《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 診斷勒索軟件部署協議(RDP)

診斷勒索軟件部署協議(RDP)

2021-10-26
來源:嘶吼專業版
關鍵詞: 勒索軟件 RDP

  前言

  遠程桌面協議(RDP)是最流行的初始勒索軟件攻擊媒介,并且多年來一直如此。針對2020年Unit 42事件響應和數據泄露報告,Unit 42研究了1,000多起事件的數據,發現在50%的勒索軟件部署案例中,RDP是最初的攻擊媒介。在2021年Cortex Xpanse攻擊面威脅報告中,Cortex Xpanse研究人員發現RDP占總暴露的30%,是第二位最常見暴露的兩倍多。

  RDP是Microsoft Windows系統上的一種協議,旨在允許用戶遠程連接和控制遠程系統。最常見的合法用途是允許IT支持遠程控制用戶的系統以解決問題。最近,RDP在云計算中變得流行,用于訪問云環境中的虛擬機(VM)或遠程管理云資產。

  如果將RDP公開在一個被遺忘的系統、云實例、先前受網絡分段保護或通過直接連接到互聯網的設備上,就很容易在無意中暴露RDP。更糟糕的是,RDP已變得更廣泛、更暴露并且具有更普遍的風險,可能導致攻擊(特別是勒索軟件部署)、數據丟失、代價高昂的停機時間和補救工作,以及對組織的品牌損害。

  更多的暴露意味著更大的風險

  COVID-19大流行首先導致在家工作人數的激增,這意味著筆記本電腦從帶有防火墻的辦公網絡的安全空間轉移到從未考慮過安全性的家庭網絡。

  IT還沒有為這種轉變做好準備,因此必須購買新的筆記本電腦并很快將其發送給遠程工作人員。這意味著風險和更多的RDP暴露。向遠程工作的轉變也加劇了與臨時動態DNS相關的風險。

  具有分配IP地址的辦公網絡上的計算機易于清點和跟蹤。在個人家庭中,隨著互聯網服務提供商(ISP)動態分配地址,計算機的IP地址每天都會發生變化。而且,這些設備可以從家里移動到咖啡店或朋友家,然后再返回,每次都會獲得一個新的IP地址。盡管這長期以來一直是一個風險,但現在遠程工作者比以往任何時候都多,因此風險也就越大。

  2021年1月的Unit 42云威脅報告發現,從Q1 2020(預COVID-19)至Q2 2020(后COVID-19)所有云供應商RDP暴露的風險增加了59%。啟動新的云實例比以往任何時候都容易,同時出錯的可能性也會增加。

  所以,RDP無處不在。RDP是威脅參與者的主要目標,并且,RDP通常是勒索軟件攻擊的初始攻擊媒介。不幸的是,根據Cortex Xpanse的報告,在對2021年前三個月與50家全球企業相關的5000萬個IP地址的掃描中發現,RDP占到了整體安全問題的32%。

  為什么RDP如此危險?

  RDP是威脅參與者最喜歡的目標,因為一旦攻擊者進入,他們就可以完全訪問系統(甚至可以達到被盜用戶帳戶的級別)。如果管理員帳戶受到攻擊,那將是一場災難。即使更受限制的用戶帳戶遭到入侵,攻擊者也只需要在該系統上找到另一個漏洞來提升權限并獲得更多訪問權限。

  對于惡意行為者來說,要找到暴露的RDP需要一個簡單的nmap腳本,該腳本會掃描Internet上的開放端口3389(默認RDP端口)。今天,攻擊者正在不斷掃描3389端口,如圖X所示。  

微信圖片_20211026141217.jpg

根據Cortex Xpanse的研究,攻擊者可以在45分鐘內掃描整個互聯網。所以一旦RDP暴露了,攻擊者就會發現并且通過多種方式進入:

  · 使用竊取的憑據登錄。

  · 強制登錄(如果實現允許無限制的登錄嘗試)。

  · 如果RDP版本過時或使用有缺陷的加密,則執行中間人攻擊。

  · 利用舊版RDP中的已知漏洞,例如BlueKeep。

  避免勒索軟件彩票

  惡意行為者并不總是針對特定目標,通常情況下,他們只是在尋找那些通過攻擊能帶來回報的漏洞。勒索軟件就像是一種邪惡的彩票系統,您只需打開門就可以進行游戲,例如RDP。

