互联网
在黑暗的网络内,Rdp商店仅以10美元的价格出售rdp访问权限
目录:
黑暗网中的黑市不仅包括毒品,而且是一个巨大的隐藏网络,在这里您可以购买几乎所有与非法内容有关的东西。 现在,RDP Shop的RDP访问销售案例曝光了。
RDP Shop以10美元的价格出售RDP访问权限
RDP Shop是Dark Web中的一个销售平台 ,任何人都可以从中购买RDP(远程桌面协议),而只需支付少量费用即可访问成千上万台被黑客入侵的计算机。 McAfee Advanced Threat Research团队的安全研究人员发现,有人在出售与大型国际机场的安全系统相关联的远程访问,价格仅为10美元。
我们建议您阅读有关如何在iOS 12中激活自动软件更新的文章
研究人员使用Shodan搜索引擎找到了被盗用的Windows Server计算机的正确IP地址,该计算机的管理员帐户正在出售。 当调查人员通过Windows RDP进入登录屏幕时,他们发现了另外两个用户帐户,这些帐户与两家专门从事机场安全的公司 ,一家从事安全和楼宇自动化的公司以及另一家从事摄像机监视的公司相关联。和视频分析。
黑市供应商通常可以通过以下方式获得对RDP凭据的访问权限:仅通过扫描Internet以查找接受RDP连接的系统,然后使用Hydra,NLBrute或RDP Forcer等流行工具发起暴力攻击即可获得访问权限。
作为解决方案, 组织应考虑采取RDP安全措施,包括禁用开放式Internet上的RDP连接访问 ,使用复杂的密码以及两因素身份验证以使暴力攻击更加严重难以实现,并且阻止用户和阻止登录尝试失败次数过多的IP地址 。