Zum Inhalt springen

Was RDP Angriffe für Anwender und Unternehmen bedeuten

Geschrieben von
Roger Klein
RDP Angriffe

Was ist RDP und welchen Nutzen hat die Technik?

RDP steht für Remote Desktop Protokoll – eine Technik, die Microsoft entwickelt hat, damit du von einem Gerät aus einen anderen Windows-Rechner fernsteuern kannst. Über das Internet werden Steuerungsbefehle und Bildschirmdarstellungen verschlüsselt übertragen. Maus- und Tastatureingaben landen nahezu in Echtzeit auf dem Zielgerät, der Bildschirm wird gespiegelt.

Praktisches Beispiel: Ein Systemadministrator installiert vom eigenen PC aus neue Software auf einem entfernten Rechner – ohne physisch vor Ort zu sein. Soweit die nützliche Seite.

Veränderte Arbeitswelt seit Beginn der Coronakrise erweist sich als Cyberrisiko

Mit der Corona-Pandemie hat sich die Arbeitswelt grundlegend verschoben. Viele Mitarbeitende sitzen nicht mehr in Büros, die von der firmeneigenen IT-Sicherheit überwacht werden – sondern zu Hause, am eigenen Rechner. Und von dort greifen sie auf sensible Firmendaten zu.

Das passiert meist über das Windows RDP Tool. Genau diese Kombination – externer Zugriff, privates Heimnetz, vertrauliche Daten – ist eine Schwachstelle, die Cyberkriminelle gezielt suchen und ausnutzen.

RDP Angriffe auf Schwachstellen

Sicher funktioniert die Fernsteuerung nur, wenn alle Systeme aktuell sind: Sicherheitsupdates und Patches müssen auf allen beteiligten Geräten eingespielt sein. Starke, regelmässig wechselnde Passwörter erschweren unbefugten Zugriff. Und der RDP-Zugriff selbst gehört technisch auf die höchste Sicherheitsstufe gesetzt.

RDP nutzt den TCP-Port 3389. Die Anmeldung ist durch eine solide Verschlüsselung grundsätzlich geschützt. Bei vielen privaten Windows-Systemen landet man aber bei der schwachen Variante „RDP-Security“ – die arbeitet noch immer mit dem veralteten RC4-Algorithmus und 40-Bit-Schlüsseln. Noch kritischer: „RDP-Security“ verwendet auf allen RDP-Servern denselben, öffentlich bekannten Microsoft-Schlüssel als Signatur. Für Angreifer ist das ein offenes Tor – Zugangsdaten lassen sich damit mitlesen.

Warum und wie genau Cyberkriminelle RDP Angriffe durchführen

Das Ziel ist meistens Diebstahl sensibler Firmendaten – mit teils massivem Schaden für das angegriffene Unternehmen. Eine der verbreitetsten Methoden ist der RDP-Brute-Force-Angriff. Mit einem Netzwerkscanner wie Masscan sucht der Angreifer nach IP- oder TCP-Portbereichen, die aktiv RDP-Server ansprechen. Masscan schafft das in unter sechs Minuten für das gesamte Internet. Ein gefundener Server wird direkt attackiert.

Dann kommt das Brute-Force-Tool. Es testet automatisch Tausende Kombinationen aus Kennwörtern und Benutzernamen – immer wieder, bis eine passt. Manchmal bricht unter der Last der Anfragen die Serverleistung zusammen. Irgendwann stimmt eine Kombination, der Zugriff steht.

Mit einem Administratoren-Account über RDP haben Angreifer freie Hand: alle Bereiche, alle Berechtigungen. Antivirensoftware wird deaktiviert, Malware installiert, Datensätze werden gelesen, verändert oder verschlüsselt. Besonders lukrativ ist die Verschlüsselung ganzer Systemsoftware via Ransomware – danach folgt die Forderung nach Lösegeld. Der Schaden für betroffene Unternehmen ist erheblich.

Themen: CybercrimeIT-SicherheitMalwareTechnologien

Hat dich der Artikel ins Grübeln gebracht?

Wir besprechen sowas gerne im Erstgespräch — unverbindlich, persönlich, in der Regel innerhalb eines Werktags.

Direkt zum Kontakt
Noch was Grösseres?

rundum.dog — unsere Hunde-Wissensplattform.

Unser Eigenprojekt und Live-Beweis: eigenes KI-Plugin auf Anthropic-API-Basis, 17 Custom Post Types, ein Betrieb, den wir täglich am Laufen halten.

rundum.dog ansehen ↗
Über die Person

Roger Klein

Geschäftsführer dataloft GmbH. WordPress seit Version 3, Frauenfeld. Verantwortet bei dataloft Strategie, Architektur und KI-Integration. Baut mit Mattes und Elena rundum.dog, die grösste deutschsprachige Hunde-Wissensplattform.

Mehr über uns →

Schreib uns oder ruf an.
Meist antwortet ein Mensch innerhalb eines Werktags.

Roger Klein
Geschäftsführer
E-Mail
info@dataloft.ch
Telefon
+41 52 511 05 05
Adresse
dataloft GmbH · Rietweg 1 · 8506 Lanzenneunforn TG