Az RDP szerverek új kedvencei: itt a botnetek iskolakezdése

Az RDP szerverek új kedvencei: itt a botnetek iskolakezdése
Majdnem 1971 IP-cím indított egyszerre célzott támadást a Microsoft Remote Desktop Web Access (Távoli Asztal Webes hozzáférés) és az RDP Web Client (RDP webes kliens) beléptető portáljai ellen. Ez drámai ugrás a korábban megszokott, napi 35 IP-címhez képest. A támadók időzítési hibákat keresnek: ha bármilyen apró különbség van a bejelentkezés válaszidejében érvényes és érvénytelen felhasználónév esetén, ebből ki lehet következtetni, hogy létező felhasználónévvel próbálkoznak-e. Ez mérnöki pontossággal segíti előkészíteni a jövőbeli brute force vagy password spray támadásokat, amelyek célja a jelszólopás.

Botnetek, iskolakezdés és az amerikai célpont

Az IP-címek óriási része Brazíliából indított támadást, és az Egyesült Államokra koncentrált, valószínűleg egyetlen botnet vagy eszközcsomag segítségével. Az akció időzítése sem véletlen: az USA-ban augusztus 21-én kezdődik az iskolai félév, amikor az egyetemek és középiskolák rengeteg új RDP-alapú rendszert és felhasználói fiókot aktiválnak. Az ilyen helyeken gyakran kiszámíthatóak a felhasználónevek (például diákazonosítók, vagy vezetéknév.keresztnév), ami megkönnyíti a támadást. A költségvetési korlátok miatt ráadásul még kevesebb a védelem.

Jelszavak és védekezés

A tapasztalatok szerint a környezetek 46%-ában már sikerült jelszót feltörni – ez egy év alatt csaknem duplájára emelkedett. A rendszergazdáknak érdemes többfaktoros azonosítást beállítani az RDP portálokon, és ahol lehetséges, ezeket VPN mögé rejteni. A szokatlanul nagy hullámú szkennelés új sérülékenységre is utalhat, ezért időszerű most ellenőrizni minden védelmi beállítást.

2025, adrienne, www.bleepingcomputer.com alapján

  • Te mit gondolsz, etikus dolog ilyen módszerrel tesztelni a rendszerek gyengeségeit?
  • Szerinted, ki a felelős egy ilyen támadás megelőzéséért?
  • Te mit tennél, ha észrevennéd, hogy a saját eszközöd része egy ilyen botnetnek?



Legfrissebb posztok

szombat 09:57

Az orosz télnél is halálosabb betegségek tizedelték meg Napóleon seregét

🔫 1812-ben Napóleon hatalmas sereggel – mintegy 500 000 katonával – rohanta meg Oroszországot...

MA 07:17

Az MI-verseny tétje: több áram kell, különben Kína nyer

⚡ Az OpenAI szerint az Egyesült Államok csak akkor őrizheti meg vezető szerepét a mesterséges intelligencia világversenyében, ha évente legalább 100 gigawattnyi extra áramtermelő kapacitást épít ki – különben Kína lelépi...



APP
MA 07:13

APPok, Amik Ingyenesek MA, 10/29

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     Oahu Offline Island Guide (iPhone/iPad)Az Oahu by I Heart Travel egy digitális utikönyv, amely mobiltelefonon használható...

kedd 22:59

Az ős-szúnyog, amely átírhatja az evolúciót

🐛 Szinte hihetetlen leletre bukkantak német kutatók: a mianmari Kachin régióban talált borostyánban egy 99 millió éves szúnyoglárva rejtőzött megdöbbentően jó állapotban...



kedd 22:30

Az új Fed-elnök: öt név maradt, Trump hamarosan dönt

Már csak öt jelölt maradt versenyben a Federal Reserve elnöki posztjáért Jerome Powell utódjaként, és Donald Trump bejelentette, hogy még az év vége előtt megnevezi az új vezetőt...



