Red Hot Cyber
Condividi la tua difesa. Incoraggia l'eccellenza. La vera forza della cybersecurity risiede nell'effetto moltiplicatore della conoscenza.
Cerca
Fortinet 970x120px
320×100
Il cybercrime raramente utilizza il bruteforce su password maggiori di 7 caratteri.

Il cybercrime raramente utilizza il bruteforce su password maggiori di 7 caratteri.

Redazione RHC : 26 Novembre 2021 07:50

Uno specialista Microsoft ha condiviso alcune statistiche interessanti: la maggior parte dei criminali informatici preferisce usare la forza bruta solo per password brevi e solo una piccola percentuale di attacchi prende di mira password lunghe contenenti caratteri speciali.

Il ricercatore ha raccolto statistiche per questa analisi da numerosi server honeypot, studiando le tendenze tra gli aggressori:

“Ho analizzato le credenziali utilizzate in oltre 25.000.000 di attacchi di forza bruta su SSH”

ha detto Ross Bevington, un esperto di Microsoft.

“Nel 77% dei casi, la forza bruta è stata indirizzata a password tra 1 e 7 caratteri. Solo nel 6% dei casi è stata rilevata una password più lunga di 10 caratteri.”

L’esperto scrive inoltre che solo nel 7% dei casi è stato utilizzato almeno un carattere speciale durante gli attacchi di forza bruta, mentre nel 39% dei casi è stato utilizzato almeno un carattere. Allo stesso tempo, nessuno dei tentativi di forza bruta ha preso in considerazione le password, che potrebbero contenere spazi.

B939cf 009f1a11716941879a765177ea91624a Mv2

I risultati di questo studio dimostrano che le password più lunghe contenenti caratteri speciali hanno maggiori probabilità di essere protette dalla stragrande maggioranza di tali attacchi (a meno che le credenziali non vengano altrimenti “trapelate” al pubblico e non siano incluse in dizionari speciali ed elenchi dannosi).

Bevington osserva che, sulla base dei dati di 14 miliardi di attacchi di forza bruta sui server Honeypot di Microsoft, gli attacchi su RDP sono triplicati dal 2020, con un aumento del 325%. Inoltre, gli attacchi ai servizi di stampa di rete, nonché a Docker e Kubernetes, sono aumentati del 110% del 178%.

“Le statistiche per SSH e VNC sono altrettanto negative, semplicemente non sono cambiate molto dall’anno scorso”

afferma l’esperto.

“Per impostazione predefinita, le soluzioni come RDP sono disabilitate, ma se scegli di abilitarle, non scaricare tutto direttamente su Internet. Ricorda che gli aggressori applicheranno la forza bruta a qualsiasi protocollo di amministrazione remota. Se hai bisogno di un accesso a Internet, usa password complesse, identità gestite e autenticazione a più fattori.”

E noi di RHC aggiungiamo, aggiorna sempre e all’ultimo grido il sistema.

Immagine del sitoRedazione
La redazione di Red Hot Cyber è composta da un insieme di persone fisiche e fonti anonime che collaborano attivamente fornendo informazioni in anteprima e news sulla sicurezza informatica e sull'informatica in generale.

Lista degli articoli

Articoli in evidenza

Immagine del sito
Simulazioni di Phishing: 5 consigli per evitare i falsi positivi dal CERT-AgID
Di Redazione RHC - 26/11/2025

Sempre più amministrazioni avviano simulazioni di campagne di phishing per misurare la capacità dei propri dipendenti di riconoscere i messaggi sospetti. Quando queste attività coinvolgono struttur...

Immagine del sito
WormGPT e KawaiiGPT Migliorano! Le “AI del male” sono un’arma per i cybercriminali
Di Redazione RHC - 26/11/2025

I criminali informatici non hanno più bisogno di convincere ChatGPT o Claude Code a scrivere malware o script per il furto di dati. Esiste già un’intera classe di modelli linguistici specializzati...

Immagine del sito
L’Europa si ribella: “Basta Microsoft”. Il Parlamento punta alla sovranità tecnologica
Di Redazione RHC - 26/11/2025

Un gruppo di membri del Parlamento europeo hanno chiesto di abbandonare l’uso interno dei prodotti Microsoft e di passare a soluzioni europee. La loro iniziativa nasce dalle crescenti preoccupazioni...

Immagine del sito
Shakerati Anonimi: la storia di Marco e il “prezzo” della Fiducia
Di Redazione RHC - 26/11/2025

Ciao a tutti… mi chiamo Marco, ho 37 anni e lavoro come impiegato amministrativo in uno studio commerciale. È la prima volta che parlo davanti a tutti voi e sono un pò emozionato … e vi assicuro...

Immagine del sito
Gli USA puntano tutto sulla “scienza automatica”. Al via la Missione Genesis: più AI e meno persone
Di Redazione RHC - 26/11/2025

Il presidente degli Stati Uniti Donald Trump ha firmato un ordine esecutivo, “Launching the Genesis Mission”, che avvia un programma nazionale per l’utilizzo dell’intelligenza artificiale nell...