Günde 3,4 milyon RDP saldırısı

Ağ uzaktan saldırısı

Gönderiyi paylaş

Bilgisayar korsanları her gün milyonlarca RDP saldırısıyla ev ofislerine saldırır. Şirketler, güvenli olmayan uzaktan erişim tehlikesini hafife alıyor. ESET'in güvenlik uzmanları alarm veriyor.

Korona ile ilgili olarak ev ofise geçişten bu yana, DACH bölgesindeki uzak masaüstü bağlantılarına (RDP) yönelik günlük bilgisayar korsanı saldırılarının sayısı on kattan fazla arttı. Yalnızca Haziran 2020'de BT güvenlik üreticisi, şirketler ve uzak çalışanlar arasındaki dijital yaşam hattında 3,4 saat içinde 24 milyona kadar saldırı kaydetti. Saldırganlar hem verilere dokunmakla hem de fidye yazılımı dağıtmakla ilgileniyor.

DACH'de saniyede 35 saldırı

DACH bölgesinde "Lider" Almanya'dır. Korona salgını patlak vermeden önce, ESET güvenlik uzmanları 260.000 saat içinde yaklaşık 24 RDP saldırısı tespit etti. Sokağın başlamasıyla birlikte sayı hızla arttı. Nisan 2020'de günde yaklaşık 1,7 milyon saldırı gerçekleşti. Haziran ayına kadar, bu saldırılar günde yaklaşık 3 milyon denemeye ulaştı.

İsviçre'de RDP'ye yönelik saldırılar neredeyse sekiz kat arttı. Ocak ayında yaklaşık 30.000 saldırıdan başlayarak, zirve günde 220.000 saldırı oldu. Dik yükseliş eğilimi Mayıs ayında korona önlemlerinin gevşetilmesiyle kesintiye uğradı.

Araştırmacılar ayrıca Avusturya'da da benzer bir eğilim kaydetti. Nisan ayında her gün ortalama 140.000 civarında saldırı girişimi gerçekleşti. Mayıs ayındaki gevşeme ile rakamlar kısa bir süre düştü, ancak Haziran'da tekrar ivme kazandı (205.000).

RDP saldırıları: Şirketler tehlikeyi hafife alıyor

Açıkçası, birçok şirket RDP saldırılarını ciddiye almıyor veya başka bir çözüm bulamıyor. Bu, şirketler ve ev ofisler arasındaki bağlantıların güvenliğini sağlama sorununu da açıkça ele alan ESET ekonomik araştırması "Quo Vadis, şirket?" tarafından onaylanmıştır. Burada ankete katılan şirketlerin yüzde 30'u, çalışanlarının yalnızca sunucuya giriş yaparken doğrulama için bir parolaya ihtiyaç duyduğunu belirtti. Şirketlerin yarısı bile çalışanlarının güvenli bir VPN bağlantısı üzerinden erişmesine izin vermiyor (yüzde 44). Yalnızca yüzde 29'u güvenli erişim için iki faktörlü kimlik doğrulama (2FA) kullanıyor. Sonuçlar, ağın güvenliği söz konusu olduğunda hala yetişmeye ihtiyaç olduğunu açıkça gösteriyor. Çoğu durumda, özellikle tek bir parola ile güvenlik sağlanırken, uzak masaüstü protokolü kullanılacaktır.

Uzak Masaüstü Protokolü nedir?

RDP, XP'den başlayarak tüm Windows sürümlerinde bulunan Microsoft'a özel bir protokoldür. Bir bilgisayarı veya masaüstünü uzaktan paylaşmaya ve kontrol etmeye olanak tanır. Şirketler bunu, çalışanların uzaktan çalışmasını sağlamanın uygun maliyetli ve basit bir yolu olarak kullanabilir. Bir RDP sunucusuna bağlanmak için bir kullanıcı adı ve şifreye ihtiyacınız vardır.

Güvenli RDP bağlantıları için ipuçları

Kuruluşlar, RDP veya benzeri hizmetler aracılığıyla artan uzaktan erişim kullanım risklerini en aza indirmelidir. İdeal olarak, İnternet üzerinden doğrudan RDP erişimi devre dışı bırakılmalıdır. Bu mümkün değilse uzmanlar, İnternet üzerinden doğrudan şirketin sunucularına bağlanan kullanıcı sayısının sınırlandırılmasını önermektedir.

  • RDP kullanan tüm hesaplar için yalnızca güçlü ve karmaşık parolalara izin verin.
  • Çok faktörlü veya iki faktörlü kimlik doğrulama (MFA/2FA) ile ek doğrulama koruması kullanın.
  • Yerel ağınızın dışından tüm RDP bağlantıları için bir VPN (Sanal Özel Ağ) ağ geçidi kullanın.
  • Güvenlik duvarındaki 3389 numaralı bağlantı noktası (TCP/UDP) veya başka bir RDP bağlantı noktası aracılığıyla yerel bilgisayarlara harici bağlantıları yasaklayın.
  • Ayarları parolayla koruyarak uç nokta güvenlik çözümünüzü kurcalamaya veya kaldırmaya karşı koruyun.
  • İnternet üzerinden RDP ile erişilmesi gereken güvenli olmayan veya eskimiş bilgisayarları izole edin ve en kısa sürede değiştirin.

 

ESET.com'un WeLiveSecurity'sinde daha fazla bilgi edinin

 


ESET Hakkında

ESET, merkezi Bratislava'da (Slovakya) bulunan bir Avrupa şirketidir. 1987'den beri ESET, 100 milyondan fazla kullanıcının güvenli teknolojilerden yararlanmasına yardımcı olan ödüllü güvenlik yazılımı geliştirmektedir. Geniş güvenlik ürünleri portföyü, tüm büyük platformları kapsar ve dünya çapındaki işletmelere ve tüketicilere performans ile proaktif koruma arasında mükemmel bir denge sunar. Şirketin 180'den fazla ülkede küresel bir satış ağı ve Jena, San Diego, Singapur ve Buenos Aires'te ofisleri bulunmaktadır. Daha fazla bilgi için www.eset.de adresini ziyaret edin veya bizi LinkedIn, Facebook ve Twitter'da takip edin.


 

Konuyla ilgili makaleler

5G ortamları için koruma sağlayan siber güvenlik platformu

Siber güvenlik uzmanı Trend Micro, kuruluşların sürekli genişleyen saldırı yüzeyini korumaya yönelik platform tabanlı yaklaşımını açıklıyor. ➡ Devamını oku

Veri manipülasyonu, hafife alınan tehlike

Her yıl 31 Mart Dünya Yedekleme Günü, güncel ve kolay erişilebilir yedeklemelerin öneminin bir hatırlatıcısıdır ➡ Devamını oku

Güvenlik riski olarak yazıcılar

Kurumsal yazıcı filoları giderek kör nokta haline geliyor ve verimlilikleri ve güvenlikleri açısından çok büyük sorunlar yaratıyor. ➡ Devamını oku

Yapay Zeka Yasası ve veri korumasına ilişkin sonuçları

Yapay Zeka Yasası ile yapay zekaya yönelik ilk yasa onaylandı ve yapay zeka uygulamaları üreticilerine altı ay ila ➡ Devamını oku

Windows işletim sistemleri: Neredeyse iki milyon bilgisayar risk altında

Windows 7 ve 8 işletim sistemleri için artık herhangi bir güncelleme bulunmamaktadır. Bu, açık güvenlik boşlukları anlamına gelir ve bu nedenle değerli ve ➡ Devamını oku

Kurumsal Depolamadaki yapay zeka, fidye yazılımlarıyla gerçek zamanlı olarak savaşır

NetApp, fidye yazılımlarıyla mücadele etmek için yapay zekayı (AI) ve makine öğrenimini (ML) doğrudan birincil depolamaya entegre eden ilk şirketlerden biridir ➡ Devamını oku

Sıfır Güven Veri Güvenliği için DSPM ürün paketi

Veri Güvenliği Duruş Yönetimi - kısaca DSPM - şirketlerin çokluğa karşı siber dayanıklılık sağlamaları açısından çok önemlidir ➡ Devamını oku

Veri şifreleme: Bulut platformlarında daha fazla güvenlik

Son zamanlarda Trello gibi çevrimiçi platformlar sıklıkla siber saldırıların hedefi oluyor. Bulutta daha etkili veri şifrelemeyi sağlayan 5 ipucu ➡ Devamını oku