Computable.be
  • Thema’s
    • Security & Awareness
    • Cloud & Infrastructuur
    • Data & AI
    • Software Innovation
  • Computable Awards
    • Nieuws Computable Awards
    • Hall of Fame
  • Cybersec e-Magazine
  • Kennisbank
  • Inlog
  • Nieuwsbrief

Vakantietijd betekent ook Remote Desktop Protocol-gedoe

19 december 2024 - 17:00ActueelSecurity & AwarenessSecutecSophos
William Visterin

Vakantietijd is ook de tijd dat er zich weer meer beveiligingsproblemen met Remote Desktop Protocol aandienen. Remote Desktop Protocol is namelijk een van de meest misbruikte applicaties en protocollen. En beterschap is niet in zicht. ‘Je zet gewoon de deur open.’

Die laatste uitspraak is van Geert Baudewijns, ceo van Secutec, die ook een tendens ziet tijdens het jaar. ‘Remote Desktop Protocol-poorten worden voornamelijk gebruikt wanneer een it-verantwoordelijke op vakantie wil. Die vraagt dan doorgaans aan een it-partner om een backup te zijn, zodat eventuele problemen bij het bedrijf snel opgelost zijn’, weet hij. ‘Maar daardoor verzwakken ze de beveiliging van het netwerk. Op het moment dat hackers zo’n poort zien openstaan kunnen ze via een brute force-aanval binnenraken op het netwerk.’

Daarom kondigt zich met zowel de zomer- als de eindejaarvakantie een periode aan met veel security-perikelen naar aanleiding van Remote Desktop Protocol-poorten die open staan. ‘Remote Desktop Protocol is ongeveer hetzelfde als de deur openzetten voor iedereen met slechte bedoelingen’, vindt Baudewijns van Secutec. ‘En bij terugkeer na hun vakantie vergeten veel it-verantwoordelijken die poorten ook weer te sluiten.’

Living off the land

Security-problemen met Remote Desktop Protocol kun je plaatsen onder de noemer van zogenaamde ‘living off the land’-trend. Hardnekkig zijn ze dus in elk geval. Onderzoekers van Sophos onderzochten recent bijna tweehonderd incident response-gevallen. Uit hun analyse blijkt dat aanvallers steeds vaker gebruikmaken van vertrouwde applicaties en tools in Windows-systemen. Dit wordt dus ‘living off the land’-binaries genoemd, om systemen te verkennen.

Van de 187 unieke Microsoft living off the land’-binaries, die in de eerste helft van het jaar werden gedetecteerd, was Remote Desktop Protocol (RDP) dan ook de meest misbruikte applicatie. In 89 procent van de bijna tweehonderd onderzochte incident response-gevallen maakten aanvallers misbruik van RDP. Een aandeel dat in dezelfde lijn ligt als dat van vorig jaar. Of hoe beterschap dus niet in zicht is.


Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Geef een reactie Reactie annuleren

    Je e-mailadres wordt niet gepubliceerd. Vereiste velden zijn gemarkeerd met *

    Populaire berichten

    Meer artikelen

    Meer lezen

    OpinieSecurity & Awareness

    Honderd procent veilig kan niet, honderd procent weerbaar wel

    ActueelSecurity & Awareness

    Wel antivirus, weinig multi-factorauthenticatie bij bedrijven

    ActueelSecurity & Awareness

    Datalek Orange Belgium toont spanningsveld tussen transparantie en reputatiebeheer

    ActueelOverheid

    Defensie investeert fors in eigen datacenters en cybersecurity

    OpinieData & AI

    Van opensource naar ‘open washing’: waarom bedrijven nu misbruik maken van vertrouwen in licenties

    ActueelData & AI

    Kort: Nieuwe ai-oplossingen van Netsuite, Wireless Logic koopt Zipit Wireless (en meer)

    ...

    Footer

    Direct naar

    • Kennisbank
    • Computable Awards
    • Colofon
    • Cybersec e-Magazine

    Producten

    • Adverteren en meer…
    • Persberichten

    Contact

    • Contact
    • Nieuwsbrief

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.be is een product van Jaarbeurs