l'Internet

Rdp shop vend un accès rdp pour un prix de seulement 10 dollars sur le dark web

Table des matières:

Anonim

Les marchés noirs du Dark Web incluent non seulement les drogues, mais c'est un énorme réseau caché où vous pouvez acheter à peu près tout ce que vous pouvez penser concernant le contenu illégal. Maintenant, un cas de vente d'accès RDP par RDP Shop apparaît.

RDP Shop vend l'accès RDP pour un prix de seulement 10 $

RDP Shop est une plate-forme de vente sur le Dark Web à partir de laquelle n'importe qui peut acheter un accès RDP (Remote Desktop Protocol) à des milliers de machines piratées pour une somme modique. Des chercheurs en sécurité de l'équipe McAfee Advanced Threat Research ont découvert que quelqu'un vend un accès à distance, lié à des systèmes de sécurité dans un grand aéroport international pour aussi peu que 10 $.

Nous vous recommandons de lire notre article sur Comment activer les mises à jour logicielles automatiques dans iOS 12

Les chercheurs ont utilisé le moteur de recherche Shodan pour trouver l'adresse IP correcte de la machine piratée de Windows Server, dont le compte administrateur était à vendre. Lorsque les enquêteurs ont atteint leur écran de connexion via Windows RDP, ils ont trouvé deux autres comptes d'utilisateurs, associés à deux sociétés spécialisées dans la sécurité aéroportuaire, l'une en sécurité et automatisation des bâtiments et l'autre en surveillance par caméra. et analyse vidéo.

Les fournisseurs du marché noir ont généralement accès aux informations d'identification RDP, simplement en recherchant sur Internet des systèmes qui acceptent les connexions RDP, puis en lançant des attaques par force brute avec des outils populaires comme Hydra, NLBrute ou RDP Forcer pour y accéder.

En tant que solution, les organisations devraient envisager de prendre des mesures de sécurité RDP, notamment la désactivation de l'accès aux connexions RDP sur Internet ouvert, l'utilisation de mots de passe complexes et l'authentification à deux facteurs pour rendre les attaques par force brute plus difficile à réaliser, et bloquer les utilisateurs et bloquer les adresses IP qui ont trop de tentatives de connexion échouées.

Thehackernews font

l'Internet

Le choix des éditeurs

Back to top button