  任何組織的第一步都是通過比對手更快地掃描漏洞來規避RDP風險,并確保對所有連接互聯網的設備具有完全的可見性和完整的記錄系統。如果這些漏洞存在于外部IP空間中,則漏洞掃描程序無法找到它們,因此您需要從外向內進行掃描。很多較為先進的公司使用平均庫存時間(MTTI)來衡量他們掃描完整庫存和評估潛在風險的速度。

  確保您沒有不必要的RDP暴露的第一種方法是在所有不需要的系統上簡單地禁用RDP。對于需要RDP的系統,請遵循以下安全措施:

  · 將RDP置于虛擬專用網絡(VPN)之后。

  · 啟用多重身份驗證(MFA)。降低與被盜憑據相關的風險的最佳方法是確保在所有用戶帳戶上啟用MFA。

  · 限制登錄嘗試。同樣,為了降低暴力攻擊的風險,限制失敗的登錄嘗試,禁止無限制的嘗試。

  · 為斷開連接的會話設置時間限制并自動結束達到該限制的會話。

  · 考慮允許列表,以便只有經過批準的IP地址才能連接到RDP服務器。

  · 部署互聯網規模的攻擊面監控解決方案,例如Cortex Xpanse,以監控RDP或其他遠程訪問服務的意外暴露。

  優先考慮RDP

  到現在為止,應該清楚為什么RDP=勒索軟件部署協議。RDP配置應該是所有IT衛生計劃中的一個高優先級項目。它是一種具有危險默認設置的協議,用戶很容易以危險的方式啟用或使用。

  如果配置不當,并且您的組織很不幸的成為勒索軟件運營商的目標時,RDP將被用作攻擊媒介。這不是理論上的風險,這是一個簡單且確定的事實。

  無論您是否打算公開RDP,這些暴露都發生在Internet范圍內,而不僅僅是在您已知的IP空間上。這意味著防御者必須在互聯網范圍內監控任何意外或配置錯誤的實現,因為可以確定的是此時攻擊者也在監控。




