Foro Wanako1
¿Quieres reaccionar a este mensaje? Regístrate en el foro con unos pocos clics o inicia sesión para continuar.

Foro Wanako1

Programas Gratuitos, Desatendidos y Mucho más!!!
 
PortalPortal  ÍndiceÍndice  BuscarBuscar  Últimas imágenesÚltimas imágenes  ConectarseConectarse  RegistrarseRegistrarse  
Buscar
 
 

Resultados por:
 
Rechercher Búsqueda avanzada
Los posteadores más activos del mes
tano1221
Ataque de ransomware vía RDP afecta a las PYMES Vote_lcapAtaque de ransomware vía RDP afecta a las PYMES Voting_barAtaque de ransomware vía RDP afecta a las PYMES Vote_rcap 
ПΣӨƧӨFƬ
Ataque de ransomware vía RDP afecta a las PYMES Vote_lcapAtaque de ransomware vía RDP afecta a las PYMES Voting_barAtaque de ransomware vía RDP afecta a las PYMES Vote_rcap 
大†Shinegumi†大
Ataque de ransomware vía RDP afecta a las PYMES Vote_lcapAtaque de ransomware vía RDP afecta a las PYMES Voting_barAtaque de ransomware vía RDP afecta a las PYMES Vote_rcap 
Engh3
Ataque de ransomware vía RDP afecta a las PYMES Vote_lcapAtaque de ransomware vía RDP afecta a las PYMES Voting_barAtaque de ransomware vía RDP afecta a las PYMES Vote_rcap 
ℛeℙ@¢ᴋ€r
Ataque de ransomware vía RDP afecta a las PYMES Vote_lcapAtaque de ransomware vía RDP afecta a las PYMES Voting_barAtaque de ransomware vía RDP afecta a las PYMES Vote_rcap 
ronaldinho424
Ataque de ransomware vía RDP afecta a las PYMES Vote_lcapAtaque de ransomware vía RDP afecta a las PYMES Voting_barAtaque de ransomware vía RDP afecta a las PYMES Vote_rcap 
missyou123
Ataque de ransomware vía RDP afecta a las PYMES Vote_lcapAtaque de ransomware vía RDP afecta a las PYMES Voting_barAtaque de ransomware vía RDP afecta a las PYMES Vote_rcap 
Mayo 2024
LunMarMiérJueVieSábDom
  12345
6789101112
13141516171819
20212223242526
2728293031  
CalendarioCalendario
Últimos temas
» AudFree Spotify Music Converter 2.13.0.431 Multilingual
Ataque de ransomware vía RDP afecta a las PYMES EmptyHoy a las 9:51 am por missyou123

» Atlantis Word Processor 4.3.10.2
Ataque de ransomware vía RDP afecta a las PYMES EmptyHoy a las 9:50 am por missyou123

» Wise ImageX Pro 1.2.1.3 Multilingual
Ataque de ransomware vía RDP afecta a las PYMES EmptyHoy a las 8:11 am por 大†Shinegumi†大

» Perfectly Clear WorkBench 4.6.1.2663 (x64) Multilingual
Ataque de ransomware vía RDP afecta a las PYMES EmptyHoy a las 8:04 am por 大†Shinegumi†大

» Steinberg Cubase Pro 13.0.40 (x64) Multilingual
Ataque de ransomware vía RDP afecta a las PYMES EmptyHoy a las 8:00 am por 大†Shinegumi†大

» Steinberg Groove Agent & SE v5.2.10 64 Bit
Ataque de ransomware vía RDP afecta a las PYMES EmptyHoy a las 7:59 am por 大†Shinegumi†大

» Zortam Mp3 Media Studio Pro 31.90 Multilingual
Ataque de ransomware vía RDP afecta a las PYMES EmptyHoy a las 7:56 am por 大†Shinegumi†大

» All About PDF 3.2024
Ataque de ransomware vía RDP afecta a las PYMES EmptyHoy a las 7:51 am por 大†Shinegumi†大

» Master PDF Editor 5.9.84 (x64) Multilingual
Ataque de ransomware vía RDP afecta a las PYMES EmptyHoy a las 7:50 am por 大†Shinegumi†大

