Компания «Лаборатория Касперского» только что объявила, что ее B2B-продукты предотвратили десятки миллионов атак методом подбора паролей, направленных на компании в Юго-Восточной Азии в 2023 году.
В частности, с января по декабрь 2023 года продукты Kaspersky B2B, установленные в компаниях всех размеров в регионе Юго-Восточной Азии, обнаружили и заблокировали 61 374 948 таких атак.
Атака методом полного перебора — это форма подбора пароля или ключа шифрования путем систематического перебора всех возможных комбинаций символов до тех пор, пока не будет найдена правильная комбинация. В случае успеха злоумышленник может украсть учетные данные пользователя.
Протокол удаленного рабочего стола (RDP) — это фирменный протокол Microsoft, предоставляющий пользователям графический интерфейс для подключения к другому компьютеру по сети. RDP широко используется как системными администраторами, так и обычными пользователями для удаленного управления серверами и другими ПК.)
Киберпреступники используют атаки методом подбора паролей, чтобы подобрать действительные имена пользователей и пароли, перебирая все возможные комбинации символов, пока не найдут правильный пароль для доступа к системе.
В 2023 году «Лаборатория Касперского» предотвратила более 61 миллиона атак методом подбора паролей на предприятия.
Вьетнам, Индонезия и Таиланд стали тремя странами, в которых в прошлом году было зафиксировано наибольшее количество нападений в Юго-Восточной Азии. Между тем, в Сингапуре зафиксировано более 6 миллионов случаев, на Филиппинах — почти 5 миллионов, а в Малайзии зафиксировано наименьшее количество атак методом грубой силы — почти 3 миллиона.
По словам г-на Адриана Хиа, управляющего директора Азиатско-Тихоокеанского региона компании «Лаборатории Касперского», атаки методом подбора пароля представляют собой потенциальную угрозу, которую компании не могут игнорировать.
Использование сторонних сервисов для обмена данными, работа сотрудников на персональных компьютерах и сетей Wi-Fi представляет собой риски. Инструменты удаленного доступа, такие как RDP, продолжают оставаться проблемой для корпоративных отделов кибербезопасности».
Если пользователи используют RDP для работы, обязательно примите все следующие меры предосторожности:
- Отдавайте приоритет использованию надежных паролей
- Ограничить доступ RDP через корпоративный VPN
- Включите аутентификацию на уровне сети (NLA).
- Включить двухфакторную аутентификацию (если доступно)
- Отключите RDP и закройте порт 3389, если он не используется.
- Используйте надежное решение безопасности, например Kaspersky Endpoint Security for Business.
Источник: https://nld.com.vn/viet-nam-thuoc-3-nuoc-bi-danh-cap-mat-khau-nhieu-nhat-dong-nam-a-196240516175411054.htm
Комментарий (0)