Skip to content

PROSPERITA IT NEWS

Connect with Us

Social menu is not set. You need to create menu and assign it to Social Menu on Menu Settings.

Tags

2FA anti bocor data anti maling antivirus Andal antivirus andalan Antivirus Canggih Antivirus ESET antivirus hebat antivirus jempolan Antivirus Komprehensif antivirus nomor satu Antivirus Nomor Wahid Antivirus Papan Atas Antivirus Populer Antivirus Super antivirus superb Antivirus Super Ringan anti virus super ringan Antivirus Tangguh Antivirus Terbaik Antivirus Top BacaPikirshare BacaPikriShare Cyber security Data Security Edukasi KOnsumen Edukasi Siber ESET ESET deteksi Ransomware ESET Indonesia ESET PArental Control GreyCortex Keamanan Komputer Malware News prosperita Parental Control phising Prosperita Ransomware Riset ESET Super Ringan tips Tips & Trik Trojan vimanamail

Categories

  • Edukasi
  • Mobile Security
  • News Release
  • Ransomware
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi
  • Tips & Tricks
  • Uncategorized
  • Home
  • Home
  • Sektor Bisnis
  • Serangan Massal Menargetkan Protokol RDP Microsoft
  • Sektor Bisnis

Serangan Massal Menargetkan Protokol RDP Microsoft

2 min read
Serangan Massal Menargetkan Protokol RDP Microsoft

Credit image: Pixabay

Serangan Massal Menargetkan Protokol RDP Microsoft – Layanan Remote Desktop Protocol (RDP) Microsoft baru-baru ini menjadi sasaran pemindaian berbahaya dari puluhan ribu alamat IP.

Lonjakan aktivitas ini mengindikasikan adanya kampanye serangan terarah yang kemungkinan menargetkan kerentanan zero-day baru.

Peneliti keamanan siber belum lama ini melaporkan lonjakan besar pemindaian RDP dari hampir 2.000 alamat IP pada 21 Agustus.

Sebagian besar alamat IP ini sudah dikenal sebagai alamat berbahaya. Pemindaian ini secara simultan menyasar portal otentikasi Microsoft RD Web Access dan Microsoft RDP Web Client.

Baca juga: MadeYouReset Teknik Serangan DoS Baru pada HTTP/2

Tujuan Serangan Besar-besaran

Tujuan gelombang serangan ini jelas, menguji kelemahan waktu yang dapat mengungkapkan nama pengguna yang valid, meletakkan dasar untuk intrusi berbasis kredensial.

Tidak lama setelah publikasi laporan, para peneliti mengidentifikasi gelombang pemindaian kedua yang lebih masif pada 24 Agustus, yang melibatkan lebih dari 30.000 alamat IP. Kedua gelombang serangan ini secara eksklusif menargetkan endpoint di Amerika Serikat.

Untuk memberikan gambaran seberapa besar lonjakan ini, peneliti biasanya mendeteksi pemindaian RDP dari tiga hingga lima alamat IP per hari.

Waktu serangan ini, yang bertepatan dengan musim kembali ke sekolah di AS, menunjukkan bahwa sektor pendidikan mungkin menjadi sasaran utama.

Baca juga: Ratusan Laptop Dell Rentan terhadap Serangan yang Sulit Dihapus

Sinyal Kerentanan Zero-Day di Masa Depan

Lonjakan pemindaian sebesar ini sering kali menjadi pertanda adanya kerentanan baru. Sebuah penelitian menunjukkan bahwa 80% kasus kerentanan baru muncul dalam waktu enam minggu setelah terjadi lonjakan aktivitas serangan.

RDP sendiri telah menjadi permukaan serangan populer bagi berbagai jenis penyerang dalam beberapa tahun terakhir, termasuk aktor negara-bangsa.

Serangan yang memanfaatkan RDP bervariasi, mulai dari spionase siber hingga kampanye global yang mengeksploitasi kerentanan seperti BlueKeep.

Bahkan jika kerentanan zero-day baru tidak muncul, pemindaian RDP massal ini tetap menjadi masalah mendesak bagi organisasi.

Pemindaian ini bertujuan untuk mengidentifikasi endpoint yang memiliki RDP terbuka dan memeriksa alur otentikasi. Data yang dikumpulkan dapat digunakan untuk serangan selanjutnya, seperti serangan password spraying atau credential stuffing.

