歡迎登入資安人
若您還不是會員,請點選下方加入會員
忘記密碼
加入資安人會員
登入
新聞
觀點
專題
解決方案
活動
訂閱電子報
資安人粉絲團
聯絡我們
關於我們
合作詢問
隱私權政策
香港商法蘭克福展覽有限公司台灣傳媒分公司
110 台北市信義區市民大道六段288號8F
886-2-8729-1099
新聞
觀點
專題
解決方案
活動
訂閱電子報
登入
登入
訂閱電子報
新聞
觀點
專題
解決方案
活動
新聞
您現在位置 : 首頁 >
新聞
GreyNoise示警:大規模RDP掃描攻擊恐為新漏洞曝光前兆
2025 / 08 / 28
編輯部
資安研究機構 GreyNoise 發現,
近期有將近 1,971 個 IP 位址同時掃描微軟遠端桌面網頁存取(Remote Desktop Web Access)和 RDP 網頁用戶端(Web Client)的驗證入口
,顯示這是一場有組織、有計劃的資安偵察行動。
研究人員指出,此次攻擊規模遠超過平日僅見 3 至 5 個 IP 位址進行類似掃描的正常情況。這波攻擊主要針對系統的時間差異漏洞,藉此確認使用者帳號是否存在,為後續的憑證攻擊,如暴力破解或密碼噴灑攻擊鋪路。
時間差異漏洞
(Timing Flaws)指系統或請求回應時間不經意洩露敏感資訊的情況。在此案例中,當 RDP 對有效帳號與無效帳號的登入嘗試回應速度有細微差異時,攻擊者便能推斷出特定使用者名稱是否存在。
值得注意的是,1,851 個 IP 位址共享同一用戶端特徵碼(Client Signature),其中約 92% 已被標記為惡意。這些 IP 位址主要源自巴西,且集中攻擊美國的 IP 位址,強烈暗示這是由單一殭屍網路(Botnet)或相同工具集所執行的協同掃描行動。
研究人員指出,
此次攻擊時機與美國開學季精準吻合,正值學校和大學重新啟動遠端桌面協定(RDP)系統的關鍵時期。
GreyNoise 研究員 Noah Stone 解釋,8 月 21 日正處於美國開學期間,各大學和中小學紛紛啟用支援 RDP 的電腦教室和遠端存取服務,同時建立數千個新帳戶。這些教育環境通常採用可預測的帳號格式(如學號、姓名),大幅提高帳號列舉攻擊的效率。加上預算限制以及入學期間優先考慮系統可用性而非安全性,資安風險因而急劇攀升。
不過,這波掃描攻擊的突然增加也可能表示駭客已發現新的漏洞。GreyNoise 先前的研究顯示,
惡意活動的突然激增通常是新漏洞即將公開的前兆
。
Windows 系統管理員應在管理 RDP 入口網站和對外開放設備時,實施多因素驗證(MFA)以確保帳戶安全。此外,建議將這些服務放置在 VPN 後方,提供額外的防護層級。
本文轉載自 BleepingComputer。
Remote Desktop
時間差異漏洞
RDP
最新活動
2025.10.15
2025 金融資安發展論壇
2025.10.23
AI 驅動的新世代資料中心與企業網路 掌握未來競爭力的關鍵策略
2025.10.13
關鍵基礎設施-電力系統資安系列課程I(沙崙 X 成大太陽能系統)
2025.10.14
關鍵基礎設施-電力系統資安系列課程II(沙崙 X 成大饋線自動化系統)
2025.10.16
從稽核視角看資安風險控管:外部資產盤點與曝險解法
2025.10.17
商丞科技M365 安全方案:Lepide 資料安全平台與 tendfold IAM 身分與存取管理網路研討會
2025.10.22
漢昕科技X線上資安黑白講【應用程式雙引擎Lucent Sky白箱x AppScan黑箱掌握DevSecOps與資安合規】2025/10/22開講!
2025.10.27
關鍵基礎設施-電力系統資安系列課程III(沙崙 X 成大 電驛系統)
2025.10.28
產業資安防護及案例分享研討會 精準抗勒索 × 供應鏈ai無縫防護 :智慧製造資安新解
2025.10.31
【雲端安全入門】CCSK 雲端安全知識證照培訓班
看更多活動
大家都在看
台灣是重災區!受害數持續攀升,企業應變「哪吒攻擊」僅有數小時
Red Hat 遇重大資安危機:ShinyHunters 駭客集團接手勒索攻擊
中國駭客組織Phantom Taurus鎖定Exchange伺服器,竊取外交與軍事機密長達3年
BadIIS 惡意軟體變種威脅升級:企業 IIS 伺服器成 SEO 詐騙跳板
Salesforce 明確拒付贖金 駭客威脅公開 39 家企業近 10 億筆資料
資安人科技網
文章推薦
蓋亞資訊取得 Google Cloud MSSP 資格
趨勢科技助國際刑警組織打擊非洲地區詐騙
Palo Alto Networks 推AI 運行安全平台 五大功能防護企業 AI 代理人威脅