Specops Research Mengungkap Kata Sandi Teratas yang Berkontribusi ke Port RDP…

Gambar Berita

Kata sandi yang lemah terus membuat organisasi rentan terhadap serangan pada port RDP dan sistem lain, tetapi tidak harus seperti ini.

Software Specops, penyedia terkemuka manajemen kata sandi dan solusi autentikasi pengguna, hari ini merilis penelitian baru yang menganalisis kata sandi teratas yang digunakan dalam serangan langsung terhadap port Remote Desktop Protocol (RDP). Analisis ini bertepatan dengan penambahan terbaru lebih dari 34 juta kata sandi yang disusupi ke Specops Melanggar Layanan Perlindungan Kata Sandi, yang kini mencakup lebih dari 3 miliar sandi unik yang telah disusupi.

RDP melalui TCP Port 3389 adalah cara populer untuk memberikan akses jaringan jarak jauh kepada tim TI kepada pekerja jarak jauh. Sementara serangan pada port RDP meningkat selama pandemi COVID-19 sebagai akibat dari maraknya pekerjaan jarak jauh, pelabuhan tersebut terus menjadi metode serangan yang populer bagi para penjahat meskipun banyak pekerja kembali ke kantor. Serangan terkait kata sandi terus menempati urutan teratas dalam daftar metode serangan, dengan penelitian baru-baru ini menemukan akun tebakan kata sandi yang kasar 41% dari semua vektor intrusi.

Dalam analisis terhadap lebih dari 4.6 juta kata sandi yang dikumpulkan pada Oktober 2022 dari sistem honeypot Perangkat Lunak Specops – salah satu sumber kata sandi yang disusupi yang diblokir oleh Kebijakan Kata Sandi Specops dan Proteksi Kata Sandi yang Dilanggar – termasuk istilah dasar paling umum yang ditemukan dalam kata sandi yang digunakan untuk menyerang TCP Port 3389 :

1. Kata Sandi

2. p@ssw0rd

3. Selamat datang

4.admin

5. Kata Sandi

6.p@sword

7. pa$$w0rd

8.qwerty

9. Pengguna

10. tes

Selain itu, analisis data serangan port termasuk port RDP dan lainnya mengungkapkan beberapa pola kata sandi, dengan lebih dari 88% berisi 12 karakter atau kurang, hampir 24% hanya berisi 8 karakter, dan kurang dari 19% hanya berisi huruf kecil.

“Kata sandi yang lemah terus membuat organisasi rentan terhadap serangan pada port RDP dan sistem lain, tetapi tidak harus seperti ini,” kata Darren James, Head of Internal IT, Specops Software. “Sangat penting bagi organisasi untuk mengadopsi kebijakan kata sandi yang lebih kuat, seperti membutuhkan kata sandi yang lebih panjang, memperkenalkan penuaan kata sandi berbasis panjang, dan memblokir kata sandi yang disusupi.”

Untuk informasi lebih lanjut tentang penelitian, lihat data lengkap dan analisisnya di sini. Untuk mempelajari lebih lanjut tentang solusi manajemen kata sandi Specops, atau hubungi kami hari ini.

Tentang Perangkat Lunak Specops

Specops Software, sebuah perusahaan Outpost24 Group, adalah penyedia solusi otentikasi dan manajemen kata sandi terkemuka. Specops melindungi data bisnis Anda dengan memblokir kata sandi yang lemah dan mengamankan autentikasi pengguna. Dengan portofolio lengkap solusi yang terintegrasi secara native dengan Active Directory, Specops memastikan data sensitif disimpan di lokasi dan dalam kendali Anda. Setiap hari ribuan organisasi menggunakan Perangkat Lunak Specops untuk melindungi data bisnis.

Outpost24 Group memelopori manajemen risiko dunia maya dengan manajemen kerentanan, pengujian keamanan aplikasi, intelijen ancaman, dan manajemen akses – dalam satu solusi. Lebih dari 2,500 pelanggan di lebih dari 65 negara mempercayai solusi terpadu Outpost24 untuk mengidentifikasi kerentanan, memantau ancaman eksternal, dan mengurangi permukaan serangan dengan cepat dan percaya diri. Disampaikan melalui platform cloud kami dengan otomatisasi kuat yang didukung oleh pakar keamanan siber kami, Outpost24 memungkinkan organisasi meningkatkan hasil bisnis dengan berfokus pada risiko siber yang penting.

Bagikan artikel di media sosial atau email:

Stempel Waktu:

Lebih dari Keamanan komputer