Brute-force-ის დროს თავდამსხმელის პროგრამა ანგარიშზე სხვადასხვა პაროლს სწრაფად „ირჩევს“: ლექსიკონის სიტყვებს, ხშირად გამოყენებულ პაროლებს ან სხვა საიტებიდან გაჟონილ პაროლებს. ხშირად სამიზნეა ღია დისტანციური წვდომა (RDP), VPN და ელ-ფოსტა.
დაცვა: ძლიერი და უნიკალური პაროლები, MFA, ანგარიშის დროებითი ბლოკირება მრავალ წარუმატებელ მცდელობის შემდეგ და დისტანციურ წვდომის ინტერნეტიდან „დამალვა“ VPN-ის მიღმა.
სერვერის RDP ინტერნეტზე ღია იყო და ღამ-ღამობით ათასობით მცდელობა ფიქსირდებოდა — წვდომა VPN-ის მიღმა გადავიდა.