<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    FBI 警告使用過時的 Windows 7 和弱帳戶密碼公司

    Andrew2021-02-15 00:32:59

    FBI警告公司使用過時的Windows 7系統,桌面共享軟件TeamViewer和弱帳戶密碼。

    FBI本周發布了“私人行業通知(PIN)”警報,以警告公司有關使用過時的Windows 7系統,錯誤的帳戶密碼和桌面共享軟件TeamViewer的風險。

    該警報是在最近對Oldsmar水處理廠網絡的攻擊之后發出的,在該網絡中,攻擊者試圖將氫氧化鈉水平提高100倍以上。對該事件的調查顯示,該廠的操作員正在使用過期的攻擊者使用Windows 7系統和較差的帳戶密碼以及桌面共享軟件TeamViewer破壞了工廠的網絡。

    “周五的嘗試遭到挫敗。警長鮑勃·古鐵里(Bob Gualtieri)在接受采訪時說,黑客可以遠程訪問位于奧爾德斯馬鎮的一名雇員的計算機上的名為TeamViewer的軟件程序,以控制其他系統。報道的路透社記者。

    該警報敦促組織檢查內部網絡并減輕上述因素帶來的風險。

    *https://www.ic3.gov/Media/News/2021/210212.pdf+&cd=4&hl=it&ct=clnk&gl=it">FBI的PIN警報說: “除合法用途外,TeamViewer還允許網絡參與者對計算機系統進行遠程控制,并將文件拖放到受害計算機上,使其功能類似于遠程訪問特洛伊木馬(RAT)。” *“但是,與典型的RAT相比,TeamViewer的合法使用使最終用戶和系統管理員對異常活動的懷疑度降低了。”

    美國聯邦調查局(FBI)警告警告說,濫用了TeamViewer之類的桌面共享軟件,一旦獲得員工的登錄憑據,威脅行動者可能會濫用它們訪問目標網絡。在警報提供的建議下方:

    TeamViewer軟件建議有關TeamViewer軟件的更安全實施:

    • 不要使用無人參與的訪問功能,例如“使用Windows啟動TeamViewer”和“允許輕松訪問”。
    • 將TeamViewer服務配置為“手動啟動”,以便在不使用應用程序和關聯的后臺服務時將其停止。
    • 設置隨機密碼以生成10個字符的字母數字密碼。
    • 如果使用個人密碼,請使用不同長度的復雜旋轉密碼。 注意: TeamViewer允許用戶更改每個新會話的連接密碼。如果最終用戶選擇此選項,請不要將連接密碼另存為選項,因為它們可以持久化

    FBI警報還警告了使用Windows 7操作系統的風險,該操作系統已在2020年1月14日到期。

    “繼續使用Windows 7會增加利用計算機系統進行網絡攻擊的風險”。“網絡參與者繼續找到舊版Windows操作系統的切入點,并利用遠程桌面協議(RDP)漏洞。”

    該警報警告網絡參與者經常使用配置錯誤或保護不當的RDP訪問控制來進行網絡攻擊。

    以下是聯邦調查局提供的一般性一般建議:

    • 更新到最新版本的操作系統(例如Windows 10)。
    • 使用多因素身份驗證。
    • 使用強密碼保護遠程桌面協議(RDP)憑據。
    • 確保防病毒,垃圾郵件過濾器和防火墻是最新的,配置正確且安全的。
    • 審核網絡配置并隔離無法更新的計算機系統。
    • 使用RDP審計網絡中的系統,關閉未使用的RDP端口,在可能的情況下應用多因素身份驗證,并記錄RDP登錄嘗試。
    • 所有遠程連接協議的審核日志。
    • 培訓用戶識別并報告進行社會工程學的嘗試。
    • 識別并暫停顯示異常活動的用戶的訪問
    軟件teamviewer
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    內網憑證東搜西羅
    2021-09-18 07:40:00
    文章列舉了常見的遠程鏈接,遠程控制,瀏覽器,常見數據庫中間件相關軟件和系統的憑證獲取方式。文中涉及的工具已貼出鏈接,均可在互聯網公開進行下載,由于各種原因,文中難免出現紕漏,還請各位師傅批評指正。01FTP,SSH相關軟件FileZilla簡介:FileZilla 客戶端是一個快速可靠的、跨平臺的FTP,FTPS和SFTP客戶端。具有圖形用戶界面和很多有用的特性。
    TeamViewer在官方論壇發布公告:2021年9月15日宣布停止對TeamViewer 8,9,10版本許可證的服務器支持。
    FBI本周發布了“私人行業通知”警報,以警告公司有關使用過時的Windows 7系統,錯誤的帳戶密碼和桌面共享軟件TeamViewer的風險。該警報是在最近對Oldsmar水處理廠網絡的攻擊之后發出的,在該網絡中,攻擊者試圖將氫氧化鈉水平提高100倍以上。對該事件的調查顯示,該廠的操作員正在使用過期的攻擊者使用Windows 7系統和較差的帳戶密碼以及桌面共享軟件TeamViewer破壞了工廠的網絡。
    起因,由于前幾天拿了一個菠菜站的webshell,但是只有iis權限,執行無法創建用戶等操作,更無法對整個服務器進行控制了,于是此時便需要提權了,對于一個剛剛入門的小白來說,此刻真正意識到了提權的重要性,于是便開始學習提取相關知識,以拿下該菠菜的站點。提權前的準備工作1,通常來說,不同的腳本所處的權限是不一樣的。
    技術支持騙局,有時也稱為“技術支持騙局”,是一種在線欺詐,騙子通常通過電話到達目標,并假裝提供技術支持服務。欺詐者使用社會工程技巧,說服目標通過遠程訪問工具提供對其計算機的訪問權限,并假裝解決嚴重的計算機問題,例如危險的惡意軟件感染或數據盜竊。一旦完成,欺詐者就會向受害者收取虛假服務費用。這種欺詐行為自 2008 年以來就已經存在,但仍然被詐騙集團廣泛使用。
    請勿利用文章內的相關技術從事非法測試,如因此產生的一切不良后果與文章作者和本公眾號無關。之前我也分享過一篇"ToDesk軟件在權限提升中的應用",記錄的是在權限提升場景下的利用方式。更多這類第三方遠控軟件的利用方式可參考之前發的系列文章,有向日葵、AnyDesk、TeamViewer等。
    8月24日,TeamViewer發布8月安全更新公告,修復了兩個遠程代碼執行漏洞,相關漏洞CVE編號:CVE-2021-34858、CVE-2021-34859。攻擊者可利用這些漏洞實現任意代碼執行。其報告中指出暫未發現漏洞在野利用情況。建議受影響用戶及時更新至安全版本進行防護,做好資產自查以及預防工作,以免遭受黑客攻擊。
    360漏洞云監測到TeamViewer近日發布了8月份的安全更新,修復了兩個遠程代碼執行漏洞(CVE-2021-34858,CVE-2021-34859)。
    Microsoft Security 博客官方發布的最新《Cyber Signals》報告指出,勒索軟件即服務 (RaaS)日益猖獗,但是常規的軟件設置就能應對,可以阻止大部分勒索軟件攻擊。此外,報告中還發現客戶錯誤配置云服務、依賴不可靠的安全軟件、通過默認宏設置流量勒索軟件,這導致微軟制造了某種勒索軟件攻擊,即人為操作的勒索軟件
    Andrew
    暫無描述
      亚洲 欧美 自拍 唯美 另类