egy teljes munkafüzetet is képes lesz átlátni, értelmezni és kezelni...



MA 15:58

Az Nvidia új fegyvere: a kvantum és az MI összefog

Az Nvidia bemutatta legújabb rendszerét, az NVQLinket, amely egy nyílt architektúrájú platformként kapcsolja össze az MI-szuperszámítógépeket a kvantumszámítógépekkel...

MA 15:30

Az Apple TV 4K most ritka akcióban: 30 000 forint kedvezmény

Az Apple TV 4K legújabb változata végre kedvezőbb áron vásárolható meg: a Costco tagjai október 31-ig online szerezhetik be a 128 GB-os modellt mindössze 44 500 forintért, ami 11 100 forinttal olcsóbb a szokásos árnál...



MA 15:02

USA és Kína találkozó, vámok, MI-chipek és a TikTok jövője

📢 Donald Trump amerikai elnök bejelentette, hogy csökkentheti a Kínából érkező, fentanilhoz kapcsolódó termékekre kivetett vámokat, miközben megerősítést nyert a várva várt találkozó Hszi Csin-ping kínai elnökkel...

MA 14:59

Az évszázad vihara: Melissa pusztítása Jamaicán

🌀 Az amerikai légierő hírhedt „Hurrikánvadászok” (Hurricane Hunters) csapata most először repült be a Melissa hurrikán szemébe, hogy adatokat gyűjtsön a Nemzeti Hurrikánközpont számára...



MA 14:30

Az MI által feljavított YouTube‑videókat mostantól kikapcsolhatod

A YouTube újításaival egyszerűbbé válik a tévézés: még szebb képet ígér az MI‑alapú felbontásjavítás és az azonnali vásárlási lehetőségek...



MA 14:01

Az Nvidia 450 milliárddal erősíti a Nokia 6G-fejlesztését

Nagy dobásként az Nvidia és a Nokia közösen dolgozik a jövő 6G-hálózatain, amelyek lehetővé teszik az MI-feladatok gyors dokumentumfeldolgozását már a hálózat szélén, azaz elosztott módon...



MA 13:59

Az önvezető autók forradalmát az NVIDIA vezeti

Az NVIDIA újabb nagy lépést tesz az önvezető autók fejlesztésében: együttműködési megállapodást kötött az Uberrel, hogy világszerte felszerelje a cég járműveit saját önvezető platformjával...

MA 13:30

Az Adobe MI-asszisztensei forradalmasítják a képszerkesztést

📷 Az Adobe új MI-asszisztenseket mutatott be az Express és a Photoshop alkalmazásokhoz, amelyek jelentősen megkönnyítik a képek létrehozását és szerkesztését...



MA 13:02

Melissa, az évszázad hurrikánja tombol

🌀 Kivételes feltételek, példátlan erő Az Atlanti-óceán az elmúlt évek legerősebb hurrikánját éli át: a Melissa hurrikán október 28-án rekordot döntött, 185 mph (mintegy 298 km/h) szélsebességgel és 892 millibar központi nyomással, ezzel holtversenyben áll a híres 1935-ös Labor Day hurrikánnal – amely letarolta a Florida Keys szigetcsoportot – a valaha mért harmadik legerősebb atlanti vihar...



MA 12:59

Az Apple két beszállítója összefog: jön a chipóriás

🤖 Az Apple két kulcsfontosságú beszállítója, a Skyworks Solutions és a Qorvo egyesül, hogy egy 22 milliárd dollár (kb...



MA 12:01

Így ragaszkodnak a korallok a zátonyhoz – váratlan titkok!

A világ korallzátonyai vészesen pusztulnak, helyreállításuk sokszor attól függ, hogy a letört koralltöredékek képesek-e újra megtapadni és növekedni...

MA 11:59

Az MI lelkiző robotjai végre távol maradnak a gyerekektől

👨‍🤖 Az amerikai törvényhozók újabb, a gyerekek védelmét célzó lépést terveznek: szigorú szabályozással tiltanák meg a legnagyobb technológiai cégeknek, hogy kiskorúak számára elérhetővé tegyék a virtuális társalkodók, azaz az MI-alapú csevegőrobotok legkockázatosabb változatait...



MA 11:30

Megtalálhatták az univerzum legrégebbi galaxisát, vagy valami ennél is különösebbet

Az elmúlt hónapok egyik legizgalmasabb űrfelfedezése egy meglepően fényes és titokzatos objektumhoz kötődik, amelyet a James Webb-űrteleszkóp fedezett fel...

MA 10:49

Az olcsó elektromos pickup érkezik: a Slate javítási tervei

🚗 Az év elején robbant be a Slate Auto a piacra, amikor leleplezte saját, kompakt elektromos pickupját, amelynek ára kevesebb mint 11 millió forint (30 000 USD) lesz...

MA 10:41

Az űrverseny most Texas és Washington között dől el?

A NASA újra megnyitja a több milliárd forint értékű holdraszálló űrhajó fejlesztésére kiírt pályázatot, amely az Artemis-program egyik kulcsfontosságú eszköze lesz...