A Kaspersky nemrég bejelentette, hogy B2B termékein keresztül 2023-ban több tízmillió Bruteforce támadást akadályozott meg, amelyek Délkelet-Ázsia vállalkozásait célozták meg.
Konkrétan 2023 januárja és 2023 decembere között a Kaspersky B2B termékei, amelyeket a délkelet-ázsiai régióban mindenféle méretű vállalatnál telepítettek, 61 374 948 ilyen támadást észleltek és akadályoztak meg.
A Bruteforce támadás egy olyan módszer, amelynek során a támadó szisztematikusan kitalál egy jelszót vagy titkosítási kulcsot, és minden lehetséges karakterkombinációt megpróbál, amíg meg nem találja a helyes kombinációt. Siker esetén a támadó ellophatja a felhasználó bejelentkezési adatait.
A Távoli asztal protokoll (RDP) egy Microsoft saját fejlesztésű protokoll, amely grafikus felületet biztosít a felhasználók számára, hogy hálózaton keresztül csatlakozhassanak egy másik számítógéphez. Az RDP-t széles körben használják mind a rendszergazdák, mind a hétköznapi felhasználók szerverek és más számítógépek távoli vezérlésére.
A kiberbűnözők a Bruteforce támadást használják érvényes felhasználónév/jelszó megkereséséhez, az összes lehetséges karakterkombinációt kipróbálva, amíg meg nem találják a rendszer eléréséhez szükséges helyes jelszót.
A Kaspersky több mint 61 millió bruteforce támadást akadályozott meg vállalkozások ellen 2023-ban.
Vietnam, Indonézia és Thaiföld volt az a három ország, amely tavaly a legtöbb támadást regisztrálta a délkelet-ázsiai régióban. Eközben Szingapúrban több mint 6 millió, a Fülöp-szigeteken közel 5 millió, Malajziában pedig a legkevesebb, közel 3 millió Bruteforce támadást regisztráltak.
Adrian Hia, a Kaspersky ázsiai- csendes-óceáni régiójának ügyvezető igazgatója szerint a Bruteforce támadás egy potenciális fenyegetés, amelyet a vállalkozások nem hagyhatnak figyelmen kívül.
Kockázatokat jelentenek a harmadik féltől származó szolgáltatások használata az adatcseréhez, a személyi számítógépeken dolgozó alkalmazottak és a Wi-Fi-hálózatok. A távoli hozzáférést biztosító eszközök, mint például az RDP, továbbra is problémát jelentenek a vállalati kiberbiztonsági csapatok számára.
Ha a felhasználók RDP-t használnak munkához, ügyeljenek az alábbi óvintézkedések betartására:
- Erős jelszavak használata előnyben részesítése
- RDP-hozzáférés korlátozása vállalati VPN-en keresztül
- Hálózati szintű hitelesítés (NLA) engedélyezése.
- Kétfaktoros hitelesítés engedélyezése (ha elérhető)
- Tiltsd le az RDP-t és zárd be a 3389-es portot, ha nem használod
- Használjon megbízható biztonsági megoldást, például a Kaspersky Endpoint Security for Business-t
[hirdetés_2]
Forrás: https://nld.com.vn/viet-nam-thuoc-3-nuoc-bi-danh-cap-mat-khau-nhieu-nhat-dong-nam-a-196240516175411054.htm
Hozzászólás (0)