Zum Inhalt springen

1,8 Millionen exponierte RDP- und VNC-Zugänge gefährden OT-Infrastrukturen

Auf den Punkt: 1,8 Millionen ungeschützte RDP- und 1,6 Millionen VNC-Server weltweit bieten direkten Angriffsvektor auf Operational Technology.

Weltweit sind über 1,8 Millionen RDP- und 1,6 Millionen VNC-Server ohne Schutzmaßnahmen direkt aus dem Internet erreichbar und ermöglichen teilweise den Zugriff auf Industrie- und Energieversorgungsanlagen. Aktive Angreifer und Botnetze nutzen diese Exponierung bereits aus.

Umfangreiche Messungen zeigen: Über 1,8 Millionen RDP-Server (Remote Desktop Protocol) und mindestens 1,6 Millionen VNC-Server sind weltweit ohne Schutzmaßnahmen direkt über das Internet erreichbar. Ein beträchtlicher Teil dieser exponiert konfigurierten Systeme verbindet sich mit Maschinen und Steuerungssystemen in der Industrie und Energieversorgung, wodurch kritische Infrastrukturen unmittelbar angriffsexponiert werden.

Hacktivisten und etablierte Botnetze — namentlich etwa REDHEBERG — nutzen diese Konfigurationsfehlern bereits aktiv aus. Der Grund liegt darin, dass herkömmliche VPN- und Jump-Host-Architekturen nur unzureichende Kontrolle über etablierte Sitzungen und deren Aktivitäten bieten. Damit entfallen klassische Kontrollmechanismen für Zugriffe auf kritische Systeme.

Als Gegenmaßnahme kommt Secure Remote Access zum Einsatz, ein Ansatz, der granulare Kontrolle über Fernzugriffe, Benutzeraktionen und Sitzungsparameter ermöglicht. Für CISOs bedeutet dies eine Notwendigkeit zur Inventarisierung exponierter Fernzugriffsservices sowie zur Implementierung von Zugriffskontroll- und Überwachungsmechanismen jenseits bloßer Netzwerkisolation.


Quelle: www.security-insider.de · Erschienen 13. Juli 2026
Lumi AI News — KI-assistierte Kuratierung gemaess Art. 50 EU AI Act. Paraphrase und Klassifikation durch Lumi News Pipeline v1.7.3.

Share on: