Новости Хакеры нашли способ ломать Windows-сервера по миллисекундам

BOOX

Стаж на ФС с 2012 года
Команда форума
Служба безопасности
Private Club
Регистрация
23/1/18
Сообщения
35.849
Репутация
13.480
Реакции
66.749
USD
0
Компания GreyNoise зафиксировала аномальный всплеск активности против Microsoft Remote Desktop Web Access:

Почти две тысячи IP-адресов одновременно «щупали» одни и те же сервисы, тогда как в обычный день их бывает не больше пяти. Эксперты уверены — это не случайный шум, а скоординированная разведка перед массовыми атаками.

Хакеры нашли способ ломать Windows-сервера по миллисекундам


В основе приёма — тайминговый анализ. Суть в том, что сервер непроизвольно «выдаёт себя» скоростью ответа: на существующий логин реагирует чуть быстрее, чем на несуществующий. Для человека разница незаметна, а для скрипта в ботнете — это бесплатный способ собрать базу действующих имён учётных записей. После этого остаётся лишь подобрать пароль или применить password spraying, где атакуют десятки аккаунтов сразу.

Особенно уязвимы образовательные учреждения в начале учебного года: именно в августе-сентябре университеты и школы массово разворачивают RDP-порталы для студентов, зачастую упрощая требования к логинам и паролям ради скорости. Добавьте сюда предсказуемые схемы вроде «имя.фамилия» или номера студбилета — и злоумышленники получают почти готовый словарь учётных записей.

GreyNoise предупреждает: такие волны часто предшествуют раскрытию новых уязвимостей. Чтобы не стать следующей целью, администраторам Windows-систем рекомендуют срочно внедрить многофакторную аутентификацию для всех RDP-аккаунтов, закрыть порталы за VPN и жёстко ограничить внешние подключения. Даже микроскопическая задержка в ответе может стоить утечки целой сети.


 
Назад
Сверху Снизу