Sono hackerato senza dire a nessuno il mio ip [duplicato]

6

Ho un PC con IP statico acquistato dal mio ISP e RDP abilitato. Stavo usando questo PC per lo sviluppo e non lo raccontavo o lo usavo per scopi comunicativi, quindi non è possibile che qualcuno lo sapesse. Ma sono stato hackerato con un ransomware e tutti i miei file sono crittografati. Fortunatamente, ho un backup per tutto. Ma voglio sapere come l'hacker sapeva che c'è un server su quell'IP statico che non è collegato a nessun dominio o utilizzato da nessun prodotto pubblico (sito web, servizio web ... ecc.)

    
posta Ammar Atef 18.10.2018 - 11:59
fonte

1 risposta

34

I was using this PC for development and didn't tell or use it for any communication purpose so it's not possible that someone knew about it

L'intera Internet è sottoposta a scansione della porta regolarmente , sia da malware, aggressori e ricercatori come shodan.io . Non puoi aspettarti che qualsiasi servizio accessibile a Internet non sia identificato per più di secondi dopo averlo collegato.

Se rendi disponibile qualcosa, assicuralo. Tienilo aggiornato. Disabilitare le funzionalità non necessarie e così via. I protocolli che hanno un impatto elevato e record di sicurezza scadenti, come RDP, probabilmente non dovrebbero essere esposti direttamente, ma protetti tramite, ad esempio, una VPN o un tunnel SSH, in modo che il servizio non sia accessibile esternamente.

La tua domanda è come chiedere perché qualcuno è entrato in casa tua, quando non hai pubblicizzato l'indirizzo sul giornale o sulla rubrica: qualcuno l'ha visto e ha deciso di entrare.

    
risposta data 18.10.2018 - 12:20
fonte

Leggi altre domande sui tag