Nova tática de extorsão usa impressoras corporativas, BitLocker e pequenas resgates
Análise de dois casos de extorsão na América Latina onde atacantes usam BitLocker, impressoras e RDP para criptografar dados e exigir resgates menores.
24 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a rdp.
Análise de dois casos de extorsão na América Latina onde atacantes usam BitLocker, impressoras e RDP para criptografar dados e exigir resgates menores.
Microsoft corrige falhas de memória no RDP do Windows que podem expor dados sensíveis. CVEs com CVSS 6.5 afetam Windows 10, 11 e Server. Entenda os riscos de vazamento de credenciais.
Backdoor STOCKSTAY usa arquivos RDP maliciosos e exploit WinRAR para atingir Ucrânia. Grupo Turla utiliza técnicas avançadas de C2 e disfarce para coletar dados sensíveis.
Ataques exploram portas RDP expostas para acesso inicial a redes corporativas. Huntress alerta sobre riscos e casos reais de comprometimento.
Ransomware NightSpire utiliza RDP e ferramentas legítimas de administração remota para persistência silenciosa, atingindo setores críticos globalmente.
Grupo APT Cloud Atlas modifica arquivo core do Windows termsrv.dll para permitir sessões RDP simultâneas, facilitando acesso persistente sem bloquear usuários legítimos.
Grupo Qilin evolui táticas usando enumeração de RDP via Event ID 1149 para mapear redes silenciosamente, exigindo monitoramento de logs PowerShell e RMM para mitigação.
Windows RDP salva fragmentos de imagem no disco. SCYTHE Labs alerta que atacantes podem reconstruir sessões remotas para espionagem.
Microsoft atualiza RDP com novos diálogos de segurança em abril de 2026, exigindo aprovação explícita para redirecionamentos de recursos e protegendo contra phishing.
Toolkit russo CTRL é usado para sequestrar sessões RDP e roubar credenciais Windows, combinando phishing e persistência.