Η Kaspersky ανακοίνωσε ότι, μέσω των προϊόντων B2B, απέτρεψε δεκάδες εκατομμύρια επιθέσεις brute-force που στόχευαν επιχειρήσεις στη Νοτιοανατολική Ασία το 2023.
Συγκεκριμένα, από τον Ιανουάριο του 2023 έως τον Δεκέμβριο του 2023, τα προϊόντα B2B της Kaspersky, εγκατεστημένα σε εταιρείες όλων των μεγεθών στη Νοτιοανατολική Ασία, εντόπισαν και μπλόκαραν 61.374.948 τέτοιες επιθέσεις.
Μια επίθεση ωμής βίας είναι μια μορφή εικασίας κωδικού πρόσβασης ή κλειδιού κρυπτογράφησης που περιλαμβάνει την προσπάθεια όλων των πιθανών συνδυασμών χαρακτήρων μέσα σε ένα σύστημα μέχρι να βρεθεί ο σωστός συνδυασμός. Εάν είναι επιτυχής, ο εισβολέας μπορεί να κλέψει τα διαπιστευτήρια σύνδεσης του χρήστη.
Το Πρωτόκολλο Απομακρυσμένης Επιφάνειας Εργασίας (RDP) είναι ένα ιδιόκτητο πρωτόκολλο της Microsoft που παρέχει μια γραφική διεπαφή για τους χρήστες ώστε να συνδέονται με έναν άλλο υπολογιστή μέσω δικτύου. Το RDP χρησιμοποιείται ευρέως τόσο από διαχειριστές συστημάτων όσο και από απλούς χρήστες για τον απομακρυσμένο έλεγχο διακομιστών και άλλων υπολογιστών.
Οι κυβερνοεγκληματίες χρησιμοποιούν επιθέσεις ωμής βίας για να βρουν έγκυρα ονόματα χρήστη/κωδικούς πρόσβασης, δοκιμάζοντας όλους τους πιθανούς συνδυασμούς χαρακτήρων μέχρι να βρουν τον σωστό κωδικό πρόσβασης για πρόσβαση στο σύστημα.
Η Kaspersky απέκλεισε πάνω από 61 εκατομμύρια επιθέσεις brute-force που στόχευαν επιχειρήσεις το 2023.
Το Βιετνάμ, η Ινδονησία και η Ταϊλάνδη κατέγραψαν τον υψηλότερο αριθμό επιθέσεων ωμής βίας στη Νοτιοανατολική Ασία πέρυσι. Εν τω μεταξύ, η Σιγκαπούρη κατέγραψε πάνω από 6 εκατομμύρια κρούσματα, οι Φιλιππίνες σχεδόν 5 εκατομμύρια και η Μαλαισία είχε τον χαμηλότερο αριθμό επιθέσεων ωμής βίας με σχεδόν 3 εκατομμύρια.
Σύμφωνα με τον Adrian Hia, Διευθύνοντα Σύμβουλο Ασίας- Ειρηνικού στην Kaspersky, οι επιθέσεις βίας αποτελούν μια πιθανή απειλή που οι επιχειρήσεις δεν μπορούν να αγνοήσουν.
Η χρήση υπηρεσιών τρίτων για την ανταλλαγή δεδομένων, οι εργαζόμενοι που εργάζονται σε προσωπικούς υπολογιστές και τα δίκτυα Wi-Fi ενέχουν κινδύνους. Τα εργαλεία απομακρυσμένης πρόσβασης, όπως το RDP, παραμένουν μια διαρκής ανησυχία για τις ομάδες κυβερνοασφάλειας των εταιρειών.
Εάν οι χρήστες χρησιμοποιούν το RDP για εργασία, βεβαιωθείτε ότι έχετε λάβει όλες τις ακόλουθες προφυλάξεις:
- Δώστε προτεραιότητα στη χρήση ισχυρών κωδικών πρόσβασης.
- Περιορισμός πρόσβασης RDP μέσω εταιρικού VPN.
- Ενεργοποίηση ελέγχου ταυτότητας σε επίπεδο δικτύου (NLA).
- Ενεργοποιήστε τον έλεγχο ταυτότητας δύο παραγόντων (εάν είναι διαθέσιμος).
- Απενεργοποιήστε το RDP και κλείστε τη θύρα 3389 εάν δεν χρησιμοποιείται.
- Χρησιμοποιήστε μια αξιόπιστη λύση ασφαλείας όπως το Kaspersky Endpoint Security for Business.
[διαφήμιση_2]
Πηγή: https://nld.com.vn/viet-nam-thuoc-3-nuoc-bi-danh-cap-mat-khau-nhieu-nhat-dong-nam-a-196240516175411054.htm






Σχόλιο (0)