Η Kaspersky μόλις ανακοίνωσε ότι μέσω των προϊόντων B2B, απέτρεψε δεκάδες εκατομμύρια επιθέσεις Bruteforce που στόχευαν επιχειρήσεις στη Νοτιοανατολική Ασία το 2023.
Συγκεκριμένα, από τον Ιανουάριο του 2023 έως τον Δεκέμβριο του 2023, τα προϊόντα B2B της Kaspersky, εγκατεστημένα σε εταιρείες όλων των μεγεθών στην περιοχή της Νοτιοανατολικής Ασίας, εντόπισαν και απέτρεψαν 61.374.948 από αυτές τις επιθέσεις.
Η επίθεση bruteforce είναι μια μορφή μαντέματος ενός κωδικού πρόσβασης ή ενός κλειδιού κρυπτογράφησης, δοκιμάζοντας συστηματικά όλους τους πιθανούς συνδυασμούς χαρακτήρων μέχρι να βρεθεί ο σωστός συνδυασμός. Εάν είναι επιτυχής, ο εισβολέας μπορεί να κλέψει τα στοιχεία σύνδεσης του χρήστη.
Το Πρωτόκολλο Απομακρυσμένης Επιφάνειας Εργασίας (RDP) είναι ένα ιδιόκτητο πρωτόκολλο της Microsoft που παρέχει μια γραφική διεπαφή για τους χρήστες ώστε να συνδέονται με έναν άλλο υπολογιστή μέσω δικτύου. Το RDP χρησιμοποιείται ευρέως τόσο από διαχειριστές συστημάτων όσο και από απλούς χρήστες για τον απομακρυσμένο έλεγχο διακομιστών και άλλων υπολογιστών.
Οι κυβερνοεγκληματίες χρησιμοποιούν επίθεση Bruteforce για να βρουν έγκυρο όνομα χρήστη/κωδικό πρόσβασης δοκιμάζοντας όλους τους πιθανούς συνδυασμούς χαρακτήρων μέχρι να βρουν τον σωστό κωδικό πρόσβασης για πρόσβαση στο σύστημα.
Η Kaspersky απέτρεψε περισσότερες από 61 εκατομμύρια επιθέσεις bruteforce εναντίον επιχειρήσεων το 2023.
Το Βιετνάμ, η Ινδονησία και η Ταϊλάνδη ήταν οι τρεις χώρες που κατέγραψαν τον μεγαλύτερο αριθμό επιθέσεων στην περιοχή της Νοτιοανατολικής Ασίας πέρυσι. Εν τω μεταξύ, η Σιγκαπούρη κατέγραψε περισσότερα από 6 εκατομμύρια κρούσματα, οι Φιλιππίνες σχεδόν 5 εκατομμύρια και η Μαλαισία είχε τον χαμηλότερο αριθμό επιθέσεων Bruteforce, σχεδόν 3 εκατομμύρια.
Σύμφωνα με τον κ. Adrian Hia, Διευθύνοντα Σύμβουλο της Kaspersky για την περιοχή Ασίας -Ειρηνικού , η επίθεση Bruteforce αποτελεί μια πιθανή απειλή που οι επιχειρήσεις δεν μπορούν να αγνοήσουν.
Η χρήση υπηρεσιών τρίτων για την ανταλλαγή δεδομένων, οι εργαζόμενοι που εργάζονται σε προσωπικούς υπολογιστές και δίκτυα Wifi ενέχουν κινδύνους. Τα εργαλεία απομακρυσμένης πρόσβασης, όπως το RDP, εξακολουθούν να αποτελούν πρόβλημα για τις ομάδες κυβερνοασφάλειας των εταιρειών.
Εάν οι χρήστες χρησιμοποιούν το RDP για εργασία, φροντίστε να λάβετε όλες τις ακόλουθες προφυλάξεις:
- Δώστε προτεραιότητα στη χρήση ισχυρών κωδικών πρόσβασης
- Περιορισμός πρόσβασης RDP μέσω εταιρικού VPN
- Ενεργοποίηση ελέγχου ταυτότητας σε επίπεδο δικτύου (NLA).
- Ενεργοποίηση ελέγχου ταυτότητας δύο παραγόντων (εάν είναι διαθέσιμος)
- Απενεργοποιήστε το RDP και κλείστε τη θύρα 3389 εάν δεν χρησιμοποιείται
- Χρησιμοποιήστε μια αξιόπιστη λύση ασφαλείας όπως το Kaspersky Endpoint Security for Business
[διαφήμιση_2]
Πηγή: https://nld.com.vn/viet-nam-thuoc-3-nuoc-bi-danh-cap-mat-khau-nhieu-nhat-dong-nam-a-196240516175411054.htm
Σχόλιο (0)