{"id":1191,"date":"2021-04-24T12:11:14","date_gmt":"2021-04-24T12:11:14","guid":{"rendered":"https:\/\/pctransformation.com\/it\/?p=1191"},"modified":"2021-04-24T12:11:14","modified_gmt":"2021-04-24T12:11:14","slug":"13-milioni-di-dati-di-accesso-ai-server-rdp-di-windows-raccolti-dal-mercato-degli-hacker","status":"publish","type":"post","link":"https:\/\/pctransformation.com\/it\/13-milioni-di-dati-di-accesso-ai-server-rdp-di-windows-raccolti-dal-mercato-degli-hacker","title":{"rendered":"1,3 milioni di dati di accesso ai server RDP di Windows raccolti dal mercato degli hacker"},"content":{"rendered":"<p style=\"text-align: justify\">UAS, il pi\u00f9 grande mercato di hacker per credenziali RDP rubate, ha fatto trapelare i nomi di accesso e le password di oltre 1,3 milioni di server Windows Remote Desktop e storicamente compromessi.<\/p>\n<p style=\"text-align: justify\">A causa di questa massiccia perdita, i ricercatori della sicurezza danno un&#8217;occhiata all&#8217;economia del crimine informatico e possono utilizzare questi dati per risolvere le questioni in sospeso nei precedenti attacchi informatici.<\/p>\n<p style=\"text-align: justify\">La societ\u00e0 di sicurezza informatica Advanced Intel chiamata RDPwned ha lanciato un nuovo servizio a vantaggio degli amministratori di rete in quanto ora verificheranno se le loro credenziali RDP sono state vendute sul mercato.<\/p>\n<h3 style=\"text-align: justify\">Perch\u00e9 i PSR sono importanti?<\/h3>\n<p style=\"text-align: justify\">RDP o Remote Desktop Protocol \u00e8 la soluzione di accesso remoto di Microsoft che consente agli utenti di accedere all&#8217;app e al desktop di un dispositivo Windows da remoto.<\/p>\n<p style=\"text-align: justify\">A causa del suo uso frequente, i criminali miravano a costruire un&#8217;economia fiorente vendendo le credenziali rubate per i server RDP. Vendono gli account desktop remoto per $ 3 e in genere non pi\u00f9 di $ 70, oltre l&#8217;aspettativa che l&#8217;accesso a una rete aziendale sia costoso.<\/p>\n<p style=\"text-align: justify\">Accedono alla rete ed eseguono una serie di azioni dannose. Tali azioni includono la diffusione ulteriore in tutta la rete, il furto di dati, l&#8217;installazione di malware Pos per raccogliere carte di credito, l&#8217;installazione di backdoor e la distribuzione di ransomware.<\/p>\n<h3 style=\"text-align: justify\">UAS il pi\u00f9 grande mercato per le credenziali RDP<\/h3>\n<p style=\"text-align: justify\">UAS o Ultimate Anonymity Services vende credenziali di accesso al desktop remoto di Windows, numeri di sicurezza rubati e accesso ai server proxy SOCKS.<\/p>\n<p style=\"text-align: justify\">Si distingue come il pi\u00f9 grande mercato perch\u00e9 esegue la verifica manuale delle credenziali dell&#8217;account RDP venduto, offre assistenza ai clienti e fornisce suggerimenti per mantenere l&#8217;accesso remoto al sistema compromesso.<\/p>\n<p style=\"text-align: justify\">Un ricercatore di sicurezza afferma: &#8220;Il mercato funziona in parte come eBay: un certo numero di fornitori lavora con il mercato. Hanno un posto separato per accedere e caricare gli RDP che hanno violato. Il sistema li verificher\u00e0, raccoglier\u00e0 informazioni su ciascuno ( os, accesso amministratore? velocit\u00e0 Internet, CPU, memoria, ecc. ecc.), che viene aggiunto all&#8217;elenco. &#8220;<\/p>\n<p style=\"text-align: justify\">&#8220;L&#8217;interfaccia del fornitore fornisce statistiche in tempo reale per i fornitori (cosa ha venduto, cosa no, cosa \u00e8 stato venduto ma \u00e8 stato chiesto un rimborso, ecc.)&#8221;.<\/p>\n<p style=\"text-align: justify\">&#8220;Forniscono anche supporto se per qualche motivo ci\u00f2 che hai acquistato non funziona. Prendono sul serio l&#8217;assistenza clienti&#8221;.<\/p>\n<p style=\"text-align: justify\">Gli autori delle minacce acquistano gli account RDP rubati e cercano i dispositivi compromessi in un determinato paese, stato, citt\u00e0, codice postale, ISP o sistema operativo. Ci\u00f2 consente loro di trovare il server specifico di cui hanno bisogno.