Добавить новость
«Вести»
Ноябрь
2019

Более половины компаний из списка Fortune 500 подвержены хакерскому взлому через RDP

0
Более половины компаний из списка Fortune 500 подвержены хакерскому взлому через RDP

В течение двух недель компьютерные сети более чем половины компаний из списка Fortune 500 подвергались опасности хакерского взлома через протокол удаленного доступа, сообщается в исследовании Expanse

Москва, 14 ноября - "Вести.Экономика" Более 60% программ-вымогателей устанавливается с помощью функции удаленного доступа Windows под названием Remote Desktop Protocol (RDP), согласно данным Coveware. Этот протокол отлично подходит для защищенной среды но, в открытом Интернете может позволить злоумышленникам получить доступ к важной информацииВ начале года специалисты компании Check Point сообщали о нахождении 25 уязвимостей в популярных RDP-клиентах для Windows и Linux. Исследователи провели аудит FreeRDP, rdesktop и встроенного в Windows RDP-клиента и предупреждают, что более десятка обнаруженных в этих решениях проблем могут использоваться для удаленного исполнения кода. Стоит отметить, что специалисты в основном концентрировались на векторах атак, исходящих со стороны вредоносного сервера. К примеру, такие атаки могут быть направлены на ничего не подозревающего администратора или сотрудника поддержки, не ожидающих "подвоха" от RDP.Исследователи обнаружили, что RDP-сервер может использоваться для самых разных атак на удаленного клиента. Так, выяснилось, что во многих случаях не производится должная проверка длины пакетов, из-за чего сервер может направлять клиенту вредоносные пакеты, провоцируя на его стороне возникновение ошибок out-of-bounds чтения, переполнение целочисленного значения и подготавливая почту для RCE-атак.Еще одной проблемой исследователи называют использование сервером и клиентом общего буфера обмена. Так как трафик не "очищается" должным образом, в буфер могут попадать данные, которые пригодятся злоумышленнику для атак на обход каталога, а также могут быть чреваты утечками информации, так как сервер может "подсматривать" за активностью в буфере клиента. Например, клиент локально копирует пароль администратора, и сервер "узнает" его тоже.RDP лучше всего использовать в защищенной сети. Это мнение разделяют эксперты McAfee и Sophos, которые отмечают, что при отсутствии многофакторной аутентификации, взлом протокола может занять всего несколько часов, угадывая распространенные пароли.Даже в идеальных условиях, когда пароли надежны, злоумышленник может перегрузить RDP-соединение DDoS-атакой. Согласно исследованию ИБ-компании Expanse, около 53,4% компаний из списка Fortune 500 подвергались воздействию RDP-атаки в течение двухнедельного периода сканирования на наличие открытых портов.Техническая оснащенность компаний, похоже, не оказала существенного влияния на статистику подверженности рискам RDP. Например, около 80% предприятий гостиничного бизнеса и чуть менее 80% предприятий оборонной и аэрокосмической промышленности имеют, по крайней мере, одну уязвимость, хотя оборонка и аэрокосмическая промышленность относятся к числу наиболее ответственных с точки зрения безопасности секторов.Бюджет кибербезопасности, выраженный в процентах от годового бюджета или общих расходов, также не оказал последовательного влияния на подверженность риску. В процентном отношении к бюджету, 43% компаний в квартиле с наименьшими затратами подвергались риску, по сравнению с 53% компаний в квартиле с наибольшими затратами.Угроза взлома через RDP часто остается вне поля зрения специалистов, так как часто они не знают, что стоит ожидать атак подобного рода.Согласно отчёту, выпущенному фирмой кибербезопасности ImmuniWeb, за последние 12 месяцев в Даркнет Сети попало порядка 16 млн паролей ведущих мировых предприятий. Используя собственную методологию, ImmuniWeb обнаружила более 21 млн учетных данных, принадлежащих компаниям из списка Fortune 500, в том числе 16 миллионов записей, датируемых последними 12 месяцами.Наиболее популярными источниками этой информации, по заявлению экспертов, являются посторонние веб-сайты и другие ресурсы, напрямую не связанные со взломанными организациями. На втором месте — доверенные партнёры, продавцы и поставщики компаний из Fortune 500.Несмотря на то, что в каждой из новостей об очередном взломе настоятельно советуют выбирать надёжные пароли, только 23 процента (4,9 млн) из всех 21 млн проанализированных записей имели действительно уникальные пароли. В то же время широко использовались тривиальные, легко угадываемые комбинации, вроде 12345678, abc123 или даже "password".Джаррод Оверсон, директор по инженерным вопросам фирмы кибербезопасности Shape Security, отметил, что применение учётных записей, это один из самых распространенных типов атак, потому что он дёшев и эффективен. Это относится к атаке методом "брутфорса", в которой пароли от предыдущего взлома используются для попыток входа в другие службы.




