沃资讯
科技 财经 汽车 游戏 数码 资讯 商业

远程访问工具与IoT设备:安全盲区成勒索软件新突破口

2025-07-08来源:ITBEAR编辑:瑞雪

随着企业网络的日益复杂,远程访问工具和物联网(IoT)设备已成为不可或缺的一部分,为企业带来了前所未有的工作效率。然而,这些技术进步的阴影中,却潜藏着网络安全的新威胁。

远程访问工具,如TeamViewer和AnyDesk,因其便捷性和易用性而备受欢迎,尤其在时间和资源紧张的工作环境中。但遗憾的是,安全往往在这些工具的易用性追求中被边缘化。同样,IoT设备也面临着类似的困境,许多设备在设计和部署时未能充分考虑安全性,使得企业暴露于潜在的风险之中。

安全团队在面对这些新兴技术时,常常陷入一个陷阱:他们专注于保护传统的攻击面,却忽视了远程访问工具和IoT设备的安全防护。许多企业在使用智能设备时,几乎没有任何控制措施来减轻潜在风险,这导致这些设备成为网络攻击者的理想目标。

一个典型的案例是,最近勒索软件组织Akira利用AnyDesk远程访问工具的漏洞,成功部署了勒索软件。攻击者最初通过远程访问解决方案入侵网络,随后利用AnyDesk维持持续的远程访问。尽管端点检测和响应(EDR)解决方案及时隔离了勒索软件文件,防止了进一步的损害,但攻击者并未放弃。他们通过扫描内部网络,发现了一个存在未修补漏洞的Linux网络摄像头,并利用这一薄弱环节成功部署了勒索软件,加密了整个网络的文件。

这一事件凸显了安全团队在远程工具配置、IoT设备防护以及威胁响应方面的不足。远程访问工具和IoT设备在安全防护上往往被忽视,成为攻击者轻易利用的软肋。安全团队需要重新审视其防御策略,确保整个攻击面得到全面保护。

为了应对这一挑战,安全团队应回归基础,做好网络监控和定期补丁更新等基础工作。通过定期外部扫描,识别如暴露的IoT设备和未受保护的远程访问工具等高风险漏洞,这些扫描能够从外部视角揭示组织的安全态势,帮助安全团队及时发现和修补潜在的安全入口。

安全团队还应摒弃“攻击失败即终止”的误区。当一种攻击方式被挫败时,攻击者往往会转向其他薄弱环节。因此,组织需要采取多层防御策略,如正确的网络分段,以阻止攻击者在系统内的横向移动。同时,紧跟当前的威胁情报也至关重要,但需要注意的是,情报的去伪存真和优先级处理同样关键。

随着威胁行为者变得更加狡猾和执着,企业必须在整体防护方面更加细致。定期扫描、映射和监控网络,确保攻击面上的所有设备和软件都被纳入管理范围,特别是IoT设备和远程访问工具。对于IoT设备,由于其特殊性和潜在风险,需要给予特别的关注和监控。如果这些设备没有得到适当的分段、监控和保护,它们就可能成为攻击者的突破口。

最后,安全团队应重新审视其关于远程桌面协议(RDP)的使用策略。RDP已成为威胁行为者的首选战术之一,因为它允许攻击者混入合法的管理员活动中,使检测更加困难,横向移动更加容易。因此,在没有密切监控和额外验证层的情况下,绝不允许使用RDP访问。同时,零信任原则应在组织内全面应用,特别是对于具有高权限的域特权账户,这些账户一旦被攻破,可能对企业造成重大损害。

在网络安全领域,攻击面之广已超出许多组织的认知范围。因此,采取多层次、主动的安全方法至关重要。这包括实现全面可见性、强大的访问控制以及对所有连接设备的实时监控。只有这样,企业才能在日益复杂的网络环境中确保自身安全。

开源商城系统怎么选?CRMEB凭实力上榜,助力企业高效经营!
02全场景覆盖:CRMEB提供了从标准版、Pro版到多店版、多商户、Java版乃至知识付费系统在内的多种版本,全面满足新零售、连锁门店、平台入驻、跨境电商等不同业务模式。 对于追求功能全面、社区活跃、持续更…

2025-10-23

企业U盘管理难题怎么破?4种实用妙招,全方位守护数据安全
只读模式:允许读取U盘内容,但禁止将文件拷贝到U盘,防止数据外泄。如果企业希望从硬件底层彻底杜绝U盘使用,可通过修改计算机的BIOS或UEFI固件设置来禁用USB接口。 关于“禁止使用U盘”的4个妙招分享…

2025-10-23

福建通讯设备零件加工:集群协作塑优势,灵活应变谋长远
它通过中小企业的专业化分工与紧密协作,在金属与塑料精密加工领域建立了深厚的工艺基础,并以快速的市场响应和灵活的供应链见长。 与追求技术前沿的研发中心模式,或单纯追求低成本的规模化制造模式相比,福建的路径更侧重…

2025-10-23

智能戒指专利争端下的市场博弈:RingConn突围,Oura领航未来走向
Oura在此次专利战中表现出强大的市场掌控力,其专利策略不仅维护了自身利益,也对行业创新产生了深远影响。通过与RingConn和其他品牌的专利授权合作,Oura进一步巩固了在智能戒指市场的领导地位,同时也为…

2025-10-22

亚信科技数智本体平台亮相,四步构建本体赋能多领域AI业务创新
作为连接数据与业务的桥梁,亚信科技数智本体平台通过把业务数据抽象为语义模型,构建面向AI的业务底座,实现基于实时业务数据驱动的仿真推演与自动决策,全面加速企业数智化转型。 数智本体平台可广泛应用于政企营销、客…

2025-10-22

波音3D打印技术突破:一体化制造卫星太阳能电池阵,提升效率与产能
2025年9月11日,波音公司(Boeing)宣称,已成功应用3D打印技术,于卫星太阳能电池阵列主干结构板的制造流程。 首批3D打印阵列将搭载Spectrolab太阳能电池,应用于由千禧太空系统公司(Mill…

2025-10-22

OpenAI发布ChatGPT Atlas浏览器:以AI对话重塑网络浏览新体验
(AI云资讯消息)当地时间10月21日,OpenAI正式发布全AI驱动的网页浏览器ChatGPTAtlas,将对话模型置于用户网络浏览体验的核心。ChatGPT Atlas浏览器不再依赖传统输入搜索和重复…

2025-10-22

日本渡边WSP-FZP-14CJ-DX双输出脉冲发生器:高精度多功能的工业测试利器
型是一款采用先进半导体工艺制造的高精度电子测量仪器,其核心部件搭载了第四代氮化镓功率器件与数字信号处理芯片组。该设备具备0.1ns级的时间分辨率,通过专利的波形整形技术可实现上升沿≤2ns的极窄脉冲输出,两…

2025-10-22