Vorsicht vor Homeoffice per RDP

Geschrieben von
Roger Klein
Homeoffice RDP

Das Arbeiten vom Homeoffice aus steigt – und damit auch die Zahl der Cyberangriffe auf Anwender, die sich per RDP mit dem Firmennetzwerk verbinden.

Homeoffice via RDP-Zugriff

Besonders Firmen, die durch die Corona-Krise zum schnellen Handeln gezwungen waren, setzen für Homeoffice-Tätigkeiten auf RDP. Das Remote Desktop Protokoll ermöglicht die Verbindung des heimischen Rechners mit dem Firmennetzwerk. Windows Remote Desktop ist hier ein typisches Beispiel – «Bequem aus dem Homeoffice arbeiten», heisst es dort.

Wenn Bequemlichkeit im Vordergrund steht, leidet die Sicherheit. Das Sicherheitssoftware-Unternehmen ESET hat dazu einige beunruhigende Zahlen veröffentlicht.

Boom von RDP-Angriffen auf Homeoffices

Allein im Dezember 2020 zählte ESET schätzungsweise über 14 Millionen Cyberangriffe auf RDP – und das täglich. Die Angreifer nutzten gezielt Schwachstellen von unzureichend konfigurierten RDP-Zugriffen aus. Was RDP-Angriffe für Anwender und Unternehmen bedeuten, haben wir in einem früheren Beitrag beleuchtet.

So praktisch Remotearbeit via RDP ist – ohne saubere Sicherheitskonfiguration ist der Einsatz riskant. Laut einer ESET-Umfrage hatte nur etwa ein Drittel der Schweizer Unternehmen zusätzliche Sicherheitsmassnahmen für RDP-Zugriffe aus dem Homeoffice festgelegt.

Korrekte Einrichtung von RDP-Zugriffen

Viele Anwender nehmen für ins Homeoffice ausgelagerte Arbeitsplätze keine spezifischen Einstellungen am Remote Desktop Protokoll vor. Das sollte sich ändern.

  • Ändere den Standard-Port (i.d.R. 3389) manuell ab
  • Richte für Homeoffices konsequent VPN-Verbindungen ein
  • Behalte den Überblick über die Anzahl aktiver RDP-Zugriffe
  • Statten alle Accounts mit sicheren Passwörtern aus
  • Nutze wo möglich eine zweistufige Authentifizierung für alle Zugriffe
Tags: BetriebssystemeCybercrimeMobile Geräte
Über die Autor:in

Roger Klein

Geschäftsführer dataloft GmbH. WordPress seit Version 3, Frauenfeld. Verantwortet bei dataloft Strategie, Architektur und KI-Integration. Baut mit Mattes und Elena rundum.dog, die grösste deutschsprachige Hunde-Wissensplattform.

→ Wir

Hat dich der Artikel ins Grübeln gebracht?

Wir besprechen sowas gerne im Erstgespräch — schreib uns oder ruf an. Unverbindlich, persönlich, in der Regel innerhalb von 24 Stunden werktags.

→ Direkt zum Kontakt

Wenn du gleich noch was Grösseres anschauen willst

rundum.dog — unsere Hunde-Wissensplattform.

Die grösste deutschsprachige Hunde-Wissensplattform. Unser Eigenprojekt, unser Live-Beweis. Mit ca. einer Million Sessions pro Monat, eigenem KI-Plugin auf Anthropic-API und 17 Custom Post Types.

→ rundum.dog ansehen

Schreib uns oder ruf an.
Wir antworten in der Regel innerhalb von 24 Stunden werktags.

Roger Klein
Geschäftsführer
E-Mail
info@dataloft.ch
Telefon
+41 52 511 05 05
Adresse
dataloft GmbH · Rietweg 1 · 8506 Lanzenneunforn TG