Das Arbeiten vom Homeoffice aus steigt â und damit auch die Zahl der Cyberangriffe auf Anwender, die sich per RDP mit dem Firmennetzwerk verbinden.
Homeoffice via RDP-Zugriff
Besonders Firmen, die durch die Corona-Krise zum schnellen Handeln gezwungen waren, setzen fĂŒr Homeoffice-TĂ€tigkeiten auf RDP. Das Remote Desktop Protokoll ermöglicht die Verbindung des heimischen Rechners mit dem Firmennetzwerk. Windows Remote Desktop ist hier ein typisches Beispiel â «Bequem aus dem Homeoffice arbeiten», heisst es dort.
Wenn Bequemlichkeit im Vordergrund steht, leidet die Sicherheit. Das Sicherheitssoftware-Unternehmen ESET hat dazu einige beunruhigende Zahlen veröffentlicht.
Boom von RDP-Angriffen auf Homeoffices
Allein im Dezember 2020 zĂ€hlte ESET schĂ€tzungsweise ĂŒber 14 Millionen Cyberangriffe auf RDP â und das tĂ€glich. Die Angreifer nutzten gezielt Schwachstellen von unzureichend konfigurierten RDP-Zugriffen aus. Was RDP-Angriffe fĂŒr Anwender und Unternehmen bedeuten, haben wir in einem frĂŒheren Beitrag beleuchtet.
So praktisch Remotearbeit via RDP ist â ohne saubere Sicherheitskonfiguration ist der Einsatz riskant. Laut einer ESET-Umfrage hatte nur etwa ein Drittel der Schweizer Unternehmen zusĂ€tzliche Sicherheitsmassnahmen fĂŒr RDP-Zugriffe aus dem Homeoffice festgelegt.
Korrekte Einrichtung von RDP-Zugriffen
Viele Anwender nehmen fĂŒr ins Homeoffice ausgelagerte ArbeitsplĂ€tze keine spezifischen Einstellungen am Remote Desktop Protokoll vor. Das sollte sich Ă€ndern.
- Ăndere den Standard-Port (i.d.R. 3389) manuell ab
- Richte fĂŒr Homeoffices konsequent VPN-Verbindungen ein
- Behalte den Ăberblick ĂŒber die Anzahl aktiver RDP-Zugriffe
- Statten alle Accounts mit sicheren Passwörtern aus
- Nutze wo möglich eine zweistufige Authentifizierung fĂŒr alle Zugriffe