2021年全球RDP攻击创新高

admin 2021年3月26日00:58:50评论91 views字数 908阅读3分1秒阅读模式

点击蓝字关注我们




2021年全球RDP攻击创新高


RDP是远程访问Windows服务器或工作站的专有协议,也是当下最受企业欢迎的远程访问协议之一。因此,在疫情导致的远程办公潮流中,网络犯罪分子也迅速注意到了这一点。


2020年春季,当许多组织关闭办公室时,针对RDP的攻击开始猛增:卡巴斯基报告说,全球RDP攻击从2月份的9,310万猛增至3月份的2.774亿,增长了197%。研究人员指出,这一趋势全年呈上升和下降趋势,但随着冬季疫情反弹,又出现了一次显著增长。


ESET的遥测报告也反映了类似的模式。ESET研究团队报告称,整个2020年RDP攻击“稳定增长”,其中2月和3月变化最快,因为美国和西欧陷入封锁。尽管到年底的攻击尝试次数有所不同,但每天报告RDP攻击的公司数量保持稳定。在2020年第一和第四季度之间,RDP攻击增长了768%。


卡巴斯基表示,到2021年2月,针对RDP的暴力攻击暴增至3.775亿次,大大高于2020年初观察到的9130万次。


研究人员发现,针对RDP的大多数攻击都是暴力攻击。报告指出,对攻击者来说暴力攻击更简单,但仍然有效,因为很多人仍在使用弱密码,很容易被暴力破解。值得注意的是,攻击者可能利用漏洞来针对RDP,Microsoft在2020年修补了许多远程桌面漏洞。如果公司使用其他远程访问方式(例如VNC协议),则仍然存在风险。


ESET研究人员说,尽管RDP攻击不是2020年唯一值得关注的威胁,但它们的激增幅度要比大多数情况大。


根据ESET恶意软件研究实验室的说法:“RDP无疑是增幅最大的威胁类型,其他种类的恶意软件也呈上升趋势,但幅度不及RDP。”


参考资料


https://www.welivesecurity.com/2021/02/08/eset-threat-report-q42020/


2021年全球RDP攻击创新高


相关阅读

Windows安全协议现LDAP&RDP中继漏洞

尬中尬?网络安全公司Qualys被勒索软件攻击

2020远程办公的头号漏洞:远程桌面协议(RDP)


2021年全球RDP攻击创新高

合作电话:18311333376
合作微信:aqniu001
投稿邮箱:[email protected]





2021年全球RDP攻击创新高

本文始发于微信公众号(安全牛):2021年全球RDP攻击创新高

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2021年3月26日00:58:50
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   2021年全球RDP攻击创新高http://cn-sec.com/archives/298368.html

发表评论

匿名网友 填写信息