Internet

Il negozio Rdp vende l'accesso rdp per un prezzo di soli 10 dollari all'interno della rete oscura

Sommario:

Anonim

I mercati neri all'interno del Dark Web includono non solo le droghe, ma è un'enorme rete nascosta in cui è possibile acquistare praticamente tutto ciò che si può pensare di contenuti illegali. Ora viene alla luce un caso di vendita di accesso RDP da parte di RDP Shop.

RDP Shop vende l'accesso RDP al prezzo di soli $ 10

RDP Shop è una piattaforma di vendita all'interno del Web oscuro da cui chiunque può acquistare l'accesso RDP (protocollo desktop remoto) a migliaia di macchine compromesse a un costo ridotto. I ricercatori della sicurezza del team McAfee Advanced Threat Research hanno scoperto che qualcuno sta vendendo l'accesso remoto, collegato ai sistemi di sicurezza in un grande aeroporto internazionale per un minimo di $ 10.

Ti consigliamo di leggere il nostro post su Come attivare gli aggiornamenti software automatici in iOS 12

I ricercatori hanno utilizzato il motore di ricerca Shodan per trovare l'indirizzo IP corretto della macchina Windows Server compromessa, il cui account amministratore era in vendita. Quando gli investigatori hanno raggiunto la schermata di accesso tramite Windows RDP, hanno trovato altri due account utente, associati a due società specializzate in sicurezza aeroportuale, una nella sicurezza e nell'automazione degli edifici e l'altra nella sorveglianza delle telecamere. e analisi video.

I venditori del mercato nero in genere ottengono l'accesso alle credenziali RDP, semplicemente scansionando Internet alla ricerca di sistemi che accettano connessioni RDP e quindi lanciano attacchi di forza bruta con strumenti popolari come Hydra, NLBrute o RDP Forcer per ottenere l'accesso.

Come soluzione, le organizzazioni dovrebbero prendere in considerazione l'adozione di misure di sicurezza RDP, tra cui la disabilitazione dell'accesso alle connessioni RDP su Internet aperto, l'uso di password complesse e l'autenticazione a due fattori per rendere più efficaci gli attacchi di forza bruta difficile da raggiungere e bloccare gli utenti e bloccare gli indirizzi IP che hanno troppi tentativi di accesso falliti.

Thehackernews font

Internet

Scelta dell'editore

Back to top button