Pofonegyszerű módszerrel támadnak a csalók

A Sophos közzétette az aktív ellenfelekről szóló 2024-es elemzését, amely megállapította, hogy a kiberbűnözők a támadások 90 százalékában éltek vissza a távoli asztal protokollal (RDP-vel), amely egy általános módszer a távoli hozzáférés megoldására a Windows rendszereken. Ez volt az RDP-vel való visszaélések legmagasabb előfordulási gyakorisága azóta, hogy a Sophos a 2020-ra vonatkozó adatok alapján 2021-ben elkezdte közzétenni az aktív ellenségekről szóló jelentéseket.

Mi a Magyar Péter-jelenség titka?
Mennyiben más Magyar Péter, mint Orbán Viktor?
Mennyi voksot szerezhet a Tisza Párt, kitől vehet el szavazatokat?
Online Klasszis Klubtalálkozó élőben Somogyi Zoltánnal!

Vegyen részt és kérdezzen Ön is a Political Capital szociológus társalapítójától!

2024. május 23. 15:30

A részvétel ingyenes, regisztráljon itt!

Ezen kívül a kívülről elérhető távoli szolgáltatások, például az RDP voltak a leggyakoribb vektorok, amelyek révén a támadók megszerezték a kezdeti hozzáférésüket a hálózatokhoz; 2023-ban az IR esetek 65 százalékában így törtek be először a rendszerekbe.

A külső távoli szolgáltatások voltak az első számú módjai annak, amellyel a támadók megszerezték a kezdeti hozzáférést a hálózatokhoz
A külső távoli szolgáltatások voltak az első számú módjai annak, amellyel a támadók megszerezték a kezdeti hozzáférést a hálózatokhoz
Fotó: Pixabay

Az aktív ellenfelekről szóló jelentések 2020-as megjelenése óta folyamatosan a külső távoli szolgáltatások jelentik a kiberbűnözők kezdeti hozzáférésének leggyakoribb forrását, és a védőknek ezt egyértelmű jelnek kell tekinteniük arra vonatkozóan, hogy e szolgáltatások kezelését prioritásként kezeljék a vállalatot érintő kockázatok kiértékelésekor.

“A külső távoli szolgáltatások szükséges, de kockázatos igények sok vállalkozás számára. A támadók tisztában vannak azzal, hogy ezek a szolgáltatások milyen kockázatot jelentenek, és aktívan törekednek ezek kihasználására a rajtuk keresztül megszerezhető javak miatt. A szolgáltatások szabadon elérhetővé tétele gondos mérleges és a kockázataik csökkentése nélkül elkerülhetetlenül kompromittációhoz vezet. Nem tart sokáig, amíg egy támadó megtalálja és feltöri a külvilág számára hozzáférhető RDP-szervert és további vezérlők, korlátok nélkül a túloldalon váró Active Directory szerver megtalálása sem sok idő számára” mondta John Shier, a Sophos field CTO-ja.

Egy Sophos X-Ops vásárló esetében a támadók hat hónapon belül négyszer törték fel sikeresen az áldozatot, minden alkalommal az ügyfél nyíltan hozzáférhető RDP portjain keresztül szerezve meg a kezdeti hozzáférést. A bejutást követően a támadók laterálisan mozogtak az ügyfél hálózat belül, ártó célú futtatható programokat töltöttek le, letiltották a végpontvédelmet és távoli hozzáférést hoztak létre.

Véleményvezér

Vizsgálni kezdte az Integritás Hatóság a kazári 677 millióba kerülő luxusbölcsőde ügyét

Vizsgálni kezdte az Integritás Hatóság a kazári 677 millióba kerülő luxusbölcsőde ügyét 

Aranyat rejtettek a betonba, vagy mi került ennyibe?
Nagyot javult a közbiztonság Európában

Nagyot javult a közbiztonság Európában 

Csak a nézettség számít.
Románia is lehagyott minket a várható élettartam statisztikákban

Románia is lehagyott minket a várható élettartam statisztikákban 

80 felett már nincs sok esélyünk.
A francia elnök szerint a kis nemzeti vállalatok versenyképtelenek a nagy globális cégekkel szemben

A francia elnök szerint a kis nemzeti vállalatok versenyképtelenek a nagy globális cégekkel szemben 

A francia elnök keményen beszólt az európai gazdaságpolitikának.
Az osztogató-fosztogató állam nagyon drága

Az osztogató-fosztogató állam nagyon drága 

A kormány tavalyi, többször módosított hiánycélja sem teljesült.


Magyar Brands, Superbrands, Bisnode, Zero CO2 logo