著名远控软件TeamViewer IT系统遭APT攻陷,安全专家建议暂时删除

发布时间 - 2024-07-02 14:01:41    点击率:606次

国际知名远程连接软件厂商TeamViewer上周五确认,一家极其活跃的俄罗斯黑客组织在上周早些时候入侵了其公司IT环境。

在最新声明中,该公司将最近宣布的事件归咎于APT29。这家黑客组织又叫Cozy Bear、BlueBravo和Midnight Blizzard。据信,该组织隶属于俄罗斯的对外情报局(SVR),参与了过去十年中几起最重要的黑客事件,包括2020年的“太阳风”(SolarWinds)黑客事件和2016年对美国民主党全国委员会的攻击。

TeamViewer解释说,上周三的黑客攻击利用了公司IT环境中“一个普通员工账号的凭证”。

声明中提到,目前“没有证据”表明APT29能够访问公司的产品环境或客户数据,并指出公司IT网络与其他系统是隔离的。

公司解释说:“这意味着我们将所有服务器、网络和账号严格分开,从而防止未经授权的访问,以及在不同环境之间的横向移动。”

TeamViewer发言人没有回应有关APT29访问了哪些系统或数据的问题。上周五下午,TeamViewer发布信息更新,确认攻击“仅限于TeamViewer的内部公司IT环境,并未触及产品环境、连接平台或任何客户数据。”公司承诺将继续调查该事件。

安全专家建议暂时删除TeamViewer

该事件在上周四曝光。当时一些组织开始警告客户和成员,APT29对TeamViewer发动了攻击。网络安全公司NCC Group和一家医疗行业网络安全联盟都针对入侵事件发布了私密警报。

NCC Group全球威胁情报负责人Matt Hull建议,在更多信息出现之前,删除TeamViewer软件“将有助于预防通过这一途径的任何潜在入侵。”

Hull表示:“我们还建议检查安装了该软件的主机是否有异常行为。如有异常,说明主机可能已被入侵。如果您无法删除该应用程序,则应对安装了该程序的主机加以高度监控,这样能会为您提供进一步的保障。”

谷歌云安全公司Mandiant的首席分析师John Hultquist表示,APT29是“我们跟踪的最具挑战性的行为者之一,他们正在针对各种规模的科技公司发动攻击。”该组织一般会努力保持隐匿,但“并不害怕发动大胆的供应链攻击。”

Hultquist表示,APT29的重点是获取有助于克里姆林宫做出战略决策的情报,特别是能够提供对外事务洞见的数据。

APT29最近被牵涉到对微软的一次重大攻击中。这次攻击暴露了几家美国联邦机构的电子邮件,这些邮件可能包含认证详细信息或凭证。

彭博社在上周四晚间报道,微软已经开始通知更多的组织,他们的电子邮件和其他信息在APT29的攻击中被访问。

Hultquist指出,APT29最近还针对德国的政党进行了攻击。

他说:“由于乌克兰冲突,俄罗斯安全部门正承受着巨大的压力,需要支持战争行为和俄罗斯领导层。俄罗斯间谍能够收集情报的任何地方都将感受到这种压力。”

参考资料:https://therecord.media/teamviewer-cozy-bear-hack-confirmed

来源:安全内参

最新文章 第十二版《网络安全企业100强》发布 开源推荐算法为什么并不“可靠”? 虹膜写真风靡年轻人:小心泄露敏感个人信息 国内最大IT社区CSDN被挂马,CDN可能是罪魁祸首? Apache Struts文件上传漏洞 (CVE-2024-53677) 安全风险通告 工信部:关于防范新型勒索病毒Ymir的风险提示 美国报告揭示俄罗斯战略信息攻击:从攻击方法到战略效果 最危险的网络攻击:云勒索软件 个人信息保护合规审计:个人信息删除落地与审计 Forrester:Akamai创新微分段技术引领企业安全升级,实现 152%高ROI Fortinet发布《2025年网络威胁趋势预测报告》 揭秘四大威胁挑战 榜上有名!360入选2024年天津市网络安全应用场景优秀案例 只需一个暗号,即可戳穿语音克隆骗局 写在IDCC2024数字基础设施国际合作大会之前 IETF的运行方式及RFC的形成 《AI时代深度伪造和合成媒体的安全威胁与对策(2024版)》报告发布 UnitedHealth勒索软件攻击事件应吸取的六个备份教训 网络安全产品奥斯卡 2024年度赛可达优秀产品奖(SKD AWARDS) “危“”机“并存,五位网络安全大咖预警2025年安全态势 赋能智算未来,CDCE2024国际数据中心展12月5日上海璀璨开幕 俄罗斯黑客组织渗透和利用巴基斯坦黑客组织服务器案揭秘 国家安全部:警惕开源信息成为泄密源头 “清朗·网络平台算法典型问题治理”专项行动中的排名算法 游戏玩家请注意!Winos4.0木马已“潜伏” 2024 DAMS中国数据智能管理峰会即将在上海举办 WAF气数已尽? 网安巨头Palo Alto全球数千防火墙被攻陷:因开发低级错误造成零日漏洞 数字城市AI安全运营中心签约揭牌,360赋能长三角城市安全新篇章 勒索软件忙招人,2024年网络威胁五大新趋势 360发布全球首份《大模型安全漏洞报告》,曝光近40个大模型相关安全漏洞 值得关注的十二大网络安全风险评估工具及选型指南 俄黑客通过“近邻攻击”远程入侵美国企业WiFi网络 四校签约、六家授牌!360与河南高校再摘网络安全人才培育新果实 Apple多个在野高危漏洞在野利用通告 苹果官方警告:零日漏洞攻击瞄准Mac电脑用户 《密码法》颁布五周年:法治成效、实施难点与未来走向 27天!揭秘身份管理中凭证修复为何如此艰难? 微软“清理门户”,禁止杀毒软件访问Windows内核 云原生环境下的七大网络安全威胁及应对建议 ​透析恶意软件“四大家族”
在线客服
联系方式

热线电话

18556842815

上班时间

周一到周五

公司电话

027-85365976

二维码
线