Кибератаки на службы Microsoft RDP охватили 100 стран
Кибератаки, используя уязвимости удаленного доступа набирают обороты. Сообщается о массовой кибератаке, нацеленной на службы протокола удаленных рабочих столов Microsoft (RDP). Кибератаки фокусируются на изъянах методов анонимной аутентификации удаленного веб-доступа по времени и проверки регистрации веб-клиентов по протоколу RDP. Злоумышленники находят уязвимости, без обнаружения, благодаря быстрой смене IP-адресов, чтобы обойти традиционные средства блокировки.
К началу прошлой недели атаки охватили более 100 стран, хотя большая часть целей кибератак находится в США. Благодаря скоординированным действиям хакеров, использующих глобальную ботнет-сеть, за месяц число уникальных IP-адресов превысило 500 000. Ежедневно хакеры используют более 30 000 новых IP-адресов для того, чтобы быстро найти уязвимость и не быть обнаруженными.
Эти кибератаки высвечивают тенденцию активного использования злоумышленниками уязвимостей удаленного доступа, как точки входа, использование изъяновидентификации и уклонения от использования доступной инфраструктуры.
Источник: Cyber Security News