קספרסקי הודיעה זה עתה כי באמצעות מוצרי ה-B2B שלה, היא מנעה עשרות מיליוני מתקפות Bruteforce שכוונו נגד עסקים בדרום מזרח אסיה בשנת 2023.
באופן ספציפי, בין ינואר 2023 לדצמבר 2023, מוצרי Kaspersky B2B, שהותקנו בחברות מכל הגדלים באזור דרום מזרח אסיה, זיהו ומנעו 61,374,948 מהתקפות הללו.
מתקפת Bruteforce היא סוג של ניחוש סיסמה או מפתח הצפנה על ידי ניסיון שיטתי של כל צירופי התווים האפשריים עד למציאת הצירוף הנכון. אם זה מצליח, התוקף יכול לגנוב את פרטי ההתחברות של המשתמש.
פרוטוקול שולחן עבודה מרוחק (RDP) הוא פרוטוקול קנייני של מיקרוסופט המספק ממשק גרפי למשתמשים להתחברות למחשב אחר דרך רשת. RDP נמצא בשימוש נרחב הן על ידי מנהלי מערכת והן על ידי משתמשים רגילים לשליטה מרחוק בשרתים ובמחשבים אחרים.
פושעי סייבר משתמשים במתקפת Bruteforce כדי למצוא שם משתמש/סיסמה תקפים על ידי ניסיון של כל צירופי התווים האפשריים עד שהם מוצאים את הסיסמה הנכונה לגישה למערכת.
קספרסקי מנעה יותר מ-61 מיליון מתקפות Bruteforce נגד עסקים בשנת 2023.
וייטנאם, אינדונזיה ותאילנד היו שלוש המדינות שתעדו את מספר התקיפות הגבוה ביותר באזור דרום מזרח אסיה בשנה שעברה. בינתיים, סינגפור רשמה יותר מ-6 מיליון מקרים, הפיליפינים כמעט 5 מיליון ובמלזיה היה המספר הנמוך ביותר של תקיפות Bruteforce, כמעט 3 מיליון.
לדברי מר אדריאן היא, מנהל אזור אסיה פסיפיק של קספרסקי, מתקפת Bruteforce היא איום פוטנציאלי שעסקים אינם יכולים להתעלם ממנו.
שימוש בשירותי צד שלישי להחלפת נתונים, עובדים העובדים על מחשבים אישיים ורשתות WiFi מהווים סיכונים. כלי גישה מרחוק כמו RDP ממשיכים להוות בעיה עבור צוותי אבטחת סייבר ארגוניים.
אם משתמשים משתמשים ב-RDP לעבודה, יש לנקוט בכל אמצעי הזהירות הבאים:
- תנו עדיפות לשימוש בסיסמאות חזקות
- הגבל גישת RDP דרך VPN ארגוני
- הפעל אימות ברמת הרשת (NLA).
- הפעל אימות דו-שלבי (אם זמין)
- השבת את RDP וסגור את פורט 3389 אם אינו בשימוש
- השתמש בפתרון אבטחה בעל מוניטין כמו Kaspersky Endpoint Security for Business
[מודעה_2]
מקור: https://nld.com.vn/viet-nam-thuoc-3-nuoc-bi-danh-cap-mat-khau-nhieu-nhat-dong-nam-a-196240516175411054.htm
תגובה (0)