интернет

Rdp-магазин продает RDP-доступ по цене всего 10 долларов в темной сети.

Оглавление:

Anonim

Черные рынки в « Темной паутине» включают в себя не только наркотики, но и огромную скрытую сеть, где вы можете купить практически все, что вы можете придумать, связанные с нелегальным контентом. Теперь раскрывается случай продажи доступа RDP Shop от RDP Shop.

RDP Shop продает RDP доступ по цене всего $ 10

RDP Shop - это торговая платформа в Dark Web, где любой желающий может купить RDP (протокол удаленного рабочего стола) доступ к тысячам взломанных машин за небольшую плату. Исследователи безопасности из команды McAfee Advanced Threat Research обнаружили, что кто-то продает удаленный доступ, связанный с системами безопасности в крупном международном аэропорту, всего за 10 долларов.

Мы рекомендуем прочитать наш пост о том, как активировать автоматические обновления программного обеспечения в iOS 12

Исследователи использовали поисковую систему Shodan, чтобы найти правильный IP-адрес взломанного компьютера с Windows Server, чья учетная запись администратора была выставлена ​​на продажу. Когда следователи достигли своего экрана входа в систему через Windows RDP, они обнаружили еще две учетные записи пользователей, которые были связаны с двумя компаниями, специализирующимися на безопасности в аэропортах, одна - в области безопасности и автоматизации зданий, а другая - в системах видеонаблюдения. и видео анализ.

Поставщики черного рынка обычно получают доступ к учетным данным RDP, просто сканируя Интернет на наличие систем, которые принимают подключения RDP, а затем запускают атаки методом перебора с помощью популярных инструментов, таких как Hydra, NLBrute или RDP Forcer, чтобы получить доступ.

В качестве решения организациям следует рассмотреть возможность принятия мер безопасности RDP, включая отключение доступа к соединениям RDP через открытый Интернет, использование сложных паролей и двухфакторную аутентификацию, чтобы сделать атаки методом "грубой силы" более трудно достичь и блокировать пользователей и блокировать IP-адреса, которые имеют слишком много неудачных попыток входа

Шрифт Thehackernews

интернет

Выбор редактора

Back to top button