网络犯罪分子正在降低他们对访问公司网络的收费
泄露的远程桌面协议(RDP)登录的收费,此举表明泄露的用户名和密码越来越多地被黑客用作进入公司网络的手段,这也说明了他们是多么的糟糕密码继续困扰着企业安全。
远程桌面协议(RDP)使员工能够安全地远程连接到其组织的服务器-在2020年,随着员工人数的增长越来越多的人在家工作。RDP也经常被管理员帐户使用,使IT和安全团队能够执行更新并为用户提供帮助。
然而,尽管非常有用,一个不安全的RDP帐户或服务器可以让网络犯罪分子使用被盗或容易破解的密码轻松访问公司网络。
Armor的网络安全研究人员分析了15种不同的 通常是自动暴力攻击将发现这些用户名和密码,提供网络所需的访问权限,或让地下供应商有机会通过在上出售凭证来快速赚钱。 购买凭证的攻击者可以使用登录详细信息进行网络侦察,将其用作窃取其他用户名和密码、机密信息或知识产权的网关。他们也可以使用RDP证书作为专业的第一阶段恶意软件或勒索软件攻击RDP凭证成本下降的方式表明问题越来越严重,这意味着,随着越来越多的远程登录信息充斥地下市场,价格正在下降。 “任何时候,用于危害组织的访问变得更便宜——在本例中是RDP凭证——这就增加了企业的威胁,因为欺诈者进入的价格更低。”告诉ZDNet。 可能会有更多的登录凭据可用由于今年远程工作的增加, 然而,组织有可能提高企业RDP服务通过以下两个简单步骤实现。首先,不应使用默认凭据保护帐户,而应鼓励用户设置为他们的其次,组织应申请https://www.zdnet.com/article/protect-yourself-how-to-choose-the-right-two-factor-authenticator-app/“>多因素身份验证,尽可能为网络提供了实质性的障碍犯罪分子能够利用账户——即使用户名和密码已经泄露。 阅读更多关于网络安全的信息 移动安全:这7个恶意应用程序已被240万Android和iPhone用户下载 通过注册,您同意
2023-03-22 10:04:20