Specops Research dezvăluie cele mai importante parole care contribuie la portul RDP...

Știri Imagine

Parolele slabe continuă să lase organizațiile vulnerabile la atacurile asupra porturilor RDP și a altor sisteme, dar nu trebuie să fie așa.

Software Specops, un furnizor de top de soluții de gestionare a parolelor și autentificare a utilizatorilor, a lansat astăzi o nouă cercetare care analizează parolele de top utilizate în atacurile live împotriva porturilor RDP (Remote Desktop Protocol). Această analiză coincide cu cea mai recentă adăugare a peste 34 de milioane de parole compromise la Specops a încălcat serviciul de protecție prin parolă, care include acum peste 3 miliarde de parole compromise unice.

RDP prin portul TCP 3389 este o modalitate populară de a oferi echipelor IT acces la rețea de la distanță lucrătorilor la distanță. În timp ce atacurile asupra porturilor RDP au crescut în timpul pandemiei de COVID-19 ca urmare a creșterii muncii la distanță, portul a continuat să fie o metodă de atac populară pentru infractori, în ciuda faptului că mulți lucrători s-au întors la birou. Atacurile legate de parole continuă să fie în fruntea listei de metode de atac, cercetările recente descoperă conturi de ghicire a parolelor în forță brută pentru 41% din toți vectorii de intruziune.

Într-o analiză a peste 4.6 milioane de parole colectate în octombrie 2022 de la sistemul honeypot al Specops Software – una dintre sursele parolelor compromise blocate de Politica de parole de Specops și Protecția parolelor încălcate – cei mai obișnuiți termeni de bază găsiți în parolele utilizate pentru a ataca portul TCP 3389 includ :

1. Parolă

2. p@ssw0rd

3. Bun venit

4. admin

5. Parola

6. p@ssword

7. pa$$w0rd

8. qwerty

9. Utilizator

10. test

În plus, o analiză a datelor de atac de port, inclusiv portul RDP și altele, a dezvăluit mai multe modele de parole, cu mai mult de 88% conținând 12 caractere sau mai puțin, aproape 24% conținând doar 8 caractere și puțin sub 19% conținând doar litere mici.

„Parolele slabe continuă să lase organizațiile vulnerabile la atacurile asupra porturilor RDP și a altor sisteme, dar nu trebuie să fie așa”, a declarat Darren James, șeful IT intern, Specops Software. „Este imperativ ca organizațiile să adopte politici de parole mai puternice, cum ar fi solicitarea de fraze de acces mai lungi, introducerea îmbătrânirea parolei bazată pe lungimeși blocarea parolelor compromise.”

Pentru mai multe informații despre cercetare, consultați datele complete și analiza aici. Pentru a afla mai multe despre soluțiile Specops de gestionare a parolelor, Contacteaza-ne astăzi.

Despre Specops Software

Specops Software, o companie din grupul Outpost24, este principalul furnizor de soluții de gestionare a parolelor și autentificare. Specops vă protejează datele de afaceri prin blocarea parolelor slabe și securizarea autentificării utilizatorilor. Cu un portofoliu complet de soluții integrate nativ cu Active Directory, Specops asigură stocarea datelor sensibile la sediu și sub controlul dumneavoastră. În fiecare zi, mii de organizații folosesc Specops Software pentru a proteja datele de afaceri.

Grupul Outpost24 este pionierat în gestionarea riscurilor cibernetice cu managementul vulnerabilităților, testarea securității aplicațiilor, informații despre amenințări și gestionarea accesului – într-o singură soluție. Peste 2,500 de clienți din peste 65 de țări au încredere în soluția unificată Outpost24 pentru a identifica vulnerabilități, a monitoriza amenințările externe și a reduce suprafața de atac cu viteză și încredere. Furnizat prin platforma noastră cloud cu automatizare puternică susținută de experții noștri în securitate cibernetică, Outpost24 permite organizațiilor să îmbunătățească rezultatele afacerii concentrându-se pe riscul cibernetic care contează.

Trimiteți articolul pe social media sau pe e-mail:

Timestamp-ul:

Mai mult de la Securitatea computerului