Moscow.media
Частные объявления сегодня





Rss.plus



Юные таланты под эгидой Фонда Спивакова дали концерт в «Михайловском»

Новый рекорд России: медитация Relax FM объединила 1699 человек

«Он карабкался за каждую ниточку»: подросток выпал из окна больницы в Москве и погиб

В Красноярском крае будут судить азербайджанца, который в 2006 году избил и изнасиловал певицу


Детская зубная щетка Revyline RL 025 Panda доступна в Бурятии

Kenzo, коллекция menswear весна-лето 2025

Неделя восточной культуры "Караван Парад" на ВДНХ

Встреча бизнес-клуба Ассоциации текстильщиков в Москве


PGA Tour Commissioner Jay Monahan shuts down Saudi agreement rumors: “complex scenario”

Meet Slovenia’s gorgeous Wags, from a mummy blogger and influencer to a professional tennis star

Sophie Turner Keeps it Glam While Attending Grand Opening of Peninsula London

Frustrated England stars including Kane and Bellingham consoled by Wags and family in stands after tame Denmark draw


ЛОВКОСТЬ РУК И НИКАКОЙ НАУКИ

Краски севера VIII

Юные таланты под эгидой Фонда Спивакова дали концерт в «Михайловском»

Новый рекорд России: медитация Relax FM объединила 1699 человек


Гайд и тактика по подземелью «Лагерь Карлиан» в Tarisland

Model viewer forensics reveal that Elden Ring: Shadow of the Erdtree's Dancing Lion boss is actually two little guys piloting it around

На смартфоны выйдет игра Too Hot to Handle 3 по реалити-шоу «Испытание соблазном»

The original Counter-Strike mod is 25 years old, Valve calls it 'the greatest videogame ever made'



Новый релиз DomNi & GOR - Прости или отпусти

Поздравление по случаю 6-летия партии «Армянские Орлы. Единая Армения»

На фестивале «День молодежи» пройдет конкурс короткометражного кино

Сергей Собянин. Главное за день




«Он карабкался за каждую ниточку»: подросток выпал из окна больницы в Москве и погиб

24 июня: какой сегодня праздник, что было в этот день

В Красноярском крае будут судить азербайджанца, который в 2006 году избил и изнасиловал певицу

«Добрались до верхов! В деле генерала Иванова замешана фигура из федерального списка!». Проводятся обыски, ждут новых арестов госчиновников


Названы самые «зеленые» районы Москвы: что важно учесть для выбора квартиры

Диагноз дряхлеющего «гегемона»: глобальное растяжение сил

Запад хотел запугать Россию, но получил резкий ответ в районе Кубы. Лучше бы он послушал Киссинджера

Фестиваль оркестров Росгвардии завершился в Кисловодске


"Стараюсь играть не хуже него": Калинская о своих отношениях с Синнером

Калинская вышла в полуфинал турнира WTA в Берлине на отказе Соболенко

Маринов, Мартьянова, Шлейхер: кто еще из звезд Игр БРИКС мог поехать на Олимпиаду в Париж

Появились новости о здоровье Елены Рыбакиной перед турниром в Англии


Тазики и ведра. Жители нового ЖК в Химках почти два года жили без воды

«Добрались до верхов! В деле генерала Иванова замешана фигура из федерального списка!». Проводятся обыски, ждут новых арестов госчиновников

Где Путин потерял страх? Острый вопрос во Вьетнаме

Диагноз дряхлеющего «гегемона»: глобальное растяжение сил


Музыкальные новости

Шоу фонтанов и певица Ёлка: в Магнитогорске встретят День металлурга

Концерт и акцию у мемориала провели в Барнауле в День памяти и скорби

В разрезе добыли аресты // Ликвидатору шахт и подрядчику инкриминируют мошенничество с бюджетными деньгами

