- ”Att resa sig upp” av Leia
- Kross när Örebro HK vann borta mot MoDo
- Tankarna flyr mig, foton på gossen och cykeln
- Länstrafikens dom mot den växande småorten
- Besvara enkät om det civila samhället
- Öppet hus på Pihlskolans gymnasium i Hällefors
- Lindesbergs kommunstyrelse sammanträder
- E-tjänster stängda måndag den 25 november
- Halksäsongen är i gång
- BIK Karlskoga åter överlägsna
Fjärrstyrda datorer en mardröm för företagen
Svenska företag använder ofta RDP-verktyg (Remote Desktop Protocol) för att fjärrstyra datorer. Men säkerheten brister och de senaste åren har RDP blivit något av en mardröm för IT-avdelningarna.
En ny global studie från IT-säkerhetsföretaget Sophos visar hur tio så kallade honungsfällor snabbt utsätts för omfattande cyberangrepp via RDP. Den första attacken gjordes efter bara 84 sekunder och totalt utsattes servrarna för mer än fyra miljoner inloggningsförsök under en trettiodagarsperiod.
Sophos rapport ”RDP Exposed: The Threat That´s Already at your Door”visar hur cyberkriminella automatiskt och i stor skala använder RDP för att få tillgång till servrar och IT-system.
– Problemet med RDP som säkerhetsrisk har funnits i flera år. Däremot är omfattningen av angreppen betydligt större än vad många känner till. Verktyget kan vara till stor hjälp när en dator behöver fjärrstyras men har under åren utvecklats till något av en mardröm för systemadministratörer. En av anledningarna är att användarna väljer alldeles för enkla lösenord. Det gör RDP till en tacksam ingång för cyberkriminella, kommenterar Per Söderqvist, säkerhetsexpert på Sophos.
Studien visar också att cyberkriminella inte bara använder sökmotorn Shodan för att skanna efter svagheter i RDP. I rapporten framkommer att de ofta använder sina egna verktyg och metoder för att hitta öppningar via RDP.
Det går att stoppa angreppen
Samtidigt som intrång via RDP varken är nytt eller särskilt sofistikerat går det att göra livet surt för en angripare.
– En uppenbar motåtgärd är att se över och bara använda RDP på enheter där det är absolut nödvändigt eller göra det tillgängligt via VPN (Virtual Private Network). Väljer man att använda RDP bör man dessutom se till att lösenorden är riktigt svåra att knäcka. Trots alla varningar använder många enkla lösenord som inte är någon match för en angripare. Tvåfaktorsautentisering är också ett sätt att göra det svårare att lyckas med angrepp via RDP, säger Per Söderqvist.
– Det är självklart också väldigt viktigt att hämta de senaste uppdateringarna som skyddar mot BlueKeep (CVE-2019-0708), en allvarlig svaghet i RDP som kan leda till svåra och storskaliga cyberattacker, avslutar Per Söderqvist.
Kort om RDP och honungsfällor
RDP är ett Microsoft-protokoll som låter användare av Microsoft Windows ta kontroll över en annan dators skrivbord. RDP kan användas i ett lokalt nätverk eller över internet. Verktyget används ofta av nätverksadministratörer för att hantera och konfigurera servrar på olika kontor från en central plats.
En honungsfälla används inom IT-säkerhet för att locka till sig och studera olika försök till intrång och attacker. I den aktuella studien placerades servrarna vid olika datacenter i USA, Tyskland, Brasilien, England, Irland, Indien, Frankrike, Singapore och Australien. Honungsfällorna var baserade på molntjänsten Amazon EC2 och använde Windows Server 2019 med en baskonfigurering som tillåter användningen av RDP. Under en 30-dagarsperiod utsattes de tio honungsfällorna för cirka 4,3 miljoner inloggningsförsök. Studien genomfördes mellan 18 april och 19 maj 2019.
Regionalt
Örebronyheter
Related Posts
Latest News
-
Alla elever får rätt till bemannade skolbibliotek
Elevers tillgång till skolbibliotek ser i dag mycket olika ut....
- Posted november 22, 2024
- 0
-
Flest viltolyckor sker under vintern
Under den mörka årstiden sker flest viltolyckor med viltarter som...
- Posted november 22, 2024
- 0
-
Maximera julledigheten 2024
Maximera julledigheten 2024, momondo listar de bästa tipsen för att...
- Posted november 22, 2024
- 0
-
Man föll från tak under arbete
En man har under arbete fallit ner från ett tak...
- Posted november 22, 2024
- 0
-
Elektronikvaruhus utsatt för smash and grab-inbrott
Elektronikvaruhus i Mariebergs handelsområde har på fredagsmorgonen utsatts för ett...
- Posted november 22, 2024
- 0
-
”Att resa sig upp” av Leia
Att resa sig upp Fälla små ord Torra yttranden Ger...
- Posted november 22, 2024
- 0
-
Kraftsamling mot den kriminella ekonomin ger resultat
En av regeringens mest prioriterade frågor är att strypa den...
- Posted november 22, 2024
- 0
You must be logged in to post a comment Login