<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    Win11即日起默認阻止RDP暴力破解 10次錯誤登錄就會被鎖定

    VSole2022-07-23 17:31:46

    負責操作系統安全與大型企業的微軟副總裁David Weston周四(7/21)通過Twitter宣布,微軟已于Windows 11 22H2 22528.1000版本中把賬號鎖住原則(Account Lockout Policy)列為默認值,以降低遠程桌面協議(Remote Desktop Protocol,RDP)與其它暴力破解密碼的相關攻擊。該默認功能不僅支持之后的版本,也將回溯至之前的Windows版本。

    預計于今年下半年推出的Windows 11 22H2目前仍在預覽階段,因此參與Windows測試人員計劃(Windows Insider Program)的用戶得以率先取得該功能。

    當Account Lockout Policy成為默認值之后,只要有人在10分鐘之內執行10次的登錄錯誤,該賬號就會被鎖住。

    Weston表示,這將有助于緩解RDP與其它暴力破解密碼攻擊,該技術經常被應用在人為操作的勒索軟件攻擊中,新的控制將提高暴力破解的難度。

    《BleepingComputer》在2020年曾引用聯邦調查局(FBI)特別干員Joel DeCapua的分析指出,勒索軟件黑客入侵受害系統的首選就是RDP,有超過7成的勒索軟件攻擊行動通過RDP。

    RDP允許個人通過網絡控制遠程計算機上的資源與資料,在創建遠程桌面連接時,本地端及遠程機器必須借由用戶名與密碼來進行身份驗證,一旦密碼被破解,黑客即可遠程部署勒索軟件或其它惡意程序。

    其實Windows操作系統的本機群組原則(Local Group Policy)早就具備Account Lockout Policy選項,還允許用戶設置賬戶鎖住的閾值,或是鎖住的時間,只是它們并非默認值,需要用戶手動激活。

    軟件暴力破解
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    用于控制制造、能源和其他行業設備的工業控制系統(Industrial control system,ICS)與普通的辦公室網絡不同,它對于工業基礎設施的正常運作來說至關重要,但在網絡安全方面卻通常缺乏保障。黑客對ICS設備的成功攻擊可能會給此類工業企業帶來無法估量的損失,如未經授權的修改或中斷可能會導致停電、機械事故,甚至可能導致重大災難和危及生命。
    背景周一早上剛到辦公室,就聽到同事說有一臺服務器登陸不上了,我也沒放在心上,繼續邊吃早點,邊看幣價是不是又跌
    “周一早上剛到辦公室,就聽到同事說有一臺服務器登陸不上了,我也沒放在心上,繼續邊吃早點,邊看幣價是不是又跌了
    作為一名安全研究人員,想要與更廣泛的社區分享你的創新和見解(并在活動中獲得同行的認可),通常有很多選擇:出席會議;寫研究論文、博客或推特帖子;提交CVE。或者參加CTFs(奪旗比賽)和漏洞研究競賽,比如Pwn2Own。畢竟,合法領域總是充滿了各式各樣的機會。
    2022年12月,研究人員觀察到面向公眾的MSSQL Server遭到入侵,導致受害者遭遇BlueSky勒索軟件攻擊。BlueSky勒索軟件于2022年6月首次發現,具有Conti和Babuk勒索軟件的代碼鏈接。攻擊者通過MSSQL暴力攻擊獲得了訪問權限。然后,攻擊者利用Cobalt Strike和Tor2Mine執行攻擊后活動。攻擊者訪問網絡后一小時內,在整個網絡中部署了BlueSky勒索軟件
    西部數據閃迪SecureAccess中的漏洞可被利用通過暴力破解和字典攻擊來訪問用戶數據。
    疑似來自羅馬尼亞、至少從 2020 年開始活躍的一個黑客團伙正使用此前從未被記錄的 SSH 暴力破解器(使用 Golang 編寫),對使用 Linux 的設備發起加密劫持活動。在成功入侵之后,就會部署門羅幣(Monero)惡意挖礦軟件
    在1月至2月期間,勒索軟件Shade(Treshold)對俄羅斯展開了新攻擊。Shade自2015年以來開始大規模攻擊俄羅斯。此次活動中攻擊者冒充俄羅斯石油和天然氣公司,發送網路釣魚郵件,俄語編寫的JavaScript文件附件充當下載器,使用一系列硬編碼地址進行混淆。
    研究人員發現Aurora勒索軟件的一種新變種,被稱為Zorro,使用遠程桌面協議(RDP)來感染系統。攻擊者將暴力破解RDP帳戶的密碼,以訪問計算機并安裝勒索軟件。此勒索軟件使用一個固定的比特幣地址,自9月底以來共有105筆交易,共計2.7比特幣(價值超過12,000美元)。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类