Юрию Визбору - 90. В воскресенье Мурманск поёт Визбора



На фестивале «День молодежи» пройдет конкурс короткометражного кино

Новый рекорд России: медитация Relax FM объединила 1699 человек

Новый релиз DomNi & GOR - Прости или отпусти

Поздравление по случаю 6-летия партии «Армянские Орлы. Единая Армения»


Чемпионат по многоборью кинологов завершился под Ростовом-на-Дону

NYT: Визит Путина в КНДР и Вьетнам реализовал худшие опасения США

Поэт. Радио Поэт. Стихи поэтов. Русские поэты. Писатели и поэты. Известные поэты. Поэт года. Поэты России. Лучшие поэты. Поэт песенник.

«Переиграть американцев»: сенатор Джабаров раскрыл замысел Путина и Ким Чен Ына


Семь пассажиров автобуса из Ставрополя пострадали в аварии в Воронежской области

Академия интеллектуального вождения SERES AITO

Источник 360.ru: грузовик и 3 легковушки столкнулись в Кутузовском тоннеле

Дептранс: в ДТП с электробусом в столице нет пострадавших


Историческое соглашение: Владимир Путин и Ким Чен Ын заключили договор о стратегическом партнерстве

США направили посланника госдепа во Вьетнам после визита Владимира Путина

СМИ: РФ расширяет влияние не только на страны Африки и Латинской Америки

Путин запланировал международные контакты в Москве на следующей неделе


Петербург стал лидером среди регионов по числу заражений ковидом в прошлом году




Навка: во время болезни Заворотнюк возили по Москве только в парандже

Петербург стал лидером среди регионов по числу заражений ковидом в прошлом году

В Москве больной мальчик выпал из окна больницы и погиб

Диетолог Редина: жирная пища и шоколад могут вызвать аритмию



Навка: во время болезни Заворотнюк возили по Москве только в парандже

В сочинском парке «Ривьера» установили национальный рекорд по массовой медитации

Рождаемость на Дальнем Востоке стала выше, чем в среднем по России

«Лето в Москве»: необычные спортивные занятия проведут для горожан 23 июня




Собянин: В кварталах реновации появится более 70 социальных объектов

Собянин: врачи из Москвы направлены для помощи пострадавшим в Севастополе

Собянин представил летнюю программу мероприятий в «Лужниках»

Сергей Собянин. Главное за день


33,3 км рек очистили в Нижегородской области

В ОЭЗ «Технополис Москва» подсчитали выбросы парниковых газов

В сочинском парке «Ривьера» установили национальный рекорд по массовой медитации


Врач рассказал о неожиданной пользе клубники

«Добрались до верхов! В деле генерала Иванова замешана фигура из федерального списка!». Проводятся обыски, ждут новых арестов госчиновников

Где Путин потерял страх? Острый вопрос во Вьетнаме

NetEase: Китай отверг предложение предать Россию, на что США промолчали


В Архангельске состоялся 27-й региональный полевой слёт «Школа безопасности»

Стрелок Леонид Екимов – серебряный призёр чемпионата России

Москвичам напомнили о временном закрытии участка БКЛ метро

На фестивале «Белый июнь» наградили самые читающие семьи Поморья


Час-предостережение "Угроза современности"

Сквер имени Жириновского появится в Симферополе

Исторический экскурс "И будет долгим эхо той войны", ко Дню памяти и скорби

Настенные сплит-системы: Преимущества и Установка от «Техноград»


Фестиваль оркестров Росгвардии завершился в Кисловодске

«Добрались до верхов! В деле генерала Иванова замешана фигура из федерального списка!». Проводятся обыски, ждут новых арестов госчиновников

Диагноз дряхлеющего «гегемона»: глобальное растяжение сил

Врач рассказал о неожиданной пользе клубники












Спорт в России и мире

Новости спорта


Новости тенниса
Уимблдон

Тарпищев: У Рублева есть сложности со здоровьем, но он хочет сыграть на Уимблдоне






В разрезе добыли аресты // Ликвидатору шахт и подрядчику инкриминируют мошенничество с бюджетными деньгами

Названы самые «зеленые» районы Москвы: что важно учесть для выбора квартиры

«Добрались до верхов! В деле генерала Иванова замешана фигура из федерального списка!». Проводятся обыски, ждут новых арестов госчиновников

Терапевт Тарасов: болезнь порфирия делает человека похожим на вампира