McAfee:疫情期間52%中國用戶RDP被遠程攻擊 原因是密碼太簡單

安全公司McAfee的一份新研究發(fā)現(xiàn),在新型冠狀病毒疫情期間,針對微軟遠程桌面協(xié)議(RDP)的攻擊數(shù)量顯著增加,并且發(fā)現(xiàn)被盜的RDP證書中有52%來自中國用戶,其中包括超過2萬個注冊賬戶。

北京時間5月9日消息,安全公司McAfee的一份新研究發(fā)現(xiàn),在新型冠狀病毒疫情期間,針對微軟遠程桌面協(xié)議(RDP)的攻擊數(shù)量顯著增加,并且發(fā)現(xiàn)被盜的RDP證書中有52%來自中國用戶,其中包括超過2萬個注冊賬戶。

在疫情期間,全球眾多企業(yè)越來越多地將微軟RDP作為一種幫助員工在家工作的方式,該系統(tǒng)使遠程工作人員能夠登錄到他們的辦公室計算機并訪問業(yè)務網(wǎng)絡。安全公司McAfee的一份報告顯示,受此影響,互聯(lián)網(wǎng)RDP端口的數(shù)量從今年1月份的300萬個增加到今年3月底的450萬個。然而,這種增長也導致了在線銷售RDP憑證的“暗網(wǎng)”市場的數(shù)量激增。在提供巨大便利的同時,疫情造成的居家辦公、遠程辦公模式也為黑客制造了巨大的機會。

被盜RDP證書中有52%來自中國

該公司發(fā)現(xiàn),被盜的RDP證書中有52%來自中國用戶,其中包括超過2萬個注冊賬戶。雖然美國被曝光的被盜注冊賬戶數(shù)量大致相同,但邁克菲發(fā)現(xiàn)的被盜用戶中只有4%來自美國。

專家指出,雖然微軟遠程桌面協(xié)議對于在疫情期間進行遠程辦公至關重要,但鑒于許多公司在疫情開始時才匆忙安裝這類軟件,它也可能使整個網(wǎng)絡面臨風險。

一旦黑客攻擊并控制了RDP端口,他們就可以很容易地使用它通過公司的郵件服務器發(fā)送垃圾郵件。更糟糕的是,他們可以利用遠程訪問在整個內(nèi)部網(wǎng)絡傳播惡意軟件。

大多數(shù)RDP端口的密碼過于簡單

調(diào)查顯示大部分的攻擊針對中國和美國

McAfee的研究指出,大多數(shù)受攻擊的RDP端口并不是由高級惡意軟件造成的,而僅僅是由“暴力破解”簡單密碼造成的。更重要的是,有相當數(shù)量的被曝光的RDP端口根本不需要密碼,許多端口使用“123456”這樣的常見密碼。

在員工居家辦公、遠程辦公的時,確保遠程桌面訪問的安全性是保護業(yè)務網(wǎng)絡的關鍵。McAfee建議,至少要限制在開放網(wǎng)絡上的RDP連接,并要求復雜的密碼和多因素身份驗證才能登錄。

McAfee的首席技術官史蒂夫(Steve Grobman)表示:“居家辦公、遠程辦公模式創(chuàng)造了新的機會,同時也需要新的防御機制和實踐。”

THEEND

最新評論(評論僅代表用戶觀點)

更多
暫無評論