Зафиксирована глобальная волна атак на RDP: задействовано более 100 тысяч IP-адресов

Зафиксирована глобальная волна атак на RDP: задействовано более 100 тысяч IP-адресов

Исследователи GreyNoise сообщили о крупной скоординированной кампании атак на службы Remote Desktop Protocol (RDP), начавшейся 8 октября 2025 года. В операции участвовало более 100 000 уникальных IP-адресов из сотни стран, при этом основная цель атакующих - инфраструктура в США.

По данным компании, ботнет проводил масштабное сканирование портов и подбор учётных данных через RD Web Access и RDP Web Client. Анализ сетевой активности показал единые отпечатки TCP-сессий, что свидетельствует о централизованном управлении атакой. GreyNoise отмечает, что такие волны часто предшествуют целевым взломам: после нахождения активных RDP-серверов злоумышленники пытаются получить доступ с помощью похищенных или слабых паролей.

Атаки зафиксированы с IP-адресов в Азии, Латинской Америке, Европе и Африке, включая Россию, Бразилию, Мексику и Иран. При этом наибольшее количество попыток входа направлено на корпоративные и государственные сервисы в США.

Эксперты предупреждают, что подобные атаки могут стать подготовительным этапом к кампаниям с использованием вымогательского ПО или кражи данных. GreyNoise советует администраторам закрыть RDP-доступ из интернета, применять многофакторную аутентификацию и отслеживать попытки перебора паролей в журналах безопасности.

РЕКОМЕНДУЕМ

похожие материалы

Стрелочка
Стрелочка
ИИ на службе вымогателей: новая группировка использует искусственный интеллект для атак
ИИ на службе вымогателей: новая группировка использует искусственный интеллект для атак

Эксперты по кибербезопасности из IBM сообщили о появлении новой группы вымогателей Slopoly, которая активно применяет инструменты искусственного интеллекта для подготовки и проведения атак.

В России началась настоящая блокировка Telegram? Пользователи массово жалуются на сбои
В России началась настоящая блокировка Telegram? Пользователи массово жалуются на сбои

В России появились признаки начала блокировки мессенджера Telegram: пользователи по всей стране сообщают о масштабных сбоях в работе сервиса, а эксперты связывают происходящее с возможным введением ограничительных мер со стороны регуляторов.

Instagram* запускает сквозное шифрование: переписку пользователей больше не смогут читать даже в компании
Instagram* запускает сквозное шифрование: переписку пользователей больше не смогут читать даже в компании

Социальная сеть Instagram* начала внедрение сквозного шифрования в личных сообщениях, новая функция должна повысить уровень конфиденциальности переписки и защитить сообщения пользователей от доступа третьих лиц.

UserGate запустил проект «Совместная техническая поддержка»
UserGate запустил проект «Совместная техническая поддержка»

UserGate, российский разработчик решений в области информационной безопасности, запустил проект «Совместная техническая поддержка» — новую модель сервисного сопровождения клиентов совместно с сертифицированными партнерами.