A Kaspersky bejelentette, hogy B2B termékein keresztül 2023-ban több tízmillió, délkelet-ázsiai vállalkozásokat célzó, brute force támadást akadályozott meg.
Konkrétan 2023 januárja és 2023 decembere között a Kaspersky B2B termékei, amelyeket Délkelet-Ázsia minden méretű vállalatánál telepítettek, 61 374 948 ilyen támadást észleltek és blokkoltak.
A nyers erő támadás a jelszó- vagy titkosítási kulcs kitalálásának egy formája, amely során a rendszeren belüli összes lehetséges karakterkombinációt kipróbálják, amíg meg nem találják a helyes kombinációt. Siker esetén a támadó ellophatja a felhasználó bejelentkezési adatait.
A Távoli asztal protokoll (RDP) egy saját fejlesztésű Microsoft protokoll, amely grafikus felületet biztosít a felhasználók számára, hogy hálózaton keresztül csatlakozhassanak egy másik számítógéphez. Az RDP-t széles körben használják mind a rendszergazdák, mind a hétköznapi felhasználók szerverek és más számítógépek távoli vezérlésére.
A kiberbűnözők brute-force támadásokat alkalmaznak érvényes felhasználónevek/jelszavak megszerzésére azáltal, hogy minden lehetséges karakterkombinációt kipróbálnak, amíg meg nem találják a rendszer eléréséhez szükséges helyes jelszót.
A Kaspersky 2023-ban több mint 61 millió, vállalkozásokat célzó brute force támadást blokkolt.
Tavaly Délkelet-Ázsiában Vietnámban, Indonéziában és Thaiföldön regisztrálták a legtöbb brute force támadást. Eközben Szingapúrban több mint 6 millió, a Fülöp-szigeteken közel 5 millió, Malajziában pedig a legkevesebb, közel 3 millió brute force támadás történt.
Adrian Hia, a Kaspersky ázsiai-csendes -óceáni térségért felelős ügyvezető igazgatója szerint a nyers erővel történő támadások potenciális fenyegetést jelentenek, amelyet a vállalkozások nem hagyhatnak figyelmen kívül.
A harmadik féltől származó szolgáltatások használata adatcserére, a személyi számítógépeken dolgozó alkalmazottak és a Wi-Fi hálózatok kockázatokat jelentenek. A távoli hozzáférést biztosító eszközök, mint például az RDP, továbbra is állandó aggodalomra adnak okot a vállalati kiberbiztonsági csapatok számára.
Ha a felhasználók RDP-t használnak munkához, kérjük, gondoskodjon az alábbi óvintézkedések betartásáról:
- Használjon erős jelszavakat elsőbbségként.
- Korlátozza az RDP-hozzáférést vállalati VPN-en keresztül.
- Hálózati szintű hitelesítés (NLA) engedélyezése.
- Engedélyezze a kétfaktoros hitelesítést (ha elérhető).
- Tiltsd le az RDP-t, és zárd be a 3389-es portot, ha nem használod.
- Használjon megbízható biztonsági megoldást, például a Kaspersky Endpoint Security for Business-t.
[hirdetés_2]
Forrás: https://nld.com.vn/viet-nam-thuoc-3-nuoc-bi-danh-cap-mat-khau-nhieu-nhat-dong-nam-a-196240516175411054.htm










Hozzászólás (0)