RDP - наиболее популярный вектор для распространения вымогателей

RDP - наиболее популярный вектор для распространения вымогателей

RDP - наиболее популярный вектор для распространения вымогателей

Протокол удалённого рабочего стола (RDP) становится все более популярным вектором для распространения вымогателей. Статистика Webroot показывает, что в этом он даже обошел электронную почту.

RDP-атаки и раньше использовались для распространения различных вредоносных программ, однако именно вымогатели стали распространяться таким образом сравнительно недавно.

В прошлом году были зарегистрированы атаки, распространяющие следующие вредоносы: Bucbi, Apocalypse, Shade. В мае 2016 Fox-IT предположил, что RDP действительно становится новым вектором в распространении вымогателей.

Более того, в феврале этого года Trend Micro показала, что вымогатель Crysis распространялся также с помощью RDP-атак. По сравнению с предыдущими месяцами, в январе количество таких атак выросло в два раза.

Данные, опубликованные Webroot на этой неделе показывают, что RDP используют чаще, чем электронную почту, когда речь идет о распространении вымогателей: 66% против 33%. Этот тип вредоносных программ распространяется также и с помощью эксплоитов, но процент таких атак крайне мал, что показывает, что такой метод не является популярным.

«Наши исследования за последние месяцы показывают, насколько важно для системных администраторов уделять внимание безопасности RDP» - отмечают эксперты Webroot.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Kaspersky NGFW внесён в реестр программно-аппаратных комплексов Минцифры

Межсетевой экран нового поколения Kaspersky NGFW официально зарегистрирован в реестре программно-аппаратных комплексов Минцифры. Запись № 29350 от 20 августа 2025 года включает все четыре аппаратные модели — KX-100, KX-400, KX-1000 и KX-3500.

О регистрации объявили на форуме Kazan Digital Week 2025.

Линейка KX (Kaspersky Extension) — это российские сетевые платформы, на которых работает решение NGFW. Помимо «железа», существует и виртуальная версия — vKX.

Продукты рассчитаны на разные масштабы инфраструктуры: от небольших офисов до крупных компаний.

Регистрация в реестре подтверждает, что платформы имеют российское происхождение и соответствуют требованиям регулятора. Сейчас Kaspersky NGFW также проходит сертификацию ФСТЭК и регистрацию в реестре Минпромторга.

Напомним, на Kazan Digital Week 2025 «Лаборатория Касперского» и Kraftway представили новый рабочий прототип шлюза безопасности. Его ключевая особенность — использование российской электронной компонентной базы, чего не было в предыдущей версии.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru