image

Kaspersky ziet toename van brute force-aanvallen op RDP

maandag 30 juni 2014, 17:30 door Redactie, 3 reacties

Elke dag worden duizenden systemen het doelwit van een brute force-aanval op het Remote Desktop Protocol (RDP) en het aantal is groeiende, zo beweert het Russische anti-virusbedrijf Kaspersky Lab. Sinds kort monitort het bedrijf ook het aantal RDP-aanvallen op gebruikers van de eigen software.

Via RDP is het mogelijk om op afstand op een computer in te loggen, bijvoorbeeld voor beheer. Zodra een aanvaller via RDP toegang weet te krijgen kan hij in principe de computer of server volledig overnemen. Zo is het mogelijk om malware te installeren, data te stelen, spam te versturen of andere aanvallen uit te voeren.

"Het aanvallen van RDP is erg lucratief, zeker als je een server wilt overnemen", aldus analist Anton Ivanov. 64% van de waargenomen brute force-aanvallen op RDP was tegen servers gericht, voornamelijk in Rusland en de Verenigde Staten. De aanvallers maken hierbij gebruik van veelgebruikte wachtwoorden. "Er is slechts één manier om dit soort aanvallen te voorkomen: wees verstandig bij het kiezen van wachtwoorden en wijzig ze regelmatig", aldus Ivanov.

Reacties (3)
30-06-2014, 22:22 door Anoniem
Als je echt verstandig bent zorg je ervoor dat je systemen helemaal niet bereikbaar zijn via het internet, maar verberg je ze achter een firewall en scherm je de toegang daartoe af met een veilige vpn verbinding.
30-06-2014, 22:44 door Whoops - Bijgewerkt: 30-06-2014, 22:44
Door Redactie:
"Er is slechts één manier om dit soort aanvallen te voorkomen: wees verstandig bij het kiezen van wachtwoorden en wijzig ze regelmatig", aldus Ivanov.

RDP verbindingen alleen accepteren van bekende IP's!
01-07-2014, 09:36 door Anoniem
Door Whoops:
Door Redactie:
"Er is slechts één manier om dit soort aanvallen te voorkomen: wees verstandig bij het kiezen van wachtwoorden en wijzig ze regelmatig", aldus Ivanov.

RDP verbindingen alleen accepteren van bekende IP's!
Precies. Of inderdaad een VPN met 2-factor authenticatie. Allemaal heel wat beter dan "een verstandig wachtwoord"
want het beschermt je niet alleen tegen een gelekt wachtwoord maar ook tegen eventuele authenticatie bugs in RDP.

Naar mijn mening is het heel onverstandig om wat voor login-methode dan ook open te stellen voor het hele internet op
basis van alleen maar een naam en wachtwoord. Maar ja, onverstandige mensen voldoende natuurlijk.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.