Sondeo
Visita de Paises
free counters
Free counters

Comparte | 
 

 Ataque de ransomware vía RDP afecta a las PYMES

Ver el tema anterior Ver el tema siguiente Ir abajo 
AutorMensaje
tano1221
Miembro Mayor
Miembro Mayor
tano1221

Mensajes : 9786
Fecha de inscripción : 05/01/2016

Ataque de ransomware vía RDP afecta a las PYMES Empty
MensajeTema: Ataque de ransomware vía RDP afecta a las PYMES   Ataque de ransomware vía RDP afecta a las PYMES EmptyVie Ago 09, 2019 10:10 pm

Ataque de ransomware vía RDP afecta a las PYMES Rdp
A lo largo de la historia del ransomware hemos visto diferentes vectores de ataque. En esta nueva entrada vamos a descubrir cómo los atacantes utilizan el protocolo RDP de Microsoft para introducir el ransomware en los equipos de sus vícitimas.



El protocolo RDP es utilizado habitualmente para conectarse de forma remota a los escritorios de oficinas, por lo que se ha convertido en un vector de ataque atractivo para los ciberdelincuentes y que puede causar la parálisis de una PYME con una alarmante facilidad.



La siguiente imagen es una búsqueda de escritorios remotos en Shodan. Como podemos ver, Shodan nos devuelve casi 5 millones de resultados (51.154 dispositivos encontrados en España), lo que no quiere decir que todas ellas tengan RDP activo, el grueso de la búsqueda solo serán dispositivos con el puerto 3389 abierto, pero podemos intuir que hay un gran número de posibles víctimas, y muchas de ellas pertenecerán a empresas y organizaciones que pueden quedar paralizadas si sus datos son comprometidos.
Ataque de ransomware vía RDP afecta a las PYMES Captura-de-pantalla-de-2019-08-09-09-34-49


¿Cómo explotan los cibercriminales RDP?



Existen dos vectores de ataque distintos, hemos visto ataques que explotan vulnerabilidades en RDP y que son algo más sofisticados pero la gran mayoría de las intrusiones en los sistemas que utilizan este protocolo se han llevado a cabo utilizando fuerza bruta para romper contraseñas débiles, o mucho más fácil, buscar las contraseñas en BBDD leakeadas.



Una vez que los atacantes tienen acceso al equipo de la víctimas solo tienen que desactivar manualmente el antivirus que se esté utilizando e instalar el software de rescate para infectar el equipo.



Los resultados de un ataque de ransomware pueden resultar devastadores para las PYMES pero no solo afecta al pequeño comercio, se han dado casos de hospitales que han sido infectados y han tenido que pagar el rescate para poder tener acceso a sus archivos.



En el último año grupos como Matrix y SamSam han ido abandonando los distintos vectores de ataque para dedicarse casi por completo a la infección por RDP. Como ya vimos en este mismo blog el pasado 31 de mayo, más de 1 millón de máquinas eran vulnerables a BlueKeep (CVE-2019-0708), lo que podría desencadenar un «brote de ransomware por todo el mundo en cuestión de horas» según Matt Boddy, experto en seguridad de Sophos.



Según explicó Matt, en la actualidad hay más de 3 millones de dispositivos vulnerables a ataques por RPD, se ha estado informando sobre cómo todos los honeypots fueron descubiertos en pocas horas para su explotación, tan solo porque estaban expuesto en Internet.



La conclusión que nos aportaba era la de reducir el uso del protocolo RDP siempre que sea posible y utilizar contraseñas robustas que dificulten los ataques por fuerza bruta. Todas las empresas deben actuar en consecuencia e implementar protocolos de seguridad que ayuden a minimizar el riesgo y la exposición para protegerse contra estos cibercriminales.


Volver arriba Ir abajo
 

Ataque de ransomware vía RDP afecta a las PYMES

Ver el tema anterior Ver el tema siguiente Volver arriba 
Página 1 de 1.

 Temas similares

-
» Internet sufre un ataque cibernético masivo
» Variante de Malware Exodus afecta a usuarios de iOS
» Cualquiera podría haber tumbado Internet con este ataque DDoS a DNS
» vulnerabilidad crítica que afecta a Windows DNS Server desde hace 17 años
» nRansom: El ataque virtual que te extorsiona

Permisos de este foro:No puedes responder a temas en este foro.
Foro Wanako1 :: Windows Desatendidos (Hacer/Crear) :: Tutoriales, Ayuda-