<\/p>\n<h4 style=\"text-align: justify\">Monitoraggio del mercato UAS in segreto<\/h4>\n<p style=\"text-align: justify\">Un gruppo di ricercatori di sicurezza ha accesso segreto al database del mercato UAS dal 2018. Hanno raccolto silenziosamente le credenziali RDP vendute per tre anni. Hanno raccolto indirizzi IP, nomi utente e password per oltre 1.379 e 609 account durante il periodo. Questi dati sono stati condivisi con Vitali kremez di Advanced Intel.<\/p>\n<p style=\"text-align: justify\">I server RDP provengono da tutto il mondo. Questi includono le agenzie governative di oltre sessantatr\u00e9 paesi, tra cui Brasile, India e Stati Uniti. Questi includono anche le aziende di alto profilo, con molti server del settore sanitario.<\/p>\n<p style=\"text-align: justify\">Dopo aver analizzato questi 13 milioni di account nel database, le cose interessanti che possono essere estratte sono:<\/p>\n<ul style=\"text-align: justify\">\n<li>I server RDP venduti includono i primi cinque nomi di accesso come &#8220;Amministratore&#8221;, &#8220;Amministratore&#8221;, &#8220;Utente&#8221;, &#8220;test&#8221; e &#8220;scanner&#8221;. Le prime cinque password sono &#8220;123456&#8221;, &#8220;123&#8221;, &#8220;P @ ssw0rd&#8221;, &#8220;1234&#8221; e &#8220;Password1&#8221;.<\/li>\n<li>I primi cinque paesi rappresentati nei database sono Stati Uniti, Cina, Brasile, Germania, India e Regno Unito.<\/li>\n<\/ul>\n<h4 style=\"text-align: justify\">Controlla se il tuo RDP \u00e8 compromesso<\/h4>\n<p style=\"text-align: justify\">RDPwned, un servizio lanciato da Vitali Kremez per aiutare le aziende e gli amministratori a verificare se i loro server sono nella lista del database.<\/p>\n<p style=\"text-align: justify\">Kremez ha dichiarato: &#8220;Il mercato \u00e8 legato a una serie di violazioni di alto profilo e casi di ransomware in tutto il mondo. \u00c8 noto che numerosi gruppi di ransomware acquistano l&#8217;accesso iniziale su UAS. Questo tesoro di dati sullo spazio avversario fornisce una lente nel l&#8217;ecosistema del crimine informatico e confermano che i frutti a bassa impiccagione, come password scadenti e RDP esposto a Internet rimangono una delle principali cause di violazioni &#8220;,<\/p>\n<p style=\"text-align: justify\">&#8220;RDPwned aiuter\u00e0 anche a chiarire vecchie violazioni per le quali non hanno mai individuato l&#8217;accesso iniziale. Per altri, dar\u00e0 loro la possibilit\u00e0 di risolvere il problema di sicurezza prima che diventi una violazione&#8221;.<\/p>\n<p style=\"text-align: justify\">Per utilizzare questo servizio, come da kremez, l&#8217;azienda richiede di inviare le informazioni di contatto da un dirigente o amministratore della societ\u00e0 che Advanced Intel esaminer\u00e0. Intel avanzata confermer\u00e0 se il server dell&#8217;azienda \u00e8 elencato in RDPwned, una volta verificata l&#8217;identit\u00e0 dell&#8217;utente.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>UAS, il pi\u00f9 grande mercato di hacker per credenziali RDP rubate, ha fatto trapelare i nomi di accesso e le password di oltre 1,3 milioni di server Windows Remote Desktop &hellip; <\/p>\n","protected":false},"author":2,"featured_media":1195,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[],"class_list":["post-1191","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-news"],"_links":{"self":[{"href":"https:\/\/pctransformation.com\/it\/wp-json\/wp\/v2\/posts\/1191","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/pctransformation.com\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/pctransformation.com\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/pctransformation.com\/it\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/pctransformation.com\/it\/wp-json\/wp\/v2\/comments?post=1191"}],"version-history":[{"count":0,"href":"https:\/\/pctransformation.com\/it\/wp-json\/wp\/v2\/posts\/1191\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/pctransformation.com\/it\/wp-json\/wp\/v2\/media\/1195"}],"wp:attachment":[{"href":"https:\/\/pctransformation.com\/it\/wp-json\/wp\/v2\/media?parent=1191"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/pctransformation.com\/it\/wp-json\/wp\/v2\/categories?post=1191"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/pctransformation.com\/it\/wp-json\/wp\/v2\/tags?post=1191"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}