Schutz gegen Fernzugriff (Remote Access Shield) [INFO]
Remote Desktop Protocol (RDP) ist der dominanteste Angriffsvektor für Cybersicherheit und wird in 63,5% der im ersten Quartal 2019 veröffentlichten gezielten Ransomware-Kampagnen verwendet.[1] Die durchschnittliche Ausfallzeit im Zusammenhang mit einem Ransomware-Angriff beträgt 7,3 Tage und die durchschnittlichen Kosten 64.645 US-Dollar.[1] Neben der Verbreitung von Malware werden RDP-Angriffe von erfahrenen Hackern verwendet, um Unternehmensumgebungen zu infiltrieren. RDP ist der ultimative Infektionsvektor, der alle Sicherheitsebenen in den meisten Antivirenprogrammen umgeht und das System direkt gefährdet. Während der jüngsten COVID-19-Pandemie hat die Häufigkeit von RDP-basierten Angriffen infolge einer großen Anzahl von Mitarbeitern, die von zu Hause aus arbeiten, drastisch zugenommen.[2][3]
Die gebräuchlichsten Möglichkeiten, über RDP auf einen Computer zuzugreifen, sind folgende:
• Brute-Force-Angriff - Die Angreifer versuchen, sich mithilfe von Trial-and-Error-Methoden bei einem Konto anzumelden. Dazu kann der wiederholte Versuch gehören, sich mit häufig verwendeten oder gestohlenen Anmeldeinformationen anzumelden, was dazu führt, dass viele Anmeldungen über sehr kurze Zeiträume, normalerweise Minuten oder sogar Sekunden, fehlschlagen.[4]
• Ungepatchtes Betriebssystem - Das Betriebssystem ist anfällig für bekannte Remotedesktop-Exploits. Ein Beispiel ist BlueKeep[5], mit dem der Angreifer schädlichen Code im Kernelspeicher des Servers ausführen und die Kontrolle über das gesamte System übernehmen kann.
Wir sind stolz darauf, unsere Lösung für die Remotedesktop-Schwachstellen - Remote Access Shield - vorstellen zu können.
Das Schild bietet den Schutz Ihres Unternehmens oder Ihrer persönlichen Daten mit folgenden Funktionen:
• Wählen Sie aus, wer über Remotedesktop auf den geschützten Computer zugreifen kann, und blockieren Sie alle anderen Verbindungsversuche
• Blockieren Sie automatisch alle Brute-Force-Angriffe, die versuchen, die Anmeldeinformationen des geschützten Computers zu knacken
• Blockieren Sie automatisch Verbindungen, die versuchen, Remotedesktop-Exploits wie BlueKeep zu verwenden, um die Kontrolle über den geschützten Computer zu übernehmen
• Blockieren Sie Remotedesktopverbindungen automatisch von IP-Adressen mit hohem Risiko
• Erhalten Sie Benachrichtigungen über von Avast blockierte Remotedesktop-Verbindungsversuche
Hinweis: Das Remote Access Shield ist in Avast Premium Security ab Version 20.5 verfügbar und wird in Kürze die Avast Business Edition erreichen. Wenn Sie Fragen oder Anregungen zu dieser neuen Funktion haben, lassen Sie es uns bitte wissen!
[1] https://www.coveware.com/blog/2019/4/15/ransom-amounts-rise-90-in-q1-as-ryuk-ransomware-increases
[2] https://healthitsecurity.com/news/covid-19-remote-work-causes-spike-in-brute-force-rdp-cyberattacks
[3] https://securelist.com/remote-spring-the-rise-of-rdp-bruteforce-attacks/96820
[4] https://www.microsoft.com/security/blog/2019/12/18/data-science-for-cybersecurity-a-probabilistic-time-series-model-for-detecting-rdp-inbound-brute-force-attacks
[5] https://blog.avast.com/what-is-bluekeep