Хакеры нашли способ ломать Windows-сервера по миллисекундам

Хакеры нашли способ ломать Windows-сервера по миллисекундам

Компания GreyNoise зафиксировала аномальный всплеск активности против Microsoft Remote Desktop Web Access: почти две тысячи IP-адресов одновременно «щупали» одни и те же сервисы, тогда как в обычный день их бывает не больше пяти. Эксперты уверены — это не случайный шум, а скоординированная разведка перед массовыми атаками.

В основе приёма — тайминговый анализ. Суть в том, что сервер непроизвольно «выдаёт себя» скоростью ответа: на существующий логин реагирует чуть быстрее, чем на несуществующий. Для человека разница незаметна, а для скрипта в ботнете — это бесплатный способ собрать базу действующих имён учётных записей. После этого остаётся лишь подобрать пароль или применить password spraying, где атакуют десятки аккаунтов сразу.

Особенно уязвимы образовательные учреждения в начале учебного года: именно в августе-сентябре университеты и школы массово разворачивают RDP-порталы для студентов, зачастую упрощая требования к логинам и паролям ради скорости. Добавьте сюда предсказуемые схемы вроде «имя.фамилия» или номера студбилета — и злоумышленники получают почти готовый словарь учётных записей.

GreyNoise предупреждает: такие волны часто предшествуют раскрытию новых уязвимостей. Чтобы не стать следующей целью, администраторам Windows-систем рекомендуют срочно внедрить многофакторную аутентификацию для всех RDP-аккаунтов, закрыть порталы за VPN и жёстко ограничить внешние подключения. Даже микроскопическая задержка в ответе может стоить утечки целой сети.

похожие материалы

Стрелочка
Стрелочка
Исследователи сообщили о пресечении масштабной ИИ-кампании кибершпионажа
Исследователи сообщили о пресечении масштабной ИИ-кампании кибершпионажа

Компания Anthropic заявила, что заблокировала первую публично задокументированную шпионскую операцию, в которой искусственный интеллект использовался не как вспомогательный инструмент, а как полноценный исполнитель атак.

Обзор кибератак и уязвимостей за прошедшую неделю: 10 - 14 ноября 2025
Обзор кибератак и уязвимостей за прошедшую неделю: 10 - 14 ноября 2025

Редакция Cyber Media отобрала ключевые события недели: на фоне роста кибершпионажа, усложнения фишинговых схем и усиления международного давления на преступные группировки цифровая среда становится всё более неустойчивой.

97% слушателей не могут отличить музыку, созданную ИИ, от человеческой: исследование Deezer и Ipsos
97% слушателей не могут отличить музыку, созданную ИИ, от человеческой: исследование Deezer и Ipsos

Платформа Deezer совместно с исследовательской компанией Ipsos опубликовала результаты крупного международного опроса о восприятии музыки, созданной искусственным интеллектом.

Эксперты обнаружили сборник из миллиардов украденных данных
Эксперты обнаружили сборник из миллиардов украденных данных

Обнаружен один из крупнейших сборников украденных учётных данных: почти два миллиарда уникальных адресов электронной почты и 1,3 миллиарда паролей, — сообщает Трой Хант, создатель сервиса проверки паролей HIBP.

«Лаборатория Касперского» усиливает присутствие в Юго-Восточной Азии
«Лаборатория Касперского» усиливает присутствие в Юго-Восточной Азии

«Лаборатория Касперского» расширяет присутствие в Юго-Восточной Азии — компания назначила нового регионального директора, а также вывела работу во Вьетнаме на новый уровень, открыв офис в стране.