• XSS.stack #1 – первый литературный журнал от юзеров форума

Эксперты похитили с хакерской торговой площадки учетные данные для 1,3 млн RDP-серверов

Desoxyn

mind-bender
Эксперт
Регистрация
01.10.2018
Сообщения
1 610
Решения
1
Реакции
2 990
Депозит
0.0001
Указанные в базе данных RDP-серверы находятся по всему миру, включая госучреждения в шестидесяти трех странах.

Исследователи в области безопасности похитили с хакерской торговой площадки Ultimate Anonymity Services (UAS) учетные данные 1,3 млн RDP-серверов.

Протокол удаленного рабочего стола (Remote Desktop Protocol) — решение Microsoft для удаленного доступа к приложениям и рабочему столу устройств под управлением Windows. Из-за широкого использования в корпоративных сетях киберпреступники построили процветающую экономику на продаже украденных учетных данных для RDP-серверов.

Получив доступ к сети, злоумышленник может выполнять вредоносные действия, включая перемещение по сети, кражу данных, установку вредоносных программ на PoS-терминалы для хищения данных с кредитных карт, установку бэкдоров или программ-вымогателей.
UAS представляет собой крупнейшую торговую площадку по продаже учетных данных RDP-серверов, украденных номеров социального страхования и доступа к прокси-серверам SOCKS. UAS вручную выполняет проверку продаваемых учетных данных, предлагает поддержку клиентов и дает советы о том, как сохранить удаленный доступ к скомпрометированному компьютеру.
Торговая площадка не продает доступ к RDP-серверам, расположенным в России или странах СНГ. Специальный скрипт автоматически удаляет все найденные серверы в данных регионах.
С декабря 2018 года группа исследователей безопасности имела секретный доступ к базе данных рынка UAS и в течение трех лет незаметно похищала проданные учетные данные для RDP-серверов. Эксперты получили IP-адреса, логины и пароли для 1 379 609 учетных записей, проданных на UAS с конца 2018 года. Базу данных специалисты передали Виталию Кремезу из ИБ-компании Advanced Intel.
Указанные в базе данных RDP-серверы находятся по всему миру, включая государственные учреждения шестидесяти трех стран, в том числе Бразилии, Индии и США. В базе также есть доступ к RDP-серверам известных компаний, в том числе в сфере здравоохранения.
Как сообщило издание Bleeping Computer, самыми распространенными логинами для авторизации в RDP-серверах оказались «Administrator», «Admin», «User», «test» и «scanner». В пятерку наиболее популярных паролей вошли «123456», «123», «P@ssw0rd», «1234» и «Password1».

Виталий Кремез запустил сервис под названием RDPwned, позволяющий компаниям и администраторам проверить, указаны ли их серверы в базе данных.
RDPwned поможет выявить старые случаи взлома, которые так и не были обнаружены.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Ленивые козлы используюшие RDP, FTP, ... и т.д. без VPN заслуживают всех проблем которые они через это получают.
Да, даже с VPN, lsass хотя бы защитили)
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Ленивые козлы используюшие RDP, FTP, ... и т.д. без VPN заслуживают всех проблем которые они через это получают.
Звучит как панацея, но нет).
 
это сейчас так называется?
Мудилы вайты это называется, сукины дети. Чисто крысиные движения. Поимели доступ - если вы уж такие белые и пушистые, слейте контору сразу. Нет же, как мыши, сидели и три года натихаря сливали, главное не монетизируя а чтобы застучааааать :D
Верно сказал Quake3 "вайт = стукач-активист"
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Мудилы вайты это называется, сукины дети. Чисто крысиные движения. Поимели доступ - если вы уж такие белые и пушистые, слейте контору сразу. Нет же, как мыши, сидели и три года натихаря сливали, главное не монетизируя а чтобы застучааааать :D
Верно сказал Quake3 "вайт = стукач-активист"
Вайты это мыши. Не имеют дохода с своей деятельности (в сравнении с блек-ребятами), их сажают за неверное движение, чисто шестерки.
Как тот перс, кого в школе били и унижали, и он потом такой сидит и сучит всех, чтоб никому не жилось раз сам не в силах.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
я просто не понимаю, эти петушиные движения не попадают под статью?
Когда как. Иногда влетают под статью, но вайты это левая тема, где левак там и скам современный, прогрессивный. Так что думаю что они достаточно неприкосновенные, герои мля.
 
я просто не понимаю, эти петушиные движения не попадают под статью?
Нет, ты чо, они ж хацкеров сломали, чтобы застучать, а значит

sdfsdfsdfsdf.jpg
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Perderastu, izvinite za moi french
Eto Samui nizkei yroven vzloma. rdp
O kakih harkerov vu govorite
Y menya rebenok, 5 let za eto bratsya ne bydet, ne interesno
Deti vzlomali detei, pust dalshe igraut
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх