🇵🇱 Дедлайн по e-PIT всё ближе ⏳ Поддержите devby из уже уплаченных налогов 💙
Support us

Хакеры стали чаще атаковать белорусов через протокол для удалённого доступа

«Лаборатория Касперского» заявила о росте атак на компьютеры белорусов через протокол для организации удалённой работы RDP.  Об этом говорится в отчёте компании. По данным компании, в Беларуси с января по ноябрь было зафиксировано 11,6 миллионов таких атак. Это в 2,5 раза больше, чем за 11 месяцев 2019 года.

Оставить комментарий

«Лаборатория Касперского» заявила о росте атак на компьютеры белорусов через протокол для организации удалённой работы RDP.  Об этом говорится в отчёте компании. По данным компании, в Беларуси с января по ноябрь было зафиксировано 11,6 миллионов таких атак. Это в 2,5 раза больше, чем за 11 месяцев 2019 года.

Эксперты объясняют это массовым переходом сотрудников на удалённый режим работы. Число подключений по RDP значительно увеличилось, чем и воспользовались злоумышленники. В феврале число атак через RDP составило 296 тысяч, а в марте, с усилением ограничительных мер, — уже 1,4 миллионов. Пик мошеннической активности пришёлся на июль (более 1,5 миллионов атак).

Как объясняют в «Лаборатории Каперског», в ходе RDP-атаки злоумышленники, как правило,  пытаются подобрать логин и пароль при помощи автоматизированных средств, а также баз распространённых и скомпрометированных паролей. В случае успеха они получают удалённый доступ к компьютеру, на который и нацелена атака.

По данным отчета компании, мошенники также активно эксплуатировали популярность мессенджеров и сервисов для видео- и конференцсвязи, под видом которых распространяли вредоносный софт. В 2020 году компания выявила почти 1,7 миллионов уникальных вредоносных файлов по всему миру, маскирующихся таким образом. Чаще всего эти файлы представляли собой загрузчики либо рекламное ПО — программы, которые наводняют устройство жертвы нежелательными объявлениями, а также могут собирать их личные данные для передачи третьим лицам.

Эксперты «Лаборатории Касперского» советуют принять меры по защите, если компания использует в работе RDP:

  • использовать сложные для подбора пароли и регулярно их менять;
  • сделать RDP доступным только через корпоративный VPN;
  • по возможности включить двухфакторную аутентификацию;
  • использовать надёжное решение с функцией защиты от сетевых угроз.
9 хороших курсов от Coursera по кибербезопасности
9 хороших курсов от Coursera по кибербезопасности
По теме
9 хороших курсов от Coursera по кибербезопасности
Поддержите редакцию 1,5% налога: бесплатно и за 5 минут

Как помочь, если вы в Польше

Читайте также
Anthropic показала мощный ИИ для поиска уязвимостей, но держит его закрытым
Anthropic показала мощный ИИ для поиска уязвимостей, но держит его закрытым
Anthropic показала мощный ИИ для поиска уязвимостей, но держит его закрытым
Айтишники запутались, можно ли в Беларуси получать зп в крипте. Пока нет. Но скоро да! Мы пытались разобраться (похоже, налоговая тоже путается)
Айтишники запутались, можно ли в Беларуси получать зп в крипте. Пока нет. Но скоро да! Мы пытались разобраться (похоже, налоговая тоже путается)
Айтишники запутались, можно ли в Беларуси получать зп в крипте. Пока нет. Но скоро да! Мы пытались разобраться (похоже, налоговая тоже путается)
Многие думают, что уже можно. 
LinkedIn тайно узнаёт о вас больше, чем вы думаете — через расширения
LinkedIn тайно узнаёт о вас больше, чем вы думаете — через расширения
LinkedIn тайно узнаёт о вас больше, чем вы думаете — через расширения
2 комментария
6 способов взлома ИИ-агентов: список Google DeepMind
6 способов взлома ИИ-агентов: список Google DeepMind
6 способов взлома ИИ-агентов: список Google DeepMind

Хотите сообщить важную новость? Пишите в Telegram-бот

Главные события и полезные ссылки в нашем Telegram-канале

Обсуждение
Комментируйте без ограничений

Релоцировались? Теперь вы можете комментировать без верификации аккаунта.

Комментариев пока нет.