電子技術圖片.png

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
久久久噜噜噜久久| 国产精品色婷婷久久58| 性欧美长视频| 亚洲图片欧洲图片av| 99视频精品全国免费| 亚洲剧情一区二区| 亚洲理论在线观看| 99精品欧美一区二区三区 | 一区二区三区日韩欧美精品| 亚洲欧洲日韩在线| 亚洲欧洲一区| 亚洲毛片在线看| 亚洲精品综合精品自拍| 日韩视频在线免费| 一区二区精品国产| 亚洲一区免费看| 亚洲欧美综合v| 欧美在线视频a| 久久久久久久久综合| 久久久蜜臀国产一区二区| 久热国产精品| 欧美国产日韩一区二区在线观看 | 国产精品热久久久久夜色精品三区 | 欧美国产先锋| 欧美日韩视频在线| 国产精品高精视频免费| 国产乱肥老妇国产一区二| 国产一本一道久久香蕉| 一区视频在线看| 亚洲精品国产精品国自产在线| 亚洲精品视频在线播放| 亚洲最新色图| 午夜一区二区三视频在线观看 | 国产麻豆成人精品| 国内精品久久久久久久影视麻豆 | 亚洲欧美中文在线视频| 欧美在线一二三| 亚洲精品一区二区三区99| 在线性视频日韩欧美| 亚洲欧美日韩一区在线| 久久精品国产亚洲a| 免费在线视频一区| 欧美视频在线观看免费网址| 国产欧美一区二区精品仙草咪| 狠狠色综合网站久久久久久久| 亚洲国产精品123| 一区二区三区高清在线观看| 性欧美办公室18xxxxhd| 亚洲欧洲综合| 亚洲欧美日本伦理| 麻豆av一区二区三区久久| 欧美日韩黄色大片| 国产日韩精品视频一区| 亚洲欧洲美洲综合色网| 亚洲综合三区| 亚洲精品资源| 欧美综合激情网| 欧美精品一区在线| 国产欧美精品在线| 亚洲日本在线观看| 亚洲一区二区三区在线播放| 亚洲激情一区二区| 亚洲欧美色婷婷| 欧美成人精品福利| 国产精品一二一区| 亚洲黄色成人久久久| 西西裸体人体做爰大胆久久久| 亚洲国产精品久久久久秋霞蜜臀| 中文有码久久| 免费高清在线视频一区·| 国产精品人人做人人爽人人添| 永久免费精品影视网站| 亚洲一二三区在线| 亚洲精品自在久久| 久久精品午夜| 国产精品高潮呻吟视频| 亚洲高清资源| 欧美在线短视频| 亚洲在线1234| 欧美精品激情blacked18| 国产自产在线视频一区| 亚洲视频在线观看网站| 日韩一区二区免费看| 久久婷婷av| 国产精品日韩在线播放| 亚洲美女中出| 亚洲精品视频免费| 久久精品视频播放| 国产精品视频一区二区三区| 亚洲美女区一区| 亚洲精品免费在线播放| 久久一区二区三区超碰国产精品| 国产精品久久影院| 日韩亚洲欧美在线观看| 亚洲精品视频免费| 欧美成人按摩| 国产自产女人91一区在线观看| 亚洲宅男天堂在线观看无病毒| 一区二区三区免费看| 欧美激情视频一区二区三区免费 | 最新日韩在线| 亚洲黄色在线看| 久久久久久亚洲综合影院红桃| 国产精品女同互慰在线看| 亚洲麻豆国产自偷在线| 日韩一区二区免费高清| 免费一级欧美片在线播放| 黄色一区三区| 久久激情视频| 久久人人九九| 狠狠综合久久av一区二区老牛| 香蕉久久夜色精品国产| 欧美在线啊v一区| 国产精品伊人日日| 亚洲一区视频| 欧美一区91| 国产噜噜噜噜噜久久久久久久久| 亚洲午夜视频在线观看| 午夜精品久久| 国产精品一区二区久激情瑜伽| 亚洲天堂av在线免费| 午夜伦理片一区| 国产精品五月天| 欧美一区=区| 久久久91精品国产| 极品少妇一区二区| 91久久在线观看| 欧美伦理a级免费电影| 亚洲精品一区二区三区不| 一本久久青青| 国产精品户外野外| 午夜精品久久久久久久男人的天堂 | 一道本一区二区| 国产精品白丝av嫩草影院 | 亚洲欧美综合精品久久成人| 欧美在线3区| 国内成人自拍视频| 亚洲人体1000| 欧美日韩黄视频| 亚洲一区二区精品| 久久久噜噜噜久久人人看| 影音先锋国产精品| 999亚洲国产精| 国产精品久久久久久久久免费樱桃| 亚洲夜晚福利在线观看| 久久精品女人| 亚洲国产一区二区三区在线播| 亚洲视频免费在线观看| 国产精品永久免费观看| 亚洲二区视频| 欧美日韩国产在线播放网站| 亚洲一区二区三区国产| 久久久久这里只有精品| 亚洲日韩第九十九页| 亚洲自拍电影| 国内一区二区三区| 一本色道婷婷久久欧美| 国产农村妇女毛片精品久久麻豆 | 欧美国产视频在线观看| 亚洲天堂av高清| 久久综合狠狠综合久久综合88| 亚洲人www| 欧美亚洲视频一区二区| 在线欧美日韩| 亚洲欧美日韩国产综合精品二区| 国精品一区二区三区| 99精品99| 国产亚洲美州欧州综合国| 日韩亚洲视频在线| 国产精品一区二区视频 | 欧美精品一区在线发布| 午夜一区二区三视频在线观看| 欧美国产欧美综合 | 亚洲视频一区二区在线观看 | 一本色道精品久久一区二区三区 | 亚洲国产精品黑人久久久| 欧美日韩在线播放三区四区| 欧美一区二区三区免费看| 欧美日韩1区| 欧美诱惑福利视频| 国产精品啊v在线| 亚洲啪啪91| 国产婷婷97碰碰久久人人蜜臀| 一本色道久久综合一区| 国内精品久久久久久久影视麻豆| 亚洲色图综合久久| 亚洲福利专区| 久久精品国产一区二区三| 一本色道综合亚洲| 欧美高清在线视频| 久久国产夜色精品鲁鲁99| 国产精品二区三区四区| 日韩视频一区二区三区| 韩国福利一区| 午夜在线一区| 亚洲精选国产| 欧美高清视频一区| 久久xxxx| 国产日韩欧美电影在线观看| 一区二区三区视频在线播放|