Internet

Rdp shop ven accés rdp per un preu de només 10 dòlars dins de la dark web

Taula de continguts:

Anonim

Els mercats negres dins la Dark web inclouen no només drogues, sinó que és una xarxa oculta massiva en la qual pots comprar pràcticament tot el que puguis imaginar relacionat amb contingut il·legal. Ara surt a la llum un cas de venda d'accés RDP per part de RDP Shop.

RDP Shop ven accés RDP per un preu de sol 10 dòlars

RDP Shop és una plataforma de venda dins de la Dark web des d'on qualsevol pot comprar accés RDP (protocol d'escriptori remot) a milers de màquines piratejades per una petita tarifa. Els investigadors de seguretat de l'equip de McAfee Advanced Threat Research van descobrir que algú està venent accés remot, vinculat als sistemes de seguretat en un important aeroport internacional per tan sol 10 dòlars.

Et recomanem la lectura del nostre post sobre Com activar les actualitzacions de programari automàtiques en iOS 12

Els investigadors van utilitzar el motor de cerca Shodan per trobar l'adreça IP correcta de la màquina hackejada de Windows Server, la compte d'administrador estava a la venda. Quan els investigadors van arribar a la pantalla d'inici de sessió a través de Windows RDP, van trobar dos comptes d'usuari més, que estaven associades amb dues companyies especialitzades en seguretat aeroportuària, una a seguretat i automatització d'edificis, i l'altra en vigilància de cambra i anàlisi de vídeo.

Els venedors de mercat negre generalment obtenen accés a les credencials de RDP, simplement escanejant Internet per a sistemes que accepten connexions RDP, i després llancen atacs de força bruta amb eines populars com Hydra, NLBrute o RDP Forcer per obtenir accés.

Com a solució, l as organitzacions haurien de considerar prendre mesures de seguretat de RDP entre les que s'inclouen desactivar l'accés a les connexions RDP a través d'Internet obert, usar contrasenyes complexes i autenticació de dos factors per fer que els atacs de força bruta siguin més difícils d'aconseguir, i bloquejar als usuaris i bloquejar les adreces IP que tenen massa intents fallits d'inici de sessió.

font thehackernews

Internet

Selecció de l'editor

Back to top button