about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
بازار
1405/02/02 - 13:10- بررسی تخصصی

بازار سیاه فیلترشکن در زمان قطع اینترنت؛ از قیمت‌های میلیونی تا موج گسترده کلاهبرداری

مقاله ای از کارشناس سایبری مهیار خدادادی پیرامون مسئله فیلتر شکن ها در زمان قطعی اینترنت بین المللی

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

بزرگ‌ترین
1405/01/10 - 16:13- جنگ سایبری

بزرگ‌ترین حمله سایبری به شرکت‌های نفتی امارات

شرکت های نفتی امارات مورد حمله سایبری گروه هکری نصیر قرار گرفت

انتشار شده در تاریخ

حملات سایبری به پروتکل RDP

شرکت مایکروسافت امنیتی موجی از حملات سایبری به پروتکل‌های RDP را شناسایی کرد.

به گزارش کارگروه حملات سایبری سایبربان؛ شرکت مایکروسافت طی چندین ماه، حملات بروت فورس (Brute Force) به پروتکل RDP و تأثیرات آن به مؤسسات را موردمطالعه و بررسی قرار داده و اعلام کرده است برخی از این حملات سیستم‌های امنیتی سازمان‌ها، پروتکل‌های RDP و سیستم‌های ویندوز را دور زده و به‌طور میانگین 2 تا 3 روز به طول انجامیده‌اند. 

در این مطالعه، کارشناسان مایکروسافت داده‌های مربوط به ورود به سیستم از طریق RDP بیش از 45 هزار ایستگاه کاری را که در آن‌ها Microsoft Defender ATP فعال بوده است، جمع‌آوری کرده‌ و انجام حملات بروت فورس به آر‌دی‌پی را به‌طور متوسط 2 تا 3 روز برآورد کرده‌اند. علت طولانی بودن این حملات را تلاش برای دور زدن فایروال و حفظIP برآورد کرده‌اند. 

حملات بروت فورس یکی از رایج‌ترین حملات برای به دست آوردن امکان ورود بوده و با ارسال و تست تعداد بالایی نام کاربری و رمز عبور بر روی هدف جهت ورود به حساب کاربری انجام می‌شود. هکرها با این روش تمامی عبارت‌های ممکن را بررسی می‌کند تا امکان ورود را به دست بیاورد. معمولاً مهاجمان به پایگاه‌ها داده‌هایی که در وب تاریک افشا می‌شوند روی آورده و از طریق آن اقدام به شناسایی پسوردهای ضعیف کاربران می‌کنند. 

پروتکل RDP (Remote Desktop Protocol) یک پروتکل انحصاری مایکروسافت است که به کمک آن می‌توان از طریق شبکه به یک سیستم دیگر به‌صورت گرافیکی وصل شد و آن را کنترل کرده و از امکانات آن بهره برد. این قابلیت به کاربران اجازه می‌دهد به‌تمامی برنامه‌ها، منابع و متعلقات سیستم‌عامل کامپیوتر خود، از راه دور دسترسی پیدا کنند.

منبع:

تازه ترین ها
بیش
1405/04/01 - 16:36- آسیب پذیری

بیش از ۴ هزار روتر دی‌لینک به بات‌نت AryStinger آلوده شدند

پژوهشگران امنیتی از شناسایی بات‌نت جدیدی با نام AryStinger خبر داده‌اند که با سوءاستفاده از آسیب‌پذیری‌های قدیمی، بیش از ۴ هزار روتر فرسوده دی‌لینک را آلوده کرده است.

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

اذعان
1405/01/23 - 16:31- ایران

اذعان رسانه غربی به موفقیت ایران در جنگ رسانه‌ای برابر آمریکا

رسانه های غربی اعتراف کردند ایران در جنگ رسانه ای با استفاده از هوش مصنوعی دست برتر را دارد