Ancaman ini bahkan lebih serius bagi sektor pendidikan. Lingkungan di sektor ini sering menggunakan format nama pengguna yang mudah ditebak (seperti ID siswa atau nama.belakang), yang membuat serangan enumerasi menjadi lebih efektif.

Kombinasi dari keterbatasan anggaran dan prioritas pada aksesibilitas selama masa pendaftaran membuat sektor ini sangat rentan.

Dengan demikian, tim IT di sektor pendidikan dan lainnya harus segera memperkuat RDP mereka dan mewaspadai aktivitas lanjutan dari tanda tangan klien yang sama.

 

 

 

Baca artikel lainnya:

  • Panduan Mencegah Serangan Man-in-the-Middle
  • Modus Serangan yang Sedang Marak
  • Bertahan dari Serangan Siber
  • Cara Melindungi Backup Anda dari Serangan
  • Vektor Serangan Phising Terbaru
  • Manipulasi Psikologis di Balik Serangan Social Engineering Anak
  • Mencegah Bisnis menjadi Korban Serangan Phising
  • Riset ESET: Asia Dominasi Serangan Siber
  • Serangan Phising yang Jarang Diketahui
  • Metode Serangan Phising

 

 

 

Sumber berita:

 

WeLiveSecurity

Post navigation

Previous PromptLock Lahirnya Ransomware Bertenaga AI Pertama
Next Penipuan Email Terbaru Voicemail dan Purchase Order

artikel terkini

Platform Bluekit Luncurkan 70 Hostname Phising Baru Platform Bluekit Luncurkan 70 Hostname Phising Baru

Platform Bluekit Luncurkan 70 Hostname Phising Baru

June 29, 2026
Cara Mudah Hapus Aplikasi Bawaan Komputer dan Android Cara Mudah Hapus Aplikasi Bawaan Komputer dan Android

Cara Mudah Hapus Aplikasi Bawaan Komputer dan Android

June 29, 2026
Waspada! Modus Baru Serang Pengguna macOS Waspada! Modus Baru Serang Pengguna macOS

Waspada! Modus Baru Serang Pengguna macOS

June 26, 2026
Ancaman Siber Melanda Piala Dunia Ancaman Siber Melanda Piala Dunia

Ancaman Siber Melanda Piala Dunia

June 26, 2026
Operation Endgame Lumpuhkan Infrastruktur Malware Global Operation Endgame Lumpuhkan Infrastruktur Malware Global

Operation Endgame Lumpuhkan Infrastruktur Malware Global

June 26, 2026
Malware yang Bersembunyi di Balik Scheduled Task Malware yang Bersembunyi di Balik Scheduled Task

Malware yang Bersembunyi di Balik Scheduled Task

June 26, 2026
Aplikasi di Google Play Store Bisa Curi Rekening Aplikasi di Google Play Store Bisa Curi Rekening

Aplikasi di Google Play Store Bisa Curi Rekening

June 26, 2026
Ratusan Ribu Firewall Menjadi Target Perburuan Kredensial Ratusan Ribu Firewall Menjadi Target Perburuan Kredensial

Ratusan Ribu Firewall Menjadi Target Perburuan Kredensial

June 25, 2026

Lainnya

Platform Bluekit Luncurkan 70 Hostname Phising Baru Platform Bluekit Luncurkan 70 Hostname Phising Baru
5 min read
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi

Platform Bluekit Luncurkan 70 Hostname Phising Baru

June 29, 2026
Cara Mudah Hapus Aplikasi Bawaan Komputer dan Android Cara Mudah Hapus Aplikasi Bawaan Komputer dan Android
9 min read
  • Mobile Security
  • Sektor Personal
  • Teknologi

Cara Mudah Hapus Aplikasi Bawaan Komputer dan Android

June 29, 2026
Waspada! Modus Baru Serang Pengguna macOS Waspada! Modus Baru Serang Pengguna macOS
4 min read
  • Teknologi

Waspada! Modus Baru Serang Pengguna macOS

June 26, 2026
Ancaman Siber Melanda Piala Dunia Ancaman Siber Melanda Piala Dunia
5 min read
  • Sektor Personal
  • Tips & Tricks

Ancaman Siber Melanda Piala Dunia

June 26, 2026
PROSPERITA IT News | DarkNews by AF themes.