кстати, у меня вот уже года три жопой в мир, т.е. РДП, светит винХР... сейчас порт поменял, но года полтора висл стандарный 3389. по логам было видно, что пробуют бруфорсить, но оно нормас работало. сейчас порт изменил, то в логах вообще ничего нет
на работке тоже тачка была на дефолт порту, сканят конкретно так, но никогда не ломали. Коллега клоун (повар каким-то макаром начавший работать недоадмином и пугрумистом) доказывал мне что его поимел шифровальщик именно через взлом RDP. Но вангую что чучело там держало почтовый клиент и кликнуло как-то на exe-шник, присланный индусами