勒索軟件團(tuán)伙通過遠(yuǎn)控軟件TeamViewer入侵 建議用戶使用強(qiáng)密碼和多因素認(rèn)證 – 藍(lán)點網(wǎng)

TeamViewer 是勒索目前最知名的遠(yuǎn)程控制軟件之一,不過最近幾年一直有勒索軟件團(tuán)伙通過 TeamViewer 入侵企業(yè)內(nèi)網(wǎng)進(jìn)而部署勒索軟件加密企業(yè)文件后進(jìn)行勒索。軟件軟件入侵

這種案例已經(jīng)非常多,團(tuán)伙通過昆明外圍預(yù)約平臺(外圍上門)外圍外圍上門外圍女(電話微信199-7144-9724)一二線城市外圍預(yù)約、空姐、模特、留學(xué)生、熟女、白領(lǐng)、老師、優(yōu)質(zhì)資源最初在 2016 年首次出現(xiàn)利用 TeamViewer 入侵部署勒索軟件的遠(yuǎn)控用戶,后面幾年發(fā)生頻率也逐漸提升。建議

安全公司 Hunteress 分析師最近發(fā)布的使用素一份新報告顯示,雖然屬于老套做法,強(qiáng)密但仍然有黑客通過 TeamViewer 進(jìn)行入侵,碼和不過黑客具體如何實現(xiàn)入侵的多因點網(wǎng)昆明外圍預(yù)約平臺(外圍上門)外圍外圍上門外圍女(電話微信199-7144-9724)一二線城市外圍預(yù)約、空姐、模特、留學(xué)生、熟女、白領(lǐng)、老師、優(yōu)質(zhì)資源還不清楚。

為什么這么說呢?證藍(lán)因為就目前來說沒有發(fā)現(xiàn) TeamViewer 存在已知漏洞被黑客利用,那么要想利用 TeamViewer 入侵那只能釣魚了,勒索即通過某種方式獲得企業(yè)運行的軟件軟件入侵 TeamViewer 的遠(yuǎn)程連接密碼。

直接進(jìn)行爆破是團(tuán)伙通過不現(xiàn)實的,因為登錄錯誤次數(shù)太多 TeamViewer 會直接封禁連接,遠(yuǎn)控用戶因此唯一可能性就是建議黑客獲得了密碼。

勒索軟件團(tuán)伙通過遠(yuǎn)控軟件TeamViewer入侵 建議用戶使用強(qiáng)密碼和多因素認(rèn)證

對于該消息 TeamViewer 官方也發(fā)布了一份聲明:

在 TeamViewer 我們極其重視平臺的安全性和完整性,并明確譴責(zé)通過任何形式利用 TeamViewer 進(jìn)行惡意行為。

我們的內(nèi)部分析表明,大多數(shù)未經(jīng)授權(quán)的訪問都涉及 TeamViewer 默認(rèn)安全設(shè)置的削弱,這通常包括設(shè)置為弱密碼,而且這也只能在 TeamViewer 舊版本中實現(xiàn)。

我們不斷強(qiáng)調(diào)維護(hù)強(qiáng)大的安全實踐的重要性,例如使用復(fù)雜密碼、多因素身份驗證、白名單以及定期更新到 TeamViewer 最新版,這些步驟對于防止未經(jīng)授權(quán)的訪問至關(guān)重要。

為進(jìn)一步支持用戶的安全維護(hù)操作,我們此前發(fā)布了一組無人值守訪問的最佳實踐,我們鼓勵客戶遵循這些準(zhǔn)則來提高安全性。

簡而言之就是 TeamViewer 認(rèn)為軟件的默認(rèn)設(shè)置安全性是非常強(qiáng)的,但奈何有些用戶可能是出于方便考慮會故意禁用一些安全設(shè)置 (PS:這個確實,藍(lán)點網(wǎng)此前重度使用 TeamViewer,為了方便使用就會主動關(guān)閉一些安全設(shè)置)。

當(dāng)然最重要的是用戶可以修改 TeamViewer 隨機(jī)連接密碼但不應(yīng)該使用弱密碼,因為弱密碼太容易被猜測到了。

最后這是 TeamViewer 發(fā)布的安全實踐鏈接,建議企業(yè)部署無人值守時按照該實踐進(jìn)行操作:https://community.teamviewer.com/English/kb/articles/108681-best-practices-for-secure-unattended-access

綜合
上一篇:《俠客風(fēng)云傳OL》隆冬狂悲,頂級俠客散結(jié)令!
下一篇:steam7月第四周銷量排行榜 怪物獵人世界繼續(xù)霸榜