Microsoft: RDP-брутфорс в среднем длится 2-3 дня

Microsoft: RDP-брутфорс в среднем длится 2-3 дня

Microsoft: RDP-брутфорс в среднем длится 2-3 дня

Microsoft на протяжении нескольких месяцев изучала брутфорс-атаки на RDP и их воздействие на предприятия. По словам корпорации, около 0,08% подобных кибернападений пробивают защиту организаций, а сам атаки в среднем продолжаются 2-3 дня.

За последние несколько лет киберпреступники часто атаковали системы Windows через порты RDP. Брутфорс, как правило, проводится с помощью инструментов, в автоматическом режиме подбирающих комбинацию «имя пользователя-пароль».

Обычно злоумышленники опираются на различные базы слитых в Сеть учётных данных, а также на стандартные слабые пароли, часто используемые неопытными пользователями.

В ходе исследования специалисты Microsoft собрали данные попыток входа через RDP более чем с 45 тыс. рабочий станций, на которых запущена Microsoft Defender Advanced Threat Protection (коммерческая версия бесплатного Microsoft Defender).

Исследователи записывали как неудачные, так и успешные попытки входа, а также имена пользователей или атакующих.

По словам Microsoft, брутфорс на RDP в среднем длится 2-3 дня. Из проанализированных корпорацией кейсов 90% атак продолжались неделю и меньше, 5% — две недели и более. Причина такой продолжительности проста — атакующие просто хотели обойти блокировку своих IP файрволом.

VK Tech запускает отдельное ИИ-направление для корпоративных клиентов

VK Tech выделяет отдельное направление, связанное с искусственным интеллектом для корпоративных заказчиков. Компания собирается развивать решения для внедрения ИИ в защищённой инфраструктуре организаций — от вычислительных мощностей и хранения данных до прикладных сервисов.

Как следует из сообщения компании, среди ключевых задач нового направления — создание корпоративной ИИ-платформы, а также усиление ИИ-функциональности в существующих продуктах VK Tech. Для этого планируется использовать и собственные разработки VK, включая языковую модель Diona.

Руководить ИИ-направлением будет Роман Стятюгин, который ранее возглавлял команду аналитических сервисов VK Predict.

В VK Tech отмечают, что корпоративный рынок ИИ постепенно уходит от стадии экспериментов. Если раньше компании чаще тестировали отдельные инструменты или точечные сценарии, то теперь всё чаще рассматривают ИИ как полноценную технологию для перестройки бизнес-процессов и повышения эффективности.

При этом один из главных вопросов для корпоративного сегмента — безопасность. Именно поэтому, как считают в компании, растёт спрос на внедрение ИИ не в публичной среде, а внутри защищённого контура организаций, где можно контролировать данные и доступ к ним.

По сути, VK Tech делает ставку на то, что бизнесу нужны не разрозненные ИИ-сервисы, а более цельная инфраструктура, которую можно встроить в существующие процессы компании и использовать в более предсказуемом режиме.

RSS: Новости на портале Anti-Malware.ru