新聞
觀點
解決方案
活動
訂閱電子報
資安人粉絲團
聯絡我們
關於我們
合作詢問
隱私權政策
香港商法蘭克福展覽有限公司台灣傳媒分公司
110 台北市信義區市民大道六段288號8F
886-2-8729-1099
新聞
觀點
解決方案
活動
訂閱電子報
訂閱電子報
新聞
觀點
解決方案
活動
新聞
您現在位置 : 首頁 >
新聞
GreyNoise示警:大規模RDP掃描攻擊恐為新漏洞曝光前兆
2025 / 08 / 28
編輯部
資安研究機構 GreyNoise 發現,
近期有將近 1,971 個 IP 位址同時掃描微軟遠端桌面網頁存取(Remote Desktop Web Access)和 RDP 網頁用戶端(Web Client)的驗證入口
,顯示這是一場有組織、有計劃的資安偵察行動。
研究人員指出,此次攻擊規模遠超過平日僅見 3 至 5 個 IP 位址進行類似掃描的正常情況。這波攻擊主要針對系統的時間差異漏洞,藉此確認使用者帳號是否存在,為後續的憑證攻擊,如暴力破解或密碼噴灑攻擊鋪路。
時間差異漏洞
(Timing Flaws)指系統或請求回應時間不經意洩露敏感資訊的情況。在此案例中,當 RDP 對有效帳號與無效帳號的登入嘗試回應速度有細微差異時,攻擊者便能推斷出特定使用者名稱是否存在。
值得注意的是,1,851 個 IP 位址共享同一用戶端特徵碼(Client Signature),其中約 92% 已被標記為惡意。這些 IP 位址主要源自巴西,且集中攻擊美國的 IP 位址,強烈暗示這是由單一殭屍網路(Botnet)或相同工具集所執行的協同掃描行動。
研究人員指出,
此次攻擊時機與美國開學季精準吻合,正值學校和大學重新啟動遠端桌面協定(RDP)系統的關鍵時期。
GreyNoise 研究員 Noah Stone 解釋,8 月 21 日正處於美國開學期間,各大學和中小學紛紛啟用支援 RDP 的電腦教室和遠端存取服務,同時建立數千個新帳戶。這些教育環境通常採用可預測的帳號格式(如學號、姓名),大幅提高帳號列舉攻擊的效率。加上預算限制以及入學期間優先考慮系統可用性而非安全性,資安風險因而急劇攀升。
不過,這波掃描攻擊的突然增加也可能表示駭客已發現新的漏洞。GreyNoise 先前的研究顯示,
惡意活動的突然激增通常是新漏洞即將公開的前兆
。
Windows 系統管理員應在管理 RDP 入口網站和對外開放設備時,實施多因素驗證(MFA)以確保帳戶安全。此外,建議將這些服務放置在 VPN 後方,提供額外的防護層級。
本文轉載自 BleepingComputer。
Remote Desktop
時間差異漏洞
RDP
最新活動
2026.04.08
【研討會】4/8 情資驅動資安治理:政府數位韌性的關鍵拼圖
2026.04.13
CRA 法規倒數計時!透過 ISA/IEC 62443 IC47課程 打造符合歐盟標準的資安產品
2026.04.21
【2026 資安趨勢講堂】敲碗加開場✨ Java 應用效能實戰:從啟動加速到資源節省
看更多活動
大家都在看
Anthropic運用Claude Opus 4.6 AI模型,發現Firefox瀏覽器22個漏洞
偽Claude Code安裝頁面氾濫,「InstallFix」攻擊手法敲警鐘
中國駭客組織 CL-UNK-1068 長期鎖定亞洲關鍵基礎設施,進行網路間諜活動
歐盟網路韌性法案(CRA)通報義務倒數計時!零壹科技攜手 Lucent Sky 助企業加速合規
Google報告:雲端攻擊多利用軟體漏洞,而非弱密碼
資安人科技網
文章推薦
Mirai 殭屍網路變種突破百種 C2 伺服器激增 24%、史上最大 31.4 Tbps 攻擊現身
AI 橫掃 SANS 五大攻擊技術榜單 OT 監控盲區成致命隱憂
Progress Software 發布 Flowmon 13:強化效能、 AI 驅動資安與網路洞察力,超前因應新興威脅