RDPショップは、暗いWeb内でわずか10ドルの価格でRDPアクセスを販売しています

目次:
ダークウェブ内の闇市場には麻薬だけでなく、違法なコンテンツに関連して考えられるほとんどすべてのものを購入できる巨大な隠れたネットワークです。 RDPショップによるRDPアクセス販売の事例が明らかになりました。
RDP Shopは、わずか10ドルの価格でRDPアクセスを販売しています
RDP ShopはDark Web内の販売プラットフォームであり 、ハッキングされた何千ものマシンへのRDP(リモートデスクトッププロトコル)アクセスを誰でもわずかな料金で購入できます。 McAfee Advanced Threat Researchチームのセキュリティ研究者が、 主要な国際空港のセキュリティシステムにリンクされたリモートアクセスをわずか10ドルで販売していることを発見しました。
iOS 12で自動ソフトウェア更新をアクティブ化する方法に関する投稿を読むことをお勧めします
研究者たちはShodan検索エンジンを使用して、ハッキングされたWindows Serverマシンの正しいIPアドレスを見つけました 。 調査官がWindows RDPを介してログイン画面に到達したとき、空港のセキュリティを専門とする2つの企業に関連する2つのユーザーアカウントが見つかりました。1つはセキュリティとビルディングオートメーション、もう1つはカメラ監視です。とビデオ分析。
闇市場のベンダーは通常 、RDP接続を受け入れるシステムのインターネットをスキャンし、Hydra、NLBrute、またはRDP Forcerなどの一般的なツールを使用してブルートフォース攻撃を開始するだけで、 RDP資格情報にアクセスできます。
ソリューションとして、 組織は オープンインターネット経由のRDP接続へのアクセスを無効にする 、 複雑なパスワードを使用する、2要素認証を使用してブルートフォース攻撃を強化するなど、RDPセキュリティ対策を講じることを検討する必要があります達成が困難であり、ユーザーをブロックし、ログイン試行の失敗が多すぎるIPアドレスをブロックします 。