Onderzoek van Specops onthult topwachtwoorden die bijdragen aan RDP-poort...

Nieuws afbeelding

Zwakke wachtwoorden maken organisaties nog steeds kwetsbaar voor aanvallen op RDP-poorten en andere systemen, maar dat hoeft niet zo te zijn.

Specops-software, een toonaangevende leverancier van oplossingen voor wachtwoordbeheer en gebruikersauthenticatie, heeft vandaag nieuw onderzoek uitgebracht waarin de belangrijkste wachtwoorden worden geanalyseerd die worden gebruikt bij live aanvallen op Remote Desktop Protocol (RDP)-poorten. Deze analyse valt samen met de laatste toevoeging van meer dan 34 miljoen gecompromitteerde wachtwoorden aan de Specops heeft de wachtwoordbeveiligingsservice geschonden, die nu meer dan 3 miljard unieke gecompromitteerde wachtwoorden bevat.

RDP via TCP-poort 3389 is een populaire manier om IT-teams externe netwerktoegang te bieden aan externe medewerkers. Terwijl de aanvallen op RDP-poorten tijdens de COVID-19-pandemie toenamen als gevolg van de opkomst van werken op afstand, bleef de haven een populaire aanvalsmethode voor criminelen, ondanks dat veel werknemers terugkeerden naar kantoor. Wachtwoordgerelateerde aanvallen blijven bovenaan de lijst met aanvalsmethoden staan, met recent onderzoek dat brute kracht voor het raden van wachtwoorden heeft gevonden 41% van alle inbraakvectoren.

In een analyse van meer dan 4.6 miljoen wachtwoorden die in oktober 2022 zijn verzameld uit het honeypot-systeem van Specops Software - een van de bronnen voor gecompromitteerde wachtwoorden die zijn geblokkeerd door Specops Password Policy en Breached Password Protection - zijn de meest voorkomende basistermen gevonden in wachtwoorden die worden gebruikt om TCP Port 3389 aan te vallen opgenomen :

1. Wachtwoord

2. p@ssw0rd

3. Welkom

4. beheerder

5. Wachtwoord

6. p@ssword

7. pa$$w0rd

8. qwerty

9. Gebruiker

10. testen

Bovendien onthulde een analyse van poortaanvalgegevens, waaronder de RDP-poort en andere, verschillende wachtwoordpatronen, waarvan meer dan 88% 12 tekens of minder bevatte, bijna 24% slechts 8 tekens en iets minder dan 19% alleen kleine letters.

"Zwakke wachtwoorden maken organisaties nog steeds kwetsbaar voor aanvallen op RDP-poorten en andere systemen, maar dat hoeft niet zo te zijn", zegt Darren James, Head of Internal IT, Specops Software. “Het is absoluut noodzakelijk dat organisaties een sterker wachtwoordbeleid hanteren, zoals het vereisen van langere wachtwoordzinnen, het introduceren van wachtwoorden op lengte gebaseerde wachtwoordverouderingen het blokkeren van gecompromitteerde wachtwoorden.”

Voor meer informatie over het onderzoek, bekijk de volledige data en analyse hier. Voor meer informatie over de wachtwoordbeheeroplossingen van Specops, deze link <p></p>

Over Specops-software

Specops Software, een bedrijf van Outpost24 Group, is de toonaangevende leverancier van oplossingen voor wachtwoordbeheer en authenticatie. Specops beschermt uw bedrijfsgegevens door zwakke wachtwoorden te blokkeren en gebruikersauthenticatie te beveiligen. Met een compleet portfolio van oplossingen die native zijn geïntegreerd met Active Directory, zorgt Specops ervoor dat gevoelige gegevens op locatie worden opgeslagen en onder uw controle staan. Elke dag gebruiken duizenden organisaties Specops Software om bedrijfsgegevens te beschermen.

De Outpost24 Group is baanbrekend op het gebied van cyberrisicobeheer met kwetsbaarheidsbeheer, applicatiebeveiligingstesten, bedreigingsinformatie en toegangsbeheer – in één enkele oplossing. Meer dan 2,500 klanten in meer dan 65 landen vertrouwen op de uniforme oplossing van Outpost24 om kwetsbaarheden te identificeren, externe bedreigingen te monitoren en het aanvalsoppervlak met snelheid en vertrouwen te verminderen. Geleverd via ons cloudplatform met krachtige automatisering ondersteund door onze cyberbeveiligingsexperts, stelt Outpost24 organisaties in staat om bedrijfsresultaten te verbeteren door zich te concentreren op het cyberrisico dat ertoe doet.

Deel artikel op sociale media of e-mail:

Tijdstempel:

Meer van Computer beveiliging