Эксперты по информационной безопасности в течение всего 2020 года фиксируют рост атак через протокол для организации удалённой работы RDP. По данным «Лаборатории Касперского», в России с января по ноябрь текущего года было зафиксировано 174 млн подобных атак. Это в 3,4 раза больше, чем за аналогичный период 2019 года.

В России зафиксировали трёхкратный рост количества атак через протокол для удалённого доступа.

Эксперты объясняют это массовым переходом сотрудников на удалённый режим работы: число подключений по RDP значительно увеличилось, чем и воспользовались злоумышленники. В феврале, до введения строгого карантина, число атак через RDP составило 3,8 млн, а уже в марте, с усилением ограничительных мер, - 11,1 млн. Пик мошеннической активности пришёлся на июль (более 25,1 млн атак). В ноябре этот показатель составил почти 18 млн.

Как правило, в ходе RDP-атаки злоумышленники пытаются подобрать логин и пароль при помощи автоматизированных средств, а также баз распространённых и скомпрометированных паролей. В случае успеха они получают удалённый доступ к компьютеру, на который и нацелена атака.

Как видно из отчёта «Лаборатории Касперского», мошенники также активно эксплуатировали популярность мессенджеров и сервисов для видео- и конференцсвязи, под видом которых распространяли вредоносный софт. В 2020 году компания выявила почти 1,7 млн уникальных вредоносных файлов по всему миру, маскирующихся таким образом. Чаще всего эти файлы представляли собой загрузчики либо рекламное ПО - программы, которые наводняют устройство жертвы нежелательными объявлениями, а также могут собирать их личные данные для передачи третьим лицам.

«2020 год многому научил нас с точки зрения ответственного использования технологий. Пользователи раньше не прибегали к средствам для удалённого взаимодействия настолько активно, они не были достаточно осведомлены об онлайн-угрозах и в итоге оказались уязвимы. То же самое можно сказать и о компаниях, для которых переход на удалённый режим работы проходил в спешке: многие из них в первую очередь хотели добиться работоспособности инфраструктуры, а её безопасность была второстепенной задачей. Учиться пришлось, наступая на грабли: оценив реальные риски, представители бизнеса осознали важность надёжных защитных решений, а также необходимость повышать киберграмотность», — комментирует Дмитрий Галов, эксперт по кибербезопасности «Лаборатории Касперского».

Эксперты по кибербезопасности не видят предпосылок к тому, чтобы атаки на инфраструктуру, связанную с удалённым доступом, а также на различные сервисы для совместной работы, в ближайшее время прекратились. Поэтому если компания использует в работе RDP, необходимо принять меры по защите:

- использовать сложные для подбора пароли и регулярно их менять;

- сделать RDP доступным только через корпоративный VPN;

- по возможности включить двухфакторную аутентификацию;

- использовать надёжные программные решения с функцией защиты от сетевых угроз.

Через какие сервисы чаще всего атакуют.

Специалисты по информационной безопасности также рекомендует организациям придерживаться следующих мер для обеспечения кибербезопасности:

- убедиться, что сотрудники знают, к кому обратиться, если у них возникнут проблемы с IT или кибербезопасностью. Уделять особое внимание тем, кому приходится работать с личных устройств: им необходимы специальные рекомендации по безопасности и соответствующие политики;

- проводить тренинги для сотрудников для повышения их цифровой грамотности. Это позволит научить их управлять учётными записями и паролями, безопасно пользоваться электронной почтой и конечными устройствами;

- принимать ключевые меры для защиты корпоративных данных и устройств, в том числе установку пароля, шифрование рабочих устройств и обеспечение резервного копирования данных;

- убедиться, что устройства, программное обеспечение, приложения и сервисы регулярно обновляются;

- установить проверенное защитное ПО на все конечные устройства, включая мобильные. Это также позволит гарантировать, что только одобренные онлайн-сервисы используются для рабочих целей.