Eset warnt vor deutlicher Zunahme von Angriffen auf RDP-Verbindungen

Cyberkriminelle reagierten im vergangenen Jahr auf die häufigere Nutzung des Home Office während der Corona-Pandemie. Laut Forschern des Cybersicherheitsanbieters Eset legten die Angriffe auf das Remote Desktop Protocol (RDP) 2020 gegenüber dem Vorjahr um 768 Prozent zu. Allein Eset entdeckte rund 29 Milliarden Angriffsversuche auf Remote-Desktop-Verbindungen.

Für Hacker sind Arbeiter im Home Office eine gute Möglichkeit, sich Zugang zu einem Unternehmensnetzwerk zu verschaffen – und zwar unbemerkt, weil es sich um einen eigentlich legitimen Zugang handelt. Oftmals kommen den Forscher zufolge gehackte, gestohlene oder erratene Passwörter zum Einsatz. In einigen Fällen begünstigten aber auch falsch konfigurierte RDP-Ports das Eindringen in ein Netzwerk.

Eine RDP-Verbindung wiederum erlaubt es Angreifern in der Regel, ein Netzwerk zu kompromittieren und vertrauliche Daten zu stehlen. Solche Zugänge würden aber auch von Cyberkriminellen benutzt, um Ransomware einzuschleusen.

“RDP-Angriffe konzentrieren sich auf die Technik und nicht auf den Menschen, erfordern also weniger Handarbeit von den Angreifern. Fehlkonfiguriertes RDP führt in vielen Fällen dazu, dass wertvolle Ressourcen wie Firmenserver oder Geräte mit Admin-Rechten ein Sprungbrett für weitere, oft netzwerkweite Kompromittierungen darstellen”, sagte Ondrej Kubovic, Security Awareness Specialist bei Eset.

Im Dezember registrierten die Forscher schließlich einen deutlichen Rückgang der RDP-Angriffe. Als Grund vermuten sie die Weihnachtsfeiertage, die möglicherweise nicht nur Mitarbeitern, sondern auch die Hacker für eine Auszeit genutzt haben könnten. Im laufenden Jahr rechnen die Forscher indes wieder mit einer hohen Anzahl von RDP-Attacken, da Mitarbeiter pandemiebedingt weiterhin auf das Home Office angewiesen seien.

Um sich vor solchen Angriffen zu schützen, rät Eset zur Nutzung von starken Passwörtern, die sich nicht erraten lassen und auch Brute-Force-Attacken standhalten. Auch sollten Kennwörter nicht für mehrere Konten oder Zugänge benutzt werden. Als weiteren Schutz empfiehlt Eset den Einsatz einer Zwei-Faktor-Authentifizierung im gesamten Netzwerk. Das erschwere RDP-Angriffe deutlich. Darüber hinaus sollte sichergestellt werden, dass Nutzer stets über die neuesten Updates für Betriebssystem und Anwendungen verfügten.

Stefan Beiersmann

Stefan unterstützt seit 2006 als Freier Mitarbeiter die Redaktionen von Silicon.de und ZDNet.de. Wenn andere noch schlafen, sichtet er bereits die Nachrichtenlage, sodass die ersten News des Tages meistens von ihm stammen.

Recent Posts

KI auf dem Prüfstand

LLMs besitzen einerseits innovative neue Fähigkeiten, stellen Unternehmen allerdings auch vor diverse Herausforderungen: ob EU…

9 Stunden ago

Rechenzentren: Deutschland verliert Anschluss

Server-Ausbau in den USA und China macht große Fortschritte, deutscher Weltmarktanteil sinkt. Lichtblicke in Frankfurt…

13 Stunden ago

KI steigert Nachfrage nach hybriden Workplace-Umgebungen

Der Markt für Workplace Services gerät in Bewegung. Das bestmögliche digitale Nutzererlebnis gilt als Schlüssel…

14 Stunden ago

Hagebau erreicht E-Mail-Sicherheit mit der NoSpamProxy Cloud

Schutz für 10.000 Postfächer über rund 200 Domains: Private-Stack-Variante kombiniert Vorteile einer Cloud-Lösung mit Sicherheit…

1 Tag ago

Rechenzentrumsnetzwerke als Schlüssel für Desaster Recovery

Huawei Connect Paris: Innovationen rund um Data Center, Storage und IT-Sicherheit.

1 Tag ago

Cybersecurity mit KI: Strategischer Vorteil oder Sicherheitsrisiko?

Mit KI optimieren Hacker ihre Angriffsversuche. Ist CIAM eine Lösung, mit der sich Unternehmen vor…

2 Tagen ago