Infrastructure
Attaque RDP
RDP attack
Exploitation, brute force ou vol d’identifiants visant Remote Desktop.
Fiche de sensibilisationPrête à diffuser à vos équipes ou clients
VOUS PENSEZ ÊTRE CONCERNÉ ?
Passez de la compréhension à l’action.
Comment cela fonctionne ?
Un RDP exposé permet essais automatisés, exploitation de faille ou connexion avec un compte volé.
EXEMPLE CONCRET
« Un attaquant se connecte puis déploie un ransomware. »
Déroulement habituel
- 1Découverte du port
- 2Accès RDP
- 3Mouvement ou rançongiciel
Signes d’alerte
- Échecs massifs
- Connexion à heure inhabituelle
- Nouvelle session admin
Comment se protéger
- Pas de RDP public
- MFA via passerelle
- NLA et limitation
Si vous pensez être victime
Coupez l’accès, révoquez les comptes et analysez les hôtes atteints avant réouverture.
Dernière mise à jour : 6 septembre 2026