Lühidalt: 1,8 miljonit kaitseta RDP-serverit ja 1,6 miljonit VNC-serverit üle maailma pakuvad otsest ründevektorit tööstuslikele juhtimissüsteemidele.
Üle maailma on rohkem kui 1,8 miljonit RDP-serverit ja 1,6 miljonit VNC-serverit ilma kaitsemeetmeteta otse internetist ligipääsetavad, võimaldades osal juhtudel juurdepääsu tööstus- ja energiavarustusrajatistele. Aktiivsed ründajad ja robotvõrgud kasutavad seda haavatavust juba praegu ära.
Ulatuslikud mõõtmised näitavad, et üle 1,8 miljoni RDP-serveri (Remote Desktop Protocol) ja vähemalt 1,6 miljonit VNC-serverit on üle maailma ilma kaitsemeetmeteta otse interneti kaudu ligipääsetavad. Märkimisväärne osa neist valesti konfigureeritud süsteemidest on ühendatud tööstuse ja energiavarustuse masinate ning juhtimissüsteemidega, mistõttu on elutähtsad infrastruktuurid vahetult rünnakuohus.
Häktivistid ja väljakujunenud robotvõrgud — muu hulgas näiteks REDHEBERG — kasutavad neid konfiguratsioonivigu juba aktiivselt ära. Põhjuseks on asjaolu, et tavapärased VPN- ja vahepealse hostiga (jump host) arhitektuurid võimaldavad loodud seansside ja nendega seotud tegevuse üle vaid puudulikku kontrolli. Seetõttu jäävad kriitiliste süsteemide juurdepääsu klassikalised kontrollimehhanismid rakendamata.
Vastumeetmena kasutatakse turvalist kaugjuurdepääsu (Secure Remote Access) lahendust, mis võimaldab kaugligipääsu, kasutajate tegevuste ja seansiparameetrite üle detailset kontrolli. CISO-de jaoks tähendab see vajadust inventeerida avatud kaugjuurdepääsuteenused ning juurutada juurdepääsukontrolli ja seiremehhanisme, mis ulatuvad kaugemale pelgalt võrgu isoleerimisest.
Allikas: www.security-insider.de · Avaldatud 13. juuli 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse artiklile 50. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.7.3 poolt.