Diskuze

Varování: probíhá útok na RDP protokol pro vzdálený přístup k počítači

O probíhajícím útoku na protokol RDP, který je používán některými programy pro vzdálený přístup k ploše, informovala bezpečnostní společnost Bitdefender.
Litujeme, ale tato diskuse byla uzavřena a již do ní nelze vkládat nové příspěvky.
Děkujeme za pochopení.
Foto

Nevím co v článku znamená "brute-force útok", ale u té chyby se nelámou hesla, přístup je anonymní "... unauthenticated attacker connects to the target system using RDP and sends specially crafted requests" https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0708

0 0
možnosti

to s tou vpn je totalni kravina. Jaky je rozdil mezi tim, jestli utocnik zkousi heslo na RDP nebo jestli ho zkousi na VPN? Nehlede na to, ze cely ten clanek je kravina. Zkouseni hesla do RDP je letity problem a 50% vsech ransomware pruniku

0 5
možnosti
JD

J73i89r23i 74D86o17b65r49ý

3. 7. 2020 18:32

VPN zabezpecene jen heslem? To jeste dnes nekdo ma?

(obavam se ze ma a to heslo je 123456)

1 0
možnosti
Foto

Pokud vim tak ten utok probiha minimalne 10 let (dale uz ma pamet nesaha) :)

0 0
možnosti
HJ

přes VPN nahlížím a píšu i sem ;-D

0 0
možnosti
JF

Ta fotka z Matrixu je TOP ;-D;-D;-D;-D;-D

0 0
možnosti
ZB

Otevřené RDP je sebevražda. Alespoň přes nějakou VPN snad jede každý

6 0
možnosti

v cem vam ta vpn pomuze?

0 0
možnosti

Vůbec tomu nerozumím, bude stačit nasadit aluminiovou čepičku?

6 0
možnosti
OB

Ano. Nasadit a schovat do kalhot.

3 0
možnosti
Foto

Šmankote, opravdu někdo nechává nastavené default porty??8-o

0 0
možnosti
AL

Není to jedno? Na veřejnou IP taková služba nepatří, na jakémkoli portu.

4 1
možnosti
JV

J44a52n 43V58í49c31e64n21a

2. 7. 2020 18:39

VAROVÁNÍ: CLICKBAIT. Každý security-aware technik ví, že RDP, je exploitováno od jeho samotného počátku. Od roku 2002 tuším takových MS záplat bylo minimálně 20. Takže díky za varování.

2 0
možnosti
Foto

Jedna věc je jestli je v něčem bug a druhá jak masivně se začal zneužívat. Článek je hlavně o masivním zneužívání.

0 0
možnosti
BR

Dobře zabezpečit síť není až tak velký problém. Větší problém je přesvědčit vedení a pracovníky ve firmě, aby toto akceptovali.

Základ je nemít vše nakonfigurované standardně a samozřejmě znemožnit více neplatných pokusů o připojení.

Samozřejmě pak mohou mít někteří problémy, pokud se "netrefí" do hesla - ale od toho je správce, aby pak případného pracovníka odblokoval.

Pokud bude mít útočník jen 2 pokusy z jedné IP, jeho šance na průnik se blíží k 0.

Jakékoliv připojení do vnitřní sítě musí být jen přes vpn, a pak další přihlášení k požadovanému. Pro každého pracovníka individuální nastavení.

0 0
možnosti
PN

P11e61t36r 11N96o18v47ý

2. 7. 2020 18:15

Sakra, že si vás nenajala jedna "odnož firmy". Pro takové jejich středisko.

Řešily to dva roky a stálo to zatím 160 mil..

0 0
možnosti