Analisis BlueKeep (honeymap)

BlueKeep es la ultima vulnerabilidad descubierta para el escritorio remoto de windows(RDP).
Muchos sitemas de teletrabajo utilizan este sistema.
a pasar de que ya han salido los parches el problema empieza a ser preocupante porque se empieza a detectar mucha actividad de escaneo en el puerto (RDP) lo que indica que hay muchos intentos de ataques intentando explotar esta vulnerabilidad.
En el grafico de deteciones se ha colocado el 3º en la lista de los puertos mas atacados.

Mas info:
- https://www.muyseguridad.net/2019/06/06/bluekeep/
- https://jejo.es/posts/hardening_antinmap/




Otras Estadisticas tras 3 Dias Medicion: