ESET: ежедневно около ста тысяч компьютеров подвергаются атакам методом подбора пароля

Компания ESET, международный эксперт в области информационной безопасности, сообщает о росте атак с использованием метода подбора пароля (brute-force) до 100 000 в день во время перехода компаний на режим хоум-офиса.

До изменений, вызванных пандемией, большинство организаций функционировали под контролем ИТ-отдела. Теперь многие из них предоставляют сотрудникам удаленный доступ к корпоративной сети и конфиденциальным данным с домашних устройств при помощи RDP. В результате в безопасности компаний открывается брешь. Персонал нередко использует ненадежные пароли, которые легко подобрать, а значит сеть становится еще более уязвимой для киберпреступников. Проблема усугубляется при отсутствии дополнительной защиты в виде средства двухфакторной аутентификации.

Однако несанкционированный доступ к системам организации — лишь первый шаг, за которым следуют более серьезные действия киберпреступников. Так, RDP стал популярным вектором атак, особенно среди групп, которые занимаются распространением вирусов-вымогателей. Злоумышленники часто пытаются проникнуть в плохо защищенную сеть, получить права администратора, отключить или удалить решения безопасности, а затем запустить вредонос для шифрования значимых корпоративных данных.

Кроме того, преступники могут установить криптомайнер и даже создать бэкдор, который будет работать даже в в случае выявления и прекращения несанкционированного доступа к RDP.

ESET призывает службы безопасности компаний тщательно проверить настройки RDP. Защитить корпоративную сеть от несанкционированного доступа поможет надежное средство двухфакторной аутентификации. Предотвратить попадание вредоносов в корпоративную сеть можно с помощью комплексных антивирусных бизнес-решений.

2 июля, 2020

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

01.09.2025
«Зависимость от зарубежных платформ уже не раз приводила к ограничению доступа к важным цифровым сервисам»
01.09.2025
В Госдуме переизобрели Multi Pass
29.08.2025
Число «биотранзакций» в России выросло в 11 раз год к году
29.08.2025
МФО вводят ещё одну ступень верификации заёмщиков
29.08.2025
Anthropic: Развитие ИИ снизило порог вхождения в киберпреступность
29.08.2025
На российский телеком движется долгая новогодняя ночь, а Max заходит в школы
29.08.2025
CISA изменит минимальные требования к поставщикам ПО эпохи Байдена
29.08.2025
Офисы Невады серьёзно пострадали из-за ИБ-инцидента
29.08.2025
DDoS-атака на Arch Linux стала вызовом для экосистемы ПО с открытым исходным кодом
28.08.2025
Безопасники из ESET нашли прототип ИИ-вируса, пишущего скрипты

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных