{"id":1194,"date":"2021-04-24T12:11:00","date_gmt":"2021-04-24T12:11:00","guid":{"rendered":"https:\/\/pctransformation.com\/es\/?p=1194"},"modified":"2021-04-24T12:11:00","modified_gmt":"2021-04-24T12:11:00","slug":"1-3-millones-de-datos-de-inicio-de-sesion-de-servidores-windows-rdp-recopilados-del-mercado-de-piratas-informaticos","status":"publish","type":"post","link":"https:\/\/pctransformation.com\/es\/1-3-millones-de-datos-de-inicio-de-sesion-de-servidores-windows-rdp-recopilados-del-mercado-de-piratas-informaticos","title":{"rendered":"1.3 millones de datos de inicio de sesi\u00f3n de servidores Windows RDP recopilados del mercado de piratas inform\u00e1ticos"},"content":{"rendered":"<p style=\"text-align: justify\">UAS, el mayor mercado de piratas inform\u00e1ticos para credenciales RDP robadas, ha filtrado los nombres de inicio de sesi\u00f3n y las contrase\u00f1as de m\u00e1s de 1,3 millones y ha comprometido hist\u00f3ricamente los servidores de escritorio remoto de Windows.<\/p>\n<p style=\"text-align: justify\">Debido a esa filtraci\u00f3n masiva, los investigadores de seguridad pueden echar un vistazo a la econom\u00eda del delito cibern\u00e9tico y pueden usar estos datos para atar cabos sueltos en ataques cibern\u00e9ticos anteriores.<\/p>\n<p style=\"text-align: justify\">La firma de ciberseguridad Advanced Intel llamada RDPwned lanz\u00f3 un nuevo servicio que benefici\u00f3 a los administradores de red, ya que ahora verificar\u00e1n si sus credenciales RDP se han vendido en el mercado.<\/p>\n<h3 style=\"text-align: justify\">\u00bfPor qu\u00e9 los PDR son importantes?<\/h3>\n<p style=\"text-align: justify\">RDP o Remote Desktop Protocol es la soluci\u00f3n de acceso remoto de Microsoft que permite a los usuarios acceder a la aplicaci\u00f3n y al escritorio de un dispositivo Windows de forma remota.<\/p>\n<p style=\"text-align: justify\">Debido a su uso frecuente, los delincuentes ten\u00edan como objetivo construir una econom\u00eda pr\u00f3spera vendiendo las credenciales robadas para los servidores RDP. Venden las cuentas de escritorio remoto por $ 3 y t\u00edpicamente no m\u00e1s de $ 70, m\u00e1s all\u00e1 de la expectativa de que el acceso a una red corporativa sea costoso.<\/p>\n<p style=\"text-align: justify\">Acceden a la red y realizan una variedad de acciones maliciosas. Tales acciones incluyen propagarse m\u00e1s a trav\u00e9s de la red, robar los datos, instalar el malware Pos para recolectar tarjetas de cr\u00e9dito, instalar puertas traseras e implementar ransomware.<\/p>\n<h3 style=\"text-align: justify\">UAS el mayor mercado de credenciales de RDP<\/h3>\n<p style=\"text-align: justify\">UAS o Ultimate Anonymity Services vende credenciales de inicio de sesi\u00f3n de Windows Remote Desktop, n\u00fameros de seguridad robados y acceso a servidores proxy SOCKS.<\/p>\n<p style=\"text-align: justify\">Destaca como el mercado m\u00e1s grande porque realiza la verificaci\u00f3n manual de las credenciales de cuentas RDP vendidas, ofrece soporte al cliente y brinda consejos para retener el acceso remoto al sistema comprometido.<\/p>\n<p style=\"text-align: justify\">Un investigador de seguridad dice: &#8220;El mercado funciona parcialmente como eBay: varios proveedores trabajan con el mercado. Tienen un lugar separado para iniciar sesi\u00f3n y cargar los RDP que piratearon. El sistema los verificar\u00e1 y recopilar\u00e1 informaci\u00f3n sobre cada uno ( sistema operativo, acceso de administrador? velocidad de Internet, CPU, memoria, etc., etc.), que se agrega a la lista &#8220;.<\/p>\n<p style=\"text-align: justify\">&#8220;La interfaz del proveedor proporciona estad\u00edsticas en tiempo real para los proveedores (qu\u00e9 se vendi\u00f3, qu\u00e9 no, qu\u00e9 se vendi\u00f3 pero se solicit\u00f3 un reembolso, etc.)&#8221;.<\/p>\n<p style=\"text-align: justify\">&#8220;Tambi\u00e9n brindan soporte si por alguna raz\u00f3n lo que compraste no funciona. Se toman en serio el soporte al cliente&#8221;.<\/p>\n<p style=\"text-align: justify\">Los actores de amenazas compran las cuentas de RDP robadas y buscan los dispositivos comprometidos en un pa\u00eds, estado, ciudad, c\u00f3digo postal, ISP o sistema operativo en particular. Esto les permite encontrar el servidor espec\u00edfico que necesitan.