Internet

Rdp-winkel verkoopt rdp-toegang voor een prijs van slechts 10 dollar binnen het dark web

Inhoudsopgave:

Anonim

Zwarte markten binnen het Dark Web omvatten niet alleen drugs, maar het is een enorm verborgen netwerk waar je vrijwel alles kunt kopen wat je maar kunt bedenken met betrekking tot illegale inhoud. Nu komt een geval van RDP-toegangsverkoop door RDP Shop aan het licht.

RDP Shop verkoopt RDP-toegang voor een prijs van slechts $ 10

RDP Shop is een verkoopplatform op het Dark Web waar iedereen tegen een kleine vergoeding RDP-toegang (remote desktop protocol) kan kopen tot duizenden gehackte machines. Beveiligingsonderzoekers van het McAfee Advanced Threat Research-team ontdekten dat iemand toegang op afstand verkoopt, gekoppeld aan beveiligingssystemen op een grote internationale luchthaven voor slechts $ 10.

We raden aan ons bericht te lezen over het activeren van automatische software-updates in iOS 12

De onderzoekers gebruikten de Shodan-zoekmachine om het juiste IP-adres te vinden van de gehackte Windows Server-machine, waarvan het beheerdersaccount te koop was. Toen onderzoekers via Windows RDP hun inlogscherm bereikten, vonden ze nog twee gebruikersaccounts, die verbonden waren met twee bedrijven die gespecialiseerd waren in luchthavenbeveiliging, één in beveiliging en gebouwautomatisering en de andere in camerabewaking. en video-analyse.

Leveranciers op de zwarte markt krijgen over het algemeen toegang tot RDP-inloggegevens, simpelweg door het internet te scannen op systemen die RDP-verbindingen accepteren, en vervolgens brute force-aanvallen uit te voeren met populaire tools zoals Hydra, NLBrute of RDP Forcer om toegang te krijgen.

Als oplossing zouden organisaties moeten overwegen om RDP-beveiligingsmaatregelen te nemen, waaronder het uitschakelen van toegang tot RDP-verbindingen via het open internet, het gebruik van complexe wachtwoorden en tweefactorauthenticatie om brute-force-aanvallen meer te maken moeilijk te bereiken en gebruikers blokkeren en IP-adressen blokkeren die te veel mislukte inlogpogingen hebben.

Thehackernews lettertype

Internet

Bewerkers keuze

Back to top button