Eset warnt vor deutlicher Zunahme von Angriffen auf RDP-Verbindungen

Cyberkriminelle reagierten im vergangenen Jahr auf die häufigere Nutzung des Home Office während der Corona-Pandemie. Laut Forschern des Cybersicherheitsanbieters Eset legten die Angriffe auf das Remote Desktop Protocol (RDP) 2020 gegenüber dem Vorjahr um 768 Prozent zu. Allein Eset entdeckte rund 29 Milliarden Angriffsversuche auf Remote-Desktop-Verbindungen.

Für Hacker sind Arbeiter im Home Office eine gute Möglichkeit, sich Zugang zu einem Unternehmensnetzwerk zu verschaffen – und zwar unbemerkt, weil es sich um einen eigentlich legitimen Zugang handelt. Oftmals kommen den Forscher zufolge gehackte, gestohlene oder erratene Passwörter zum Einsatz. In einigen Fällen begünstigten aber auch falsch konfigurierte RDP-Ports das Eindringen in ein Netzwerk.

Eine RDP-Verbindung wiederum erlaubt es Angreifern in der Regel, ein Netzwerk zu kompromittieren und vertrauliche Daten zu stehlen. Solche Zugänge würden aber auch von Cyberkriminellen benutzt, um Ransomware einzuschleusen.

“RDP-Angriffe konzentrieren sich auf die Technik und nicht auf den Menschen, erfordern also weniger Handarbeit von den Angreifern. Fehlkonfiguriertes RDP führt in vielen Fällen dazu, dass wertvolle Ressourcen wie Firmenserver oder Geräte mit Admin-Rechten ein Sprungbrett für weitere, oft netzwerkweite Kompromittierungen darstellen”, sagte Ondrej Kubovic, Security Awareness Specialist bei Eset.

Im Dezember registrierten die Forscher schließlich einen deutlichen Rückgang der RDP-Angriffe. Als Grund vermuten sie die Weihnachtsfeiertage, die möglicherweise nicht nur Mitarbeitern, sondern auch die Hacker für eine Auszeit genutzt haben könnten. Im laufenden Jahr rechnen die Forscher indes wieder mit einer hohen Anzahl von RDP-Attacken, da Mitarbeiter pandemiebedingt weiterhin auf das Home Office angewiesen seien.

Um sich vor solchen Angriffen zu schützen, rät Eset zur Nutzung von starken Passwörtern, die sich nicht erraten lassen und auch Brute-Force-Attacken standhalten. Auch sollten Kennwörter nicht für mehrere Konten oder Zugänge benutzt werden. Als weiteren Schutz empfiehlt Eset den Einsatz einer Zwei-Faktor-Authentifizierung im gesamten Netzwerk. Das erschwere RDP-Angriffe deutlich. Darüber hinaus sollte sichergestellt werden, dass Nutzer stets über die neuesten Updates für Betriebssystem und Anwendungen verfügten.

Stefan Beiersmann

Stefan unterstützt seit 2006 als Freier Mitarbeiter die Redaktionen von Silicon.de und ZDNet.de. Wenn andere noch schlafen, sichtet er bereits die Nachrichtenlage, sodass die ersten News des Tages meistens von ihm stammen.

Recent Posts

Bausteine für den verantwortungsvollen Einsatz von KI

Drei Bausteine bilden die Grundlage für eine KI-Governance: Dokumentation von KI-Projekten, Model Evaluation und Monitoring…

20 Stunden ago

Sicheres Identity Proofing im Remote-Betrieb

Eine Harmonisierung der Vorschriften für RIDP-Prozesse wird dazu beitragen, Angriffe künftig besser abwehren zu können,…

20 Stunden ago

Proalpha kauft holländischen ERP-Spezialisten

Die Übernahme der Metaal Kennis Groep soll den Zugang zur Metallindustrie verbessern. Im Fokus stehen…

1 Tag ago

Jobsorgen durch KI: Deutsche eher gelassen

EY hat Mitarbeitende in neun europäischen Ländern dazu befragt, wie stark KI ihren Arbeitsalltag verändert.

2 Tagen ago

DePIN: Ein neues Paradigma für Europas Cloud-Infrastruktur

Kann die Privatwirtschaft mit DePINs – dezentralen, physischen Infrastrukturnetzwerken – erreichen, was Gaia-X bislang vergeblich…

2 Tagen ago

Implementierung und Nutzung entscheidend für MFA-Sicherheit

Analyse zur Anfälligkeit von MFA auf Basis von 15.000 Push-basierten Angriffen. Größte Schwachstelle ist die…

2 Tagen ago