新聞
觀點
解決方案
活動
訂閱電子報
資安人粉絲團
聯絡我們
關於我們
合作詢問
隱私權政策
香港商法蘭克福展覽有限公司台灣傳媒分公司
110 台北市信義區市民大道六段288號8F
886-2-8729-1099
新聞
觀點
解決方案
活動
訂閱電子報
訂閱電子報
新聞
觀點
解決方案
活動
新聞
您現在位置 : 首頁 >
新聞
GreyNoise示警:大規模RDP掃描攻擊恐為新漏洞曝光前兆
2025 / 08 / 28
編輯部
資安研究機構 GreyNoise 發現,
近期有將近 1,971 個 IP 位址同時掃描微軟遠端桌面網頁存取(Remote Desktop Web Access)和 RDP 網頁用戶端(Web Client)的驗證入口
,顯示這是一場有組織、有計劃的資安偵察行動。
研究人員指出,此次攻擊規模遠超過平日僅見 3 至 5 個 IP 位址進行類似掃描的正常情況。這波攻擊主要針對系統的時間差異漏洞,藉此確認使用者帳號是否存在,為後續的憑證攻擊,如暴力破解或密碼噴灑攻擊鋪路。
時間差異漏洞
(Timing Flaws)指系統或請求回應時間不經意洩露敏感資訊的情況。在此案例中,當 RDP 對有效帳號與無效帳號的登入嘗試回應速度有細微差異時,攻擊者便能推斷出特定使用者名稱是否存在。
值得注意的是,1,851 個 IP 位址共享同一用戶端特徵碼(Client Signature),其中約 92% 已被標記為惡意。這些 IP 位址主要源自巴西,且集中攻擊美國的 IP 位址,強烈暗示這是由單一殭屍網路(Botnet)或相同工具集所執行的協同掃描行動。
研究人員指出,
此次攻擊時機與美國開學季精準吻合,正值學校和大學重新啟動遠端桌面協定(RDP)系統的關鍵時期。
GreyNoise 研究員 Noah Stone 解釋,8 月 21 日正處於美國開學期間,各大學和中小學紛紛啟用支援 RDP 的電腦教室和遠端存取服務,同時建立數千個新帳戶。這些教育環境通常採用可預測的帳號格式(如學號、姓名),大幅提高帳號列舉攻擊的效率。加上預算限制以及入學期間優先考慮系統可用性而非安全性,資安風險因而急劇攀升。
不過,這波掃描攻擊的突然增加也可能表示駭客已發現新的漏洞。GreyNoise 先前的研究顯示,
惡意活動的突然激增通常是新漏洞即將公開的前兆
。
Windows 系統管理員應在管理 RDP 入口網站和對外開放設備時,實施多因素驗證(MFA)以確保帳戶安全。此外,建議將這些服務放置在 VPN 後方,提供額外的防護層級。
本文轉載自 BleepingComputer。
Remote Desktop
時間差異漏洞
RDP
最新活動
2026.03.25
2026 OT資安年會
2026.03.10
【2026 叡揚資安趨勢講堂】系列線上研討會
2026.03.12
3/12-3/13【.NET/Java 網頁安全開發與威脅建模實務】兩日集訓班
2026.03.26
2026年3月份 ISA/IEC 62443 網路安全基礎專家證照課程
2026.04.13
CRA 法規倒數計時!透過 ISA/IEC 62443 IC47課程 打造符合歐盟標準的資安產品
看更多活動
大家都在看
網路邊界設備連環爆:Cisco SD-WAN 驚傳遭隱匿攻擊三年,Juniper、 Zyxel 示警高危漏洞
Amazon 揭露 AI 駭客攻擊行動:五週內入侵逾 600 台 Fortinet 防火牆
AI 模型遭中國企業大規模蒸餾竊取 Anthropic 強化安全防線並推出 AI 漏洞掃描工具反擊
AI 代理程式成「神級攻擊機器」?資安專家警告:護欄機制難擋資料外洩
趨勢科技修補 Apex One 兩項 RCE 關鍵漏洞,CVSS 高達 9.8 呼籲地端用戶儘速更新
資安人科技網
文章推薦
微軟擴大 Copilot 資料控管範圍至所有儲存位置
RoguePilot漏洞曝光:GitHub Codespaces可能洩露敏感憑證
趨勢科技修補 Apex One 兩項 RCE 關鍵漏洞,CVSS 高達 9.8 呼籲地端用戶儘速更新