新聞中心
威脅防御公司Advanced Intelligence近日推出了一個RDP服務器攻擊自查網(wǎng)站(免費),幫助有關企業(yè)組織檢查其RDP服務器是否已經(jīng)遭到攻擊。

創(chuàng)新互聯(lián)專注于網(wǎng)站建設,為客戶提供成都網(wǎng)站建設、網(wǎng)站制作、網(wǎng)頁設計開發(fā)服務,多年建網(wǎng)站服務經(jīng)驗,各類網(wǎng)站都可以開發(fā),成都品牌網(wǎng)站建設,公司官網(wǎng),公司展示網(wǎng)站,網(wǎng)站設計,建網(wǎng)站費用,建網(wǎng)站多少錢,價格優(yōu)惠,收費合理。
Advanced Intelligence聲稱可以訪問130萬個被攻擊的RDP服務器及其憑據(jù),這些服務器信息已在一個流行的暗網(wǎng)網(wǎng)站UAS上出售。
UAS在暗網(wǎng)上運行了大約五年,專門提供對RDP服務器的訪問。眾所周知,它是最大、最可靠的此類暗網(wǎng)市場之一。
隨著遠程工作人員使用微軟解決方案從家里訪問他們的公司W(wǎng)indows桌面,針對RDP服務器的攻擊在新冠病毒大流行過程中呈爆炸式增長。
根據(jù)ESET的《2020年第四季度威脅報告》,去年第一季度到第四季度針對RDP的攻擊增加了768%。
“(UAS)市場與全球許多重大的網(wǎng)絡攻擊事件和勒索軟件案件相關。已知許多勒索軟件組購買了UAS的初始訪問權限。”Advanced Intelligence解釋說。
“這種攻擊數(shù)據(jù)庫為了解網(wǎng)絡犯罪生態(tài)系統(tǒng)提供了一個視角,也表明那些唾手可得的訪問權限,例如密碼不佳以及暴露在互聯(lián)網(wǎng)上的RDP仍然是造成破壞的主要原因之一?!?/p>
同時,Advanced Intelligence建議組織啟用網(wǎng)絡級身份驗證(NLA),并在可能的情況下使用雙因素身份驗證以及強而復雜的密碼。
它還建議RDP所有者確保其環(huán)境中不存在帶有已知密碼的常用管理賬戶并確保RDP服務器僅接受來自受信任源的連接和訪問。
網(wǎng)站欄目:SecurityBiz發(fā)布RDP賬戶泄漏自查網(wǎng)站
文章來源:http://m.fisionsoft.com.cn/article/djhpphd.html


咨詢
建站咨詢
