Premium

Získejte všechny články
jen za 89 Kč/měsíc

Varování: probíhá útok na RDP protokol pro vzdálený přístup k počítači

  14:06
O probíhajícím útoku na protokol RDP, který je používán některými programy pro vzdálený přístup k ploše, informovala bezpečnostní společnost Bitdefender.

Podle IP adres přichází většina útoků z Ruska | foto: Profimedia.cz

Protokol RDP slouží pro vzdálený přístup k počítačům s operačním systémem Windows a využívá jej mnoho „remote desktop“ klientů. Pro komunikaci potřebuje porty 3389 a 3390, které je nutné mít na routeru povolené, případně musí mít počítač veřejnou IP adresu.

Právě na tyto porty podle společnosti Bitdefender aktuálně probíhá rozsáhlejší vlna brute-force útoků. „U našich zákazníků sledujeme vlny útoků opakující se po čtyřech až čtyřech a půl hodinách. Útok je zřejmě veden na předem vybranou skupinu IP adres, protože i když jsme připravili honeypoty, na kterých bychom mohli útoky lépe analyzovat, těm se vyhýbají,“ doplnil pro Technet.cz Jaroslav Hromátka ze společnosti Bitdefender. 

Pokud tento způsob vzdáleného přístupu používáte, pak je vhodné ve firewallu zablokovat adresy, ze kterých útok podle výše jmenované bezpečnostní společnosti probíhá:

45.141.84.0/24 141.98.91.0/2487.251.75.0/24
45.141.85.0/24185.202.1.0/2492.63.194.0/24
45.141.86.0/24188.246.226.0/2492.63.196.0/24
45.141.87.0/24193.27.228.0/2392.63.91.0/24
103.253.42.0/24194.61.54.0/2391.241.19.0/24
141.98.10.0/24 195.54.166.0/23
141.98.81.0/24 45.145.66.0/23

Určitě je vhodné změnit heslo pro vzdálený přístup, nastavit jej tak, aby bylo co nejsilnější a nepoužívat jej nikde jinde, natož pro přihlášení do operačního systému. Nejvhodnější je ale zvolit jiný způsob vzdáleného přístupu, například přes VPN.

Pokud ke vzdálenému počítači přistupujete například pomocí populárního programu TeamViewer, pak se útokem nemusíte zabývat – tento program protokol RDP nevyužívá.

„Aktuálně se jedná o jednu z mnoha kampaní, které průběžně sledujeme od loňského roku v souvislosti s objevením zranitelností BlueKeep a DejaBlue, které začali útočníci zneužívat. Výhledově očekáváme pokračování těchto kampaní i s ohledem na situaci, kdy vinou koronaviru musely firmy řadu interních služeb tzv. vystavit do internetu. Jen v České republice jsme za poslední tři měsíce identifikovali přibližně 4 tisíce nových serverů, které jsou takto potenciálně zranitelné vůči RDP brute-force útokům. Jedná se o skokový nárůst přibližně o 30 procent,“ doplnil Miroslav Dvořák, technický ředitel české pobočky bezpečnostní společnosti ESET. 

  • Nejčtenější

Námořníci USA propašovali před 100 lety na palubu bitevní lodi prostitutku

v diskusi je 29 příspěvků

13. dubna 2024

V dubnu 1924 zažilo americké námořnictvo obrovský skandál, který se dostal na titulní stránky...

Skvělý filmový zvuk bez velké instalace. Test nejzajímavějších soundbarů

v diskusi je 16 příspěvků

15. dubna 2024

Položíte jej na polici před televizor, propojíte kabelem, zapojíte do zásuvky a během pár chvil se...

{NADPIS reklamního článku dlouhý přes dva řádky}

{POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

Na méně používané dráze se potkalo několik obrů i návštěva z pouště

v diskusi jsou 2 příspěvky

10. dubna 2024  10:13

Letiště Václava Havla využívá při tzv. západním proudění jako hlavní dráhu pro starty a přistání...

OBRAZEM: Po zkušenostech s Moskvou neponechává Litva otázku výzbroje náhodě

v diskusi je 19 příspěvků

11. dubna 2024

Litva se stala členem obranné aliance NATO v roce 2004. Pro zajištění vlastní bezpečnosti v...

{NADPIS reklamního článku dlouhý přes dva řádky}

{POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

Patnáct zbytečných obětí. Před 100 lety vybuchl důl Gabriela na Ostravsku

v diskusi jsou 4 příspěvky

12. dubna 2024

Dvanáctý duben 1924 přinesl vážnou důlní katastrofu v Československu. Výbuch v dole Gabriela v...

Musk chce přimět nové uživatele, aby za příspěvky na síť X platili

v diskusi je 25 příspěvků

16. dubna 2024  11:26

Pokud chcete být na sociální síti X aktivní, budete muset nejspíš platit. Tedy pokud budete noví...

Dawesův plán na čas stabilizoval Německo, ale nástup Hitlera neodvrátil

v diskusi je 15 příspěvků

16. dubna 2024

Německá vláda přijala před 100 lety, v dubnu 1924, Dawesův plán. Byl to americký projekt na...

OBRAZEM: Drážďanská MHD má i dvě lanovky. A blízko sebe, co by lanem dohodil

v diskusi je 1 příspěvek

16. dubna 2024

Kromě jiných zajímavých věcí najdeme v Drážďanech i dvě historické lanové dráhy, jednu pozemní a...

Copilot od Microsoftu nabízí zdarma mnoho schopností placeného ChatGPT

v diskusi nejsou příspěvky

16. dubna 2024

Byl to ChatGPT, který na konci roku 2022 začal psát revoluci na poli nástrojů generativní umělé...

Čechy poznám podle outdoorové módy. Nosí ji bohužel i ženy, říká Kerekes

Vica Kerekes (43) si postěžovala na to, že Češi nosí outdoorové oblečení často i na místa, která k tomu nejsou vhodná...

Náhle zemřel zpěvák Maxim Turbulenc Daniel Vali, bylo mu 53 let

Ve věku 53 let zemřel zpěvák skupiny Maxim Turbulenc Daniel Vali. Letos by se svou kapelou oslavil 30 let na scéně....

Rohlík pro dítě, nákup do kočárku. Co v obchodě projde a kdy už hrozí právník?

V obchodech platí pravidla, která občas zákazník nedodržuje. Někdy se navoní parfémem, aniž by použil tester, nebo...

Roman Šebrle ukázal novou lásku, s kolegyní z práce vyrazili do Málagy

Roman Šebrle (49) je po čase opět šťastně zadaný. Jeho partnerka se na Instagramu pochlubila společnou fotkou z...

Ve StarDance zatančí Vondráčková, Paulová, hvězda Kukaček i mistryně světa

Tuzemská verze celosvětově mimořádně úspěšné soutěže StarDance britské veřejnoprávní televizní společnosti BBC se už na...