Internet

Kedai Rdp menjual akses rdp untuk harga hanya 10 dolar dalam web gelap

Isi kandungan:

Anonim

Pasaran hitam di dalam Web Gelap termasuk bukan sahaja dadah, tetapi ia merupakan rangkaian tersembunyi yang besar di mana anda boleh membeli hampir semua yang anda boleh fikirkan berkaitan dengan kandungan haram. Kini, satu kes jualan akses RDP oleh RDP Shop datang kepada cahaya.

Kedai RDP menjual akses RDP untuk harga hanya $ 10

RDP Shop adalah platform jualan dalam Web Gelap dari mana sesiapa sahaja boleh membeli RDP (protokol desktop jauh) akses kepada beribu-ribu mesin yang digodam untuk bayaran yang kecil. Para penyelidik keselamatan dari McAfee Advanced Threat Research Team mendapati bahawa seseorang sedang menjual akses jauh, yang dikaitkan dengan sistem keselamatan di lapangan terbang antarabangsa utama seharga $ 10.

Kami mengesyorkan membaca siaran kami di Bagaimana untuk mengaktifkan kemas kini perisian automatik di iOS 12

Para penyelidik menggunakan enjin carian Shodan untuk mencari alamat IP yang betul dari mesin Windows Server yang diretas, yang akaun pentadbirnya dijual. Apabila penyiasat mencapai skrin log masuk mereka melalui Windows RDP, mereka mendapati dua lagi akaun pengguna, yang dikaitkan dengan dua syarikat yang mengkhususkan diri dalam keselamatan lapangan terbang, satu dalam keselamatan dan automasi bangunan, dan yang lain dalam pengawasan kamera. dan analisis video.

Pembekal pasaran hitam umumnya mendapat akses kepada kelayakan RDP, hanya dengan mengimbas internet untuk sistem yang menerima sambungan RDP, dan kemudian melancarkan serangan kekerasan dengan alat popular seperti Hydra, NLBrute, atau RDP Forcer untuk mendapatkan akses.

Sebagai penyelesaian, organisasi harus mempertimbangkan untuk mengambil langkah-langkah keselamatan RDP termasuk melumpuhkan akses kepada sambungan RDP melalui Internet terbuka, menggunakan kata laluan yang kompleks, dan pengesahan dua faktor untuk membuat serangan kekerasan lebih banyak sukar untuk dicapai, dan menyekat pengguna dan menyekat alamat IP yang terlalu banyak percubaan masuk gagal.

Fon Thehackernews

Internet

Pilihan Editor

Back to top button