<\/p>\n<h4 style=\"text-align: justify\">Monitoreando el mercado de UAS en secreto<\/h4>\n<p style=\"text-align: justify\">Un grupo de investigadores de seguridad tiene acceso secreto a la base de datos del mercado de UAS desde 2018. Han recopilado silenciosamente las credenciales RDP vendidas durante tres a\u00f1os. Recopilaron direcciones IP, nombres de usuario y contrase\u00f1as para m\u00e1s de 1379 y 609 cuentas durante el per\u00edodo. Estos datos se han compartido con Vitali kremez de Advanced Intel.<\/p>\n<p style=\"text-align: justify\">Los servidores RDP son de todo el mundo. Estos incluyen las agencias gubernamentales de m\u00e1s de sesenta y tres pa\u00edses, incluidos Brasil, India y Estados Unidos. Estos tambi\u00e9n incluyen las empresas de alto perfil, con muchos servidores de la industria de la salud.<\/p>\n<p style=\"text-align: justify\">Al analizar estos 13 millones de cuentas en la base de datos, lo interesante que se puede sacar son:<\/p>\n<ul style=\"text-align: justify\">\n<li>Los servidores RDP vendidos incluyen los cinco nombres de inicio de sesi\u00f3n principales como &#8216;Administrador&#8217;, &#8216;Admin&#8217;, &#8216;Usuario&#8217;, &#8216;prueba&#8217; y &#8216;esc\u00e1ner&#8217;. Con las cinco contrase\u00f1as principales son &#8216;123456&#8217;, &#8216;123&#8217;, &#8216;P @ ssw0rd&#8217;, &#8216;1234&#8217; y &#8216;Password1&#8217;.<\/li>\n<li>Los cinco principales pa\u00edses representados en las bases de datos son Estados Unidos, China, Brasil, Alemania, India y Reino Unido.<\/li>\n<\/ul>\n<h4 style=\"text-align: justify\">Compruebe si su RDP est\u00e1 comprometido<\/h4>\n<p style=\"text-align: justify\">RDPwned, un servicio lanzado por Vitali Kremez para ayudar a las empresas y al administrador a verificar si sus servidores est\u00e1n en la lista de la base de datos.<\/p>\n<p style=\"text-align: justify\">Kremez dijo: &#8220;El mercado est\u00e1 vinculado a una serie de infracciones de alto perfil y casos de ransomware en todo el mundo. Se sabe que varios grupos de ransomware compran el acceso inicial en UAS. Este tesoro de datos del espacio del adversario proporciona una lente al ecosistema de la ciberdelincuencia, y confirman que las cosas f\u00e1ciles, como las contrase\u00f1as deficientes y el RDP expuesto a Internet, siguen siendo una de las principales causas de infracciones &#8220;.<\/p>\n<p style=\"text-align: justify\">&#8220;RDPwned tambi\u00e9n ayudar\u00e1 a esclarecer las viejas brechas para las que nunca descubrieron el acceso inicial. Para otros, les dar\u00e1 la oportunidad de resolver el problema de seguridad antes de que se convierta en una brecha&#8221;.<\/p>\n<p style=\"text-align: justify\">Para utilizar este servicio, seg\u00fan kremez, la empresa requiere enviar la informaci\u00f3n de contacto de un ejecutivo o administrador de la empresa que Advanced Intel examinar\u00e1. Advanced Intel confirmar\u00e1 si el servidor de la empresa figura en RDPwned, una vez que se verifique la identidad del usuario.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>UAS, el mayor mercado de piratas inform\u00e1ticos para credenciales RDP robadas, ha filtrado los nombres de inicio de sesi\u00f3n y las contrase\u00f1as de m\u00e1s de 1,3 millones y ha comprometido &hellip; <\/p>\n","protected":false},"author":2,"featured_media":1196,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[],"class_list":["post-1194","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-news"],"_links":{"self":[{"href":"https:\/\/pctransformation.com\/es\/wp-json\/wp\/v2\/posts\/1194","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/pctransformation.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/pctransformation.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/pctransformation.com\/es\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/pctransformation.com\/es\/wp-json\/wp\/v2\/comments?post=1194"}],"version-history":[{"count":0,"href":"https:\/\/pctransformation.com\/es\/wp-json\/wp\/v2\/posts\/1194\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/pctransformation.com\/es\/wp-json\/wp\/v2\/media\/1196"}],"wp:attachment":[{"href":"https:\/\/pctransformation.com\/es\/wp-json\/wp\/v2\/media?parent=1194"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/pctransformation.com\/es\/wp-json\/wp\/v2\/categories?post=1194"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/pctransformation.com\/es\/wp-json\/wp\/v2\/tags?post=1194"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}