勒索軟件團伙通過遠控軟件TeamViewer入侵 建議用戶使用強密碼和多因素認證 – 藍點網(wǎng)
TeamViewer 是勒索目前最知名的遠程控制軟件之一,不過最近幾年一直有勒索軟件團伙通過 TeamViewer 入侵企業(yè)內(nèi)網(wǎng)進而部署勒索軟件加密企業(yè)文件后進行勒索。軟件軟件入侵 這種案例已經(jīng)非常多,團伙通過最初在 2016 年首次出現(xiàn)利用 TeamViewer 入侵部署勒索軟件的遠控用戶,后面幾年發(fā)生頻率也逐漸提升。建議 安全公司 Hunteress 分析師最近發(fā)布的使用素一份新報告顯示,雖然屬于老套做法,強密但仍然有黑客通過 TeamViewer 進行入侵,碼和不過黑客具體如何實現(xiàn)入侵的多因點網(wǎng)還不清楚。 為什么這么說呢?證藍因為就目前來說沒有發(fā)現(xiàn) TeamViewer 存在已知漏洞被黑客利用,那么要想利用 TeamViewer 入侵那只能釣魚了,勒索即通過某種方式獲得企業(yè)運行的軟件軟件入侵 TeamViewer 的遠程連接密碼。 直接進行爆破是團伙通過不現(xiàn)實的,因為登錄錯誤次數(shù)太多 TeamViewer 會直接封禁連接,遠控用戶因此唯一可能性就是建議黑客獲得了密碼。 對于該消息 TeamViewer 官方也發(fā)布了一份聲明: 在 TeamViewer 我們極其重視平臺的安全性和完整性,并明確譴責通過任何形式利用 TeamViewer 進行惡意行為。 我們的內(nèi)部分析表明,大多數(shù)未經(jīng)授權(quán)的訪問都涉及 TeamViewer 默認安全設置的削弱,這通常包括設置為弱密碼,而且這也只能在 TeamViewer 舊版本中實現(xiàn)。 我們不斷強調(diào)維護強大的安全實踐的重要性,例如使用復雜密碼、多因素身份驗證、白名單以及定期更新到 TeamViewer 最新版,這些步驟對于防止未經(jīng)授權(quán)的訪問至關(guān)重要。 為進一步支持用戶的安全維護操作,我們此前發(fā)布了一組無人值守訪問的最佳實踐,我們鼓勵客戶遵循這些準則來提高安全性。 簡而言之就是 TeamViewer 認為軟件的默認設置安全性是非常強的,但奈何有些用戶可能是出于方便考慮會故意禁用一些安全設置 (PS:這個確實,藍點網(wǎng)此前重度使用 TeamViewer,為了方便使用就會主動關(guān)閉一些安全設置)。 當然最重要的是用戶可以修改 TeamViewer 隨機連接密碼但不應該使用弱密碼,因為弱密碼太容易被猜測到了。 最后這是 TeamViewer 發(fā)布的安全實踐鏈接,建議企業(yè)部署無人值守時按照該實踐進行操作:https://community.teamviewer.com/English/kb/articles/108681-best-practices-for-secure-unattended-access
- 最近發(fā)表
- 隨機閱讀
-
- 團隊賽車游戲《Onrush》發(fā)售預告 支持自定義
- 《雷神3》導演的《星戰(zhàn)》電影古晨尚正在創(chuàng)做初期階段
- 下能突襲 《京家聲月》的齊新翻開體例
- 《汪汪隊坐大年夜功劇院版電影》游戲現(xiàn)已登岸Steam仄臺
- 《燧石槍:黎明之圍》現(xiàn)已發(fā)售 媒體均分71分
- 《尚氣與十環(huán)傳奇》新預報及海報 太古神獸助戰(zhàn)
- 《順轉(zhuǎn)裁判6》新截圖公布 龍一養(yǎng)女好貫退場
- 兄弟與枯光《大年夜圣王》公會大年夜戰(zhàn)體驗
- 3D迷宮探索RPG《路扎:黑暗之石》上線Steam商店頁面
- 《戮仙戰(zhàn)紀》11月新版本即將上線 新刪弄法暴光
- 《譽滅兵士4》最新預報公布 角色定制成最大年夜明面
- 央視消息:涉暴力淫穢內(nèi)容 斗魚、熊貓TV等多家支散直播仄臺遭查處
- 《英魂之刃心袋版》細英聯(lián)賽出色時候 趙云bai ?馬銀槍大年夜招一控四
- 《九陽真經(jīng)3D》新版即將上線 俠客體系重磅退場
- VR新做《真際(Realities)》將1:1復本天下真景 PC建設公布
- 疑似《終究胡念12:下渾重制版》截圖飽漏 娘舅黨稱E3公布去歲上市
- 《月圓之夜》S4團建第兩戰(zhàn)去襲,看主播再度對決
- 雜粹暗烏血緣《水把之光》隨機loot欣喜無貧
- 《戰(zhàn)神》新做或?qū)⒅?資深動繪師簡歷飽漏天機
- 《專德之門減強版》新DLC 典范RPG的新冒險
- 搜索
-