Home-Office-Attacken: RDP-Angriffe steigen um 4.516 Prozent

Eset_News

Beitrag teilen

Home-Offices unter Beschuss: RDP-Angriffe steigen um 4.516 Prozent. Corona-Pandemie und Lockdowns in der DACH-Region haben zu einem explosionsartigen Anstieg der Angriffe auf das Protokoll geführt.

Cyberkriminelle haben es in Deutschland, Österreich und der Schweiz massiv auf Unternehmen und deren Arbeitnehmer im Home-Office abgesehen. Allein im Dezember 2020 registrierte der europäische IT-Sicherheitshersteller ESET in diesen drei Ländern täglich durchschnittlich 14,3 Millionen Angriffe auf das Remote-Desktop-Protocol (kurz: RDP). Im Januar waren es noch lediglich 310.000. Insbesondere mit dem zweiten Lockdown infolge der Corona-Pandemie und den Bestrebungen der Politik, so viele Arbeitnehmer wie möglich ins Home-Office zu schicken, haben diese Angriffe erneut um 110 Prozent zugenommen. Ergattern Kriminelle diese Zugänge, haben sie weitreichenden Zugriff auf das Unternehmensnetzwerk und können so Daten stehlen oder Schadprogramme wie Ransomware einschleusen.

Home-Office Arbeitsplätze seit Lockdown im Visier

„Dass Home-Office Arbeitsplätze seit dem ersten Lockdown verstärkt angegriffen werden, können wir mit einem klaren Ja beantworten. Ein Indikator dafür sind Angriffe, die es gezielt auf das Remote-Desktop-Protokoll (RDP) abgesehen haben. Viele kleine und mittelständische Unternehmen sind für dezentrales Arbeiten nicht optimal aufgestellt und offen wie ein Scheunentor. Das nutzen Kriminelle aus und sind hier sehr aktiv“, erklärt Thorsten Urbanski, ESET-Sprecher. „Mit Beginn des zweiten Lockdowns ab Ende Oktober haben diese Attacken nochmal um fast 100 Prozent zugenommen. Das zeigt deutlich, dass sich die Angriffe, die bereits seit März rapide gestiegen sind, für Kriminelle ausgezahlt haben. IT-Verantwortliche sollten umgehend reagieren und ihre Systeme sowie Zugänge effektiver absichern.“

Die zeitgemäße Absicherung des Home-Office-Arbeitsplatzes steckt leider immer noch bei vielen kleinen und mittelgroßen Organisationen in den Kinderschuhen. „Eine von uns im vergangenen Jahr durchgeführte repräsentative Studie hat immense Lücken aufgedeckt. Nicht einmal die Hälfte der befragten Firmen in Deutschland lassen ihre Mitarbeiter über eine sichere VPN-Verbindung auf Firmen-Server zugreifen (44 Prozent)“, erklärt Thorsten Urbanski weiter. „Riskant handeln hierbei Unternehmen, die ihre Mitarbeiter den Zugang ins Firmennetz über private Computer ermöglichen. Diese Schatten-IT ist eine offene Einladung für Datendiebe“, resümiert Urbanski.

Pro Sekunde 166 RDP-Angriffe in DACH

Insbesondere die Diskussion um ein flächendeckendes Home-Office für Arbeitnehmer hat im November und Dezember 2020 zu einer Zunahme der RDP-Angriffe geführt. Den Höchststand bildet bis dato der Dezember mit mehr als 14,3 Millionen Angriffe täglich. Von Januar 2020 (310.000 Angriffe) bis Dezember 2020 ist das eine Zunahme von 4.516 Prozent. Dass sich die Angriffe für die Kriminellen gelohnt haben, zeigt auch die Steigerung um 873 Prozent von März vergangenen Jahres (1,5 Millionen Angriffe) – mit den ersten Maßnahmen zur Eindämmung der Corona-Pandemie, bis Dezember.

 

Mehr dazu bei Barracuda.com

 


Über ESET

ESET ist ein europäisches Unternehmen mit Hauptsitz in Bratislava (Slowakei). Seit 1987 entwickelt ESET preisgekrönte Sicherheits-Software, die bereits über 100 Millionen Benutzern hilft, sichere Technologien zu genießen. Das breite Portfolio an Sicherheitsprodukten deckt alle gängigen Plattformen ab und bietet Unternehmen und Verbrauchern weltweit die perfekte Balance zwischen Leistung und proaktivem Schutz. Das Unternehmen verfügt über ein globales Vertriebsnetz in über 180 Ländern und Niederlassungen in Jena, San Diego, Singapur und Buenos Aires. Für weitere Informationen besuchen Sie www.eset.de oder folgen uns auf LinkedIn, Facebook und Twitter.


 

Passende Artikel zum Thema

Mastodon: zwei hoch gefährliche Schwachstellen entdeckt 

In seiner Reihe "Codeanalyse von Open Source Software“ (kurz CAOS) hat das BSI Software auf ihre Sicherheit untersucht. Bei der ➡ Weiterlesen

Qcell: APT-Gruppe Abyss veröffentlicht 5,4 TeraByte Daten

Wieder gab es wohl einen großen Datendiebstahl bei einem deutschen Unternehmen. Es hat wohl den Solarzellen-Anbieter Qcells erwischt. Die APT-Gruppe ➡ Weiterlesen

Flugsicherung DFS von Hackern attackiert

Die Deutsche Flugsicherung (DFS) wurde von Hackern angegriffen. Ziel des Cyberangriffs war wohl nach ersten Erkenntnissen die administrative IT-Infrastruktur. Allerdings ➡ Weiterlesen

Phishing: Angriffe mit Infostealer zur Datenexfiltration

Threat-Analysten haben Phishing-Angriffe beobachtet, bei denen ein fortschrittlicher, verdeckter Ansatz zum Einsatz kommt, um besonders große Mengen an sensiblen Daten ➡ Weiterlesen

Qilin-Ransomware stiehlt Anmeldedaten aus Chrome

Bei einer Untersuchung eines Qilin-Ransomware-Angriffs stellte das Sophos X-Ops-Team fest, dass die Angreifenden Anmeldedaten entwendeten, die in Google-Chrome-Browsern auf bestimmten ➡ Weiterlesen

Index meistverbreiteter Malware im Juli 2024

Der aktuelle Threat Index zeigt, dass RansomHub weiterhin die aktivste Ransomware-Gruppe ist. Gleichzeitig haben die Forscher eine Remcos-Windows-Malware-Kampagne identifiziert, die ➡ Weiterlesen

Microsoft schließt Schwachstelle in Azure Health Bot Service

Die in Microsofts Azure Health Bot Service gefundene kritische Schwachstelle wurde inzwischen geschlossen. Mit ihr war ein Server-Side Request Forgery (SSRF) ➡ Weiterlesen

Vermehrt Angriffe auf verwundbare Windows-Treiber

Cyberangriffe auf Windows über anfällige Treiber sind im zweiten Quartal 2024 im Vergleich zum Vorquartal um fast ein Viertel (23 ➡ Weiterlesen