Keresés

Új hozzászólás Aktív témák

  • Timer

    veterán

    válasz tjsz #27635 üzenetére

    Több helyen is szembejött, de alán ez az alap cikk:

    https://www.bleepingcomputer.com/news/security/teamviewer-abused-to-breach-networks-in-new-ransomware-attacks/

    Természetesen a TV szerint nem zeroday van a háttérben, hanem password reuse, de néhány évvel ezelőtt ugyanezt kamuzták be, és akkor sok olyan kommentet lehetett olvasni, hogy nem hogy egyéni jelszó volt, hanem még MFA is, és mégis felnyomták a szoftveren keresztül a hosztokat. Nem lepődnék meg, ha most is arról lenne szó, hogy belsős munka, vagy hanyag kód segíti a támadók munkáját. Őszintén szólva nekem már régen elveszett a bizalmam ebben a termékben, csak nem biztos, hogy van nála jobb a piacon. Eddig az anydesk ugye rendben volt, na de épp tegnap robbant a hír:

    https://www.bleepingcomputer.com/news/security/anydesk-says-hackers-breached-its-production-servers-reset-passwords/

    A VNC alapú megoldásokról meg már évek óta tudható, hogy nagyrészük sajtreszelő szintű, szóval nem tudom, mit lehetne céges szinten a VPN + RDP kombó helyett használni úgy, hogy nyugodtan aludjak.

    [ Szerkesztve ]

Új hozzászólás Aktív témák