Internet

Az Rdp üzlet mindössze 10 dollár áron értékesíti az RDP hozzáférést a sötét webben

Tartalomjegyzék:

Anonim

A Sötét Web fekete piaca nemcsak a drogokat tartalmazza, hanem egy hatalmas rejtett hálózatot is, ahol nagyjából mindent megvásárolhat, amit az illegális tartalmakkal kapcsolatban elképzelhet. Most az RDP hozzáférés által az RDP Shop által értékesített eset látható.

Az RDP Shop csak 10 dollár áron ad el RDP hozzáférést

Az RDP Shop egy értékesítési platform a Dark Web-en belül, ahonnan bárki megvásárolhatja az RDP (távoli asztali protokoll) hozzáférést ezer feltört számítógéphez kis díj ellenében. A McAfee Advanced Threat Research kutatócsoportjának biztonsági kutatói felfedezték, hogy valaki távoli hozzáférést értékesít, összekapcsolva egy nagy nemzetközi repülőtéren a biztonsági rendszerekkel, mindössze 10 dollárért.

Javasoljuk, hogy olvassa el az Automatikus szoftverfrissítések aktiválása az iOS 12 rendszerben című cikket

A kutatók a Shodan keresőmotor segítségével megtalálták a feltört Windows Server gépen a megfelelő IP-címet, amelynek adminisztrátori fiókja eladó volt. Amikor a nyomozók a Windows RDP-n keresztül elérik a bejelentkezési képernyőt, még két felhasználói fiókot találtak, amelyek két repülőtér-biztonsággal foglalkozó társasággal társultak, az egyik a biztonság és az épület automatizálása, a másik pedig a kamera megfigyelése területén. és video elemzés.

A feketepiaci szállítók általában hozzáférnek az RDP-hitelesítő adatokhoz, egyszerűen azáltal, hogy megvizsgálják az RDP-kapcsolatokat elfogadó rendszereket az interneten, majd brutális erőszakos támadásokat indítanak olyan népszerű eszközökkel, mint a Hydra, NLBrute vagy az RDP Forcer.

Megoldásként a szervezeteknek fontolóra kell venniük az RDP biztonsági intézkedéseit, ideértve az RDP-kapcsolatokhoz való hozzáférés letiltását a nyílt interneten keresztül, összetett jelszavak használatával, és két tényezővel történő hitelesítést a brutális erőszakos támadások fokozása érdekében. nehéz elérni, és blokkolja azokat a felhasználókat, és blokkolja az IP-címeket, amelyeknek túl sok sikertelen bejelentkezési kísérlete van.

Thehackernews betűtípus

Internet

Választható editor

Back to top button