Campagne massive : 30 000+ IPs sondent Microsoft RDP/RD Web Access pour lâĂ©numĂ©ration dâidentifiants
Selon Cyber Security News, sâappuyant sur des observations de GreyNoise, une campagne de reconnaissance Ă grande Ă©chelle cible les services Microsoft RDP, en particulier RD Web Access et le client web RDP, avec plus de 30 000 adresses IP impliquĂ©es. đš LâopĂ©ration a dĂ©butĂ© le 21 aoĂ»t 2025 avec prĂšs de 2 000 IPs puis a brusquement grimpĂ© le 24 aoĂ»t Ă plus de 30 000 IPs utilisant des signatures client identiques, indiquant une infrastructure de botnet ou un outillage coordonnĂ©. Les chercheurs notent que 92 % de lâinfrastructure de scan Ă©tait dĂ©jĂ classĂ©e malveillante, avec un trafic source fortement concentrĂ© au BrĂ©sil (73 %), visant exclusivement des endpoints RDP basĂ©s aux ĂtatsâUnis. Sur les 1 971 hĂŽtes initiaux, 1 851 partageaient des signatures client uniformes, suggĂ©rant un C2 centralisĂ© typique dâopĂ©rations APT. ...