歡迎登入資安人
若您還不是會員,請點選下方加入會員
忘記密碼
加入資安人會員
登入
新聞
觀點
專題
解決方案
活動
訂閱電子報
資安人粉絲團
聯絡我們
關於我們
合作詢問
隱私權政策
香港商法蘭克福展覽有限公司台灣傳媒分公司
110 台北市信義區市民大道六段288號8F
886-2-8729-1099
新聞
觀點
專題
解決方案
活動
訂閱電子報
登入
登入
訂閱電子報
新聞
觀點
專題
解決方案
活動
新聞
您現在位置 : 首頁 >
新聞
GreyNoise示警:大規模RDP掃描攻擊恐為新漏洞曝光前兆
2025 / 08 / 28
編輯部
資安研究機構 GreyNoise 發現,
近期有將近 1,971 個 IP 位址同時掃描微軟遠端桌面網頁存取(Remote Desktop Web Access)和 RDP 網頁用戶端(Web Client)的驗證入口
,顯示這是一場有組織、有計劃的資安偵察行動。
研究人員指出,此次攻擊規模遠超過平日僅見 3 至 5 個 IP 位址進行類似掃描的正常情況。這波攻擊主要針對系統的時間差異漏洞,藉此確認使用者帳號是否存在,為後續的憑證攻擊,如暴力破解或密碼噴灑攻擊鋪路。
時間差異漏洞
(Timing Flaws)指系統或請求回應時間不經意洩露敏感資訊的情況。在此案例中,當 RDP 對有效帳號與無效帳號的登入嘗試回應速度有細微差異時,攻擊者便能推斷出特定使用者名稱是否存在。
值得注意的是,1,851 個 IP 位址共享同一用戶端特徵碼(Client Signature),其中約 92% 已被標記為惡意。這些 IP 位址主要源自巴西,且集中攻擊美國的 IP 位址,強烈暗示這是由單一殭屍網路(Botnet)或相同工具集所執行的協同掃描行動。
研究人員指出,
此次攻擊時機與美國開學季精準吻合,正值學校和大學重新啟動遠端桌面協定(RDP)系統的關鍵時期。
GreyNoise 研究員 Noah Stone 解釋,8 月 21 日正處於美國開學期間,各大學和中小學紛紛啟用支援 RDP 的電腦教室和遠端存取服務,同時建立數千個新帳戶。這些教育環境通常採用可預測的帳號格式(如學號、姓名),大幅提高帳號列舉攻擊的效率。加上預算限制以及入學期間優先考慮系統可用性而非安全性,資安風險因而急劇攀升。
不過,這波掃描攻擊的突然增加也可能表示駭客已發現新的漏洞。GreyNoise 先前的研究顯示,
惡意活動的突然激增通常是新漏洞即將公開的前兆
。
Windows 系統管理員應在管理 RDP 入口網站和對外開放設備時,實施多因素驗證(MFA)以確保帳戶安全。此外,建議將這些服務放置在 VPN 後方,提供額外的防護層級。
本文轉載自 BleepingComputer。
Remote Desktop
時間差異漏洞
RDP
最新活動
2025.09.10
【從外部到內部:AI如何重新定義資安攻防戰線】實體研討會
2025.08.29
商丞科技『Superna: CyberStorage與 DASM 軟體』與『tendfold 身份與存取管理軟體』網路研討會
2025.09.05
從零開始學IT網路 – 5 天帶你掌握 IT 網路核心、拿下國際認證!
2025.09.05
商丞科技『ForestSafe 特權帳號管理軟體』與『Silverfort 身份安全平台』網路視訊研討會。
2025.09.11
9/11-9/12【API 安全開發指南:漏洞修復與授權管理實務】兩日精華班
2025.09.18
「密碼規範越嚴,反而更危險?」從稽核角度解讀帳號管理誤區與最佳實務
2025.09.24
資安攻防演練
2025.09.25
面對勒索病毒威脅,資料遺失怎麼辦?3 招讓備份真的能用
看更多活動
大家都在看
Apple緊急修補CVE-2025-43300零時差漏洞 已遭利用於「極度複雜」定向攻擊
偽ChatGPT應用程式傳播Play勒索軟體 攻擊Windows零時差漏洞
新型勒索軟體「卡隆」採用APT級攻擊技術 疑與中國國家級駭客組織有關
資安署25年7月資安月報:第七期「國家資通安全發展方案」啟動;可攜式裝置成攻擊媒介
Gartner:2025年全球終端用戶資訊安全支出將達6.5兆台幣
資安人科技網
文章推薦
Docker 修補 CVE-2025-9074 嚴重容器逃脫漏洞,CVSS 風險評分達 9.3
趨勢科技示警 ChatGPT AI代理的四大資安風險
Akamai 在 WAAP 安全效能測試中展現卓越防護實力