北京時間5月9日消息,安全公司McAfee的一份新研究發現,在新型冠狀病毒疫情期間,針對微軟遠程桌面協議(RDP)的攻擊數量顯著增加,并且發現被盜的RDP證書中有52%來自中國用戶,其中包括超過2萬個注冊賬戶。
在疫情期間,全球眾多企業越來越多地將微軟RDP作為一種幫助員工在家工作的方式,該系統使遠程工作人員能夠登錄到他們的辦公室計算機并訪問業務網絡。安全公司McAfee的一份報告顯示,受此影響,互聯網RDP端口的數量從今年1月份的300萬個增加到今年3月底的450萬個。然而,這種增長也導致了在線銷售RDP憑證的“暗網”市場的數量激增。在提供巨大便利的同時,疫情造成的居家辦公、遠程辦公模式也為黑客制造了巨大的機會。

被盜RDP證書中有52%來自中國
該公司發現,被盜的RDP證書中有52%來自中國用戶,其中包括超過2萬個注冊賬戶。雖然美國被曝光的被盜注冊賬戶數量大致相同,但邁克菲發現的被盜用戶中只有4%來自美國。
專家指出,雖然微軟遠程桌面協議對于在疫情期間進行遠程辦公至關重要,但鑒于許多公司在疫情開始時才匆忙安裝這類軟件,它也可能使整個網絡面臨風險。
一旦黑客攻擊并控制了RDP端口,他們就可以很容易地使用它通過公司的郵件服務器發送垃圾郵件。更糟糕的是,他們可以利用遠程訪問在整個內部網絡傳播惡意軟件。
大多數RDP端口的密碼過于簡單
調查顯示大部分的攻擊針對中國和美國
McAfee的研究指出,大多數受攻擊的RDP端口并不是由高級惡意軟件造成的,而僅僅是由“暴力破解”簡單密碼造成的。更重要的是,有相當數量的被曝光的RDP端口根本不需要密碼,許多端口使用“123456”這樣的常見密碼。
在員工居家辦公、遠程辦公的時,確保遠程桌面訪問的安全性是保護業務網絡的關鍵。McAfee建議,至少要限制在開放網絡上的RDP連接,并要求復雜的密碼和多因素身份驗證才能登錄。
McAfee的首席技術官史蒂夫(Steve Grobman)表示:“居家辦公、遠程辦公模式創造了新的機會,同時也需要新的防御機制和實踐。”(作者/良弼)
文章內容僅供閱讀,不構成投資建議,請謹慎對待。投資者據此操作,風險自擔。
海報生成中...
海藝AI的模型系統在國際市場上廣受好評,目前站內累計模型數超過80萬個,涵蓋寫實、二次元、插畫、設計、攝影、風格化圖像等多類型應用場景,基本覆蓋所有主流創作風格。
IDC今日發布的《全球智能家居清潔機器人設備市場季度跟蹤報告,2025年第二季度》顯示,上半年全球智能家居清潔機器人市場出貨1,2萬臺,同比增長33%,顯示出品類強勁的市場需求。