kedd 22:01

Az Adobe új MI-eszközei átírják a képszerkesztést

Az Adobe bejelentette a Creative Cloud alkalmazáscsomag és a Firefly frissítéseit, amelyek látványosan leegyszerűsítik a fotók és videók szerkesztésének eddig pepecselős, időrabló műveleteit...

kedd 21:30

A Közel-Kelet most a ritkafémekért küzd olaj helyett

💰 Jelentős, hogy a Közel-Kelet országai egyre aktívabban fektetnek a ritkafémek iparába, ezzel próbálva visszaszorítani Kínát a világ kritikus ásványainak piacán...

kedd 21:00

Az ingatlanpiacon most jön az MI-zűrzavar korszaka

Képzeld el, hogy ingatlanhirdetéseket böngészel Franklinben, Tennessee-ben, amikor egy látványos videóba botlasz: tágas szobák, baldachinos ágy, borkimérés, habfürdő és egy mosolygó ingatlanközvetítő mutatja be az álomházadat meggyőző hangon...



kedd 20:59

Véget ér a Twitter-korszak: így menekülhetsz a zárolástól

🔒 Hamarosan végleg eltűnik a Twitter, ugyanis november 10-től hivatalosan is nyugdíjba vonul a Twitter...



kedd 20:30

MI-vel hamis számlákkal trükköznek – egyre több a lebukás

💸 A költségelszámolások régi trükkjei új szintre léptek a mesterséges intelligencia megjelenésével...

kedd 20:00

A hamis számlák új hulláma: az MI átveri a cégeket

A dolgozók egyre gyakrabban használnak MI-t hamis költségelszámolások készítésére. Az OpenAI és a Google fejlettebb képgenerátorai jelentősen megkönnyítették a hamis bizonylatok gyártását, ami komoly fejtörést okoz a költségkezelő szoftvereket fejlesztő cégeknek...



kedd 19:59

Az új Windows BSOD-frissítés most a memóriádat fürkészi

👀 A Microsoft hamarosan új funkcióval bővíti a Windows 11-et: minden egyes kellemetlen kék halál (BSOD) után emlékeztetni fog, hogy vizsgáld át a memóriád állapotát...



kedd 19:31

Újragondolt Wikipédia, mesterséges intelligenciával kreatívan átdolgozva

Elon Musk friss projektje, a Grokipedia, elindult – és első pillantásra szinte összekeverhető a Wikipédiával...



kedd 19:03

A Windows-frissítés biztonsági okból letiltja a fájlok előnézetét

A Microsoft októberi frissítésével jelentős változtatást vezetett be a Windows rendszerben: a File Explorer (korábbi nevén Windows Explorer) mostantól automatikusan letiltja az internetes forrásból letöltött fájlok előnézetét...

kedd 18:59

Az ausztrál kráter, ami átírja a Föld történetét?

A Föld ősi múltja tele volt hatalmas ütközésekkel, amikor még a légkör sem tompította a becsapódásokat...



kedd 18:30

Az elektromos autók akkumulátorai lassabban öregszenek, mint gondoltuk

Egy svéd használt autókereskedő több mint 1 300 elektromos és plug-in hibrid autó akkumulátorának állapotát vizsgálta meg, hogy kiderítse, mennyit veszítettek kapacitásukból az évek és a kilométerek során...



kedd 18:01

Az MI forradalma az iskolákban: Haszon vagy zsákutca?

🧠 A generatív mesterséges intelligencia (MI) villámgyors terjedése alapjaiban alakítja át az oktatási rendszereket...

kedd 17:59

Az új Grokipedia: Musk enciklopédiája nagyobb, elfogulatlanabb?

📚 Elon Musk új projektje, a Grok-motorral hajtott Grokipedia rövid leállást követően ismét elérhető online...



kedd 17:31

Japán királyi pompában fogadta az amerikai elnököt

Donald Trump amerikai elnököt hétfőn rendkívüli ceremóniával fogadta Japán, ázsiai látogatásának következő állomásán...