Az RDP szerverek új kedvencei: itt a botnetek iskolakezdése

Az RDP szerverek új kedvencei: itt a botnetek iskolakezdése
Majdnem 1971 IP-cím indított egyszerre célzott támadást a Microsoft Remote Desktop Web Access (Távoli Asztal Webes hozzáférés) és az RDP Web Client (RDP webes kliens) beléptető portáljai ellen. Ez drámai ugrás a korábban megszokott, napi 35 IP-címhez képest. A támadók időzítési hibákat keresnek: ha bármilyen apró különbség van a bejelentkezés válaszidejében érvényes és érvénytelen felhasználónév esetén, ebből ki lehet következtetni, hogy létező felhasználónévvel próbálkoznak-e. Ez mérnöki pontossággal segíti előkészíteni a jövőbeli brute force vagy password spray támadásokat, amelyek célja a jelszólopás.

Botnetek, iskolakezdés és az amerikai célpont

Az IP-címek óriási része Brazíliából indított támadást, és az Egyesült Államokra koncentrált, valószínűleg egyetlen botnet vagy eszközcsomag segítségével. Az akció időzítése sem véletlen: az USA-ban augusztus 21-én kezdődik az iskolai félév, amikor az egyetemek és középiskolák rengeteg új RDP-alapú rendszert és felhasználói fiókot aktiválnak. Az ilyen helyeken gyakran kiszámíthatóak a felhasználónevek (például diákazonosítók, vagy vezetéknév.keresztnév), ami megkönnyíti a támadást. A költségvetési korlátok miatt ráadásul még kevesebb a védelem.

Jelszavak és védekezés

A tapasztalatok szerint a környezetek 46%-ában már sikerült jelszót feltörni – ez egy év alatt csaknem duplájára emelkedett. A rendszergazdáknak érdemes többfaktoros azonosítást beállítani az RDP portálokon, és ahol lehetséges, ezeket VPN mögé rejteni. A szokatlanul nagy hullámú szkennelés új sérülékenységre is utalhat, ezért időszerű most ellenőrizni minden védelmi beállítást.

2025, adrienne, www.bleepingcomputer.com alapján

  • Te mit gondolsz, etikus dolog ilyen módszerrel tesztelni a rendszerek gyengeségeit?
  • Szerinted, ki a felelős egy ilyen támadás megelőzéséért?
  • Te mit tennél, ha észrevennéd, hogy a saját eszközöd része egy ilyen botnetnek?



Legfrissebb posztok

Az óriási Bridgestone-t is utolérte a kiberkatasztrófa

MA 23:26

Az óriási Bridgestone-t is utolérte a kiberkatasztrófa

A világ legnagyobb gumiabroncsgyártója, a Bridgestone is kénytelen volt beismerni: jelentős kibertámadás érte észak-amerikai gyártólétesítményeit, amely már a termelést is visszavetette. A japán óriásvállalat észak-amerikai leányvállalata, a Bridgestone...

Az űr vénje: a Voyager–1 még mindig csipog

MA 23:01

Az űr vénje: a Voyager–1 még mindig csipog

Elszántság, plutónium és némi szerencse: közel fél évszázad elteltével a Voyager–1 még mindig életjelet ad. A floridai Cape Canaveralról 1977-ben indított űrszonda eredetileg a Jupiter, a Szaturnusz, valamint...

Az MI-alapú spintronika új csodafegyvere: antiferromágneses alagutak

MA 22:51

Az MI-alapú spintronika új csodafegyvere: antiferromágneses alagutak

A spintronikai eszközöket fejlesztő kutatók régóta keresik, hogyan lehet egyszerre gyorsabb, kisebb és kevesebb energiát fogyasztó elektronikát készíteni. A hagyományos mágneses alagútcsatlakozók (MTJ) alapvető alkatrészei már meghatározóak, ám...

Miért olyan rejtélyes az autizmus, miért nem találjuk a választ?

MA 22:28

Miért olyan rejtélyes az autizmus, miért nem találjuk a választ?

Évtizedek óta keresik az autizmus végső magyarázatát, mégis minden egyszerű válasz hamisnak bizonyult. Elsőként Leo Kanner pszichiáter vetett fel magyarázatot a 40-es években: úgy vélte, a hideg, érzelmeket...

Az új iPhone 17 mindent az eSIM-re tesz fel, SIM-tálcát ne is keresd

MA 22:01

Az új iPhone 17 mindent az eSIM-re tesz fel, SIM-tálcát ne is keresd

Az iPhone 17 szeptember 9-én érkezik, és minden eddiginél radikálisabb lépés várható: Európában is száműzhetik a fizikai SIM-kártyákat az Apple új csúcsmodelljeiből. Egyre több kiszivárgás utal arra, hogy...

Új MI-csata zajlik, most a Lumex chipen az okostelefonokban

MA 21:52

Új MI-csata zajlik, most a Lumex chipen az okostelefonokban

Az okostelefonos MI fejlődése új szakaszába érkezett: a brit Arm mindent egy lapra tesz fel, és úgy véli, az MI-t a CPU-n futtatva érhetik el az áttörést, nem...

Az internet óriásai is pénzt kérnek az MI-tól a tartalomért

MA 21:01

Az internet óriásai is pénzt kérnek az MI-tól a tartalomért

💸 A Reddit, a Yahoo, a Medium és további nagy online portálok mostantól új licencrendszerrel akarják megvédeni tartalmaikat az MI-adatkaparás ellen, és pénzt keresni az MI-tréninghez felhasznált cikkeik után....

Brit kutatók megtalálták, mi működtetheti az óriási fúziós erőművet

MA 20:51

Brit kutatók megtalálták, mi működtetheti az óriási fúziós erőművet

A Durham Egyetem kutatói lezárták az eddigi egyik legnagyobb minőség-ellenőrzési projektet, amelynek során szupravezető anyagokat vizsgáltak a világ legnagyobb fúziós energiakísérletéhez, az ITER-hez (Nemzetközi Termonukleáris Kísérleti Reaktor, International...

Az Apple elterelte a figyelmet a Pornhubról

MA 20:26

Az Apple elterelte a figyelmet a Pornhubról

Az Apple idei nagyszabású bemutatóján sokan még a Pornhubot is félretették kedvenc okostelefonjuk kedvéért. Úgy tűnik, az Apple-rajongók számára az új AirPods Pro 3 és az iPhone Air...