发现者网
产业经济 科技业界 3C数码 文化传媒 移动智能 家电行业 AI大模型 汽车出行 热点资讯

远程访问工具与IoT设备:安全盲区成勒索软件新突破口

2025-07-08来源:ITBEAR编辑:瑞雪

随着企业网络的日益复杂,远程访问工具和物联网(IoT)设备已成为不可或缺的一部分,为企业带来了前所未有的工作效率。然而,这些技术进步的阴影中,却潜藏着网络安全的新威胁。

远程访问工具,如TeamViewer和AnyDesk,因其便捷性和易用性而备受欢迎,尤其在时间和资源紧张的工作环境中。但遗憾的是,安全往往在这些工具的易用性追求中被边缘化。同样,IoT设备也面临着类似的困境,许多设备在设计和部署时未能充分考虑安全性,使得企业暴露于潜在的风险之中。

安全团队在面对这些新兴技术时,常常陷入一个陷阱:他们专注于保护传统的攻击面,却忽视了远程访问工具和IoT设备的安全防护。许多企业在使用智能设备时,几乎没有任何控制措施来减轻潜在风险,这导致这些设备成为网络攻击者的理想目标。

一个典型的案例是,最近勒索软件组织Akira利用AnyDesk远程访问工具的漏洞,成功部署了勒索软件。攻击者最初通过远程访问解决方案入侵网络,随后利用AnyDesk维持持续的远程访问。尽管端点检测和响应(EDR)解决方案及时隔离了勒索软件文件,防止了进一步的损害,但攻击者并未放弃。他们通过扫描内部网络,发现了一个存在未修补漏洞的Linux网络摄像头,并利用这一薄弱环节成功部署了勒索软件,加密了整个网络的文件。

这一事件凸显了安全团队在远程工具配置、IoT设备防护以及威胁响应方面的不足。远程访问工具和IoT设备在安全防护上往往被忽视,成为攻击者轻易利用的软肋。安全团队需要重新审视其防御策略,确保整个攻击面得到全面保护。

为了应对这一挑战,安全团队应回归基础,做好网络监控和定期补丁更新等基础工作。通过定期外部扫描,识别如暴露的IoT设备和未受保护的远程访问工具等高风险漏洞,这些扫描能够从外部视角揭示组织的安全态势,帮助安全团队及时发现和修补潜在的安全入口。

安全团队还应摒弃“攻击失败即终止”的误区。当一种攻击方式被挫败时,攻击者往往会转向其他薄弱环节。因此,组织需要采取多层防御策略,如正确的网络分段,以阻止攻击者在系统内的横向移动。同时,紧跟当前的威胁情报也至关重要,但需要注意的是,情报的去伪存真和优先级处理同样关键。

随着威胁行为者变得更加狡猾和执着,企业必须在整体防护方面更加细致。定期扫描、映射和监控网络,确保攻击面上的所有设备和软件都被纳入管理范围,特别是IoT设备和远程访问工具。对于IoT设备,由于其特殊性和潜在风险,需要给予特别的关注和监控。如果这些设备没有得到适当的分段、监控和保护,它们就可能成为攻击者的突破口。

最后,安全团队应重新审视其关于远程桌面协议(RDP)的使用策略。RDP已成为威胁行为者的首选战术之一,因为它允许攻击者混入合法的管理员活动中,使检测更加困难,横向移动更加容易。因此,在没有密切监控和额外验证层的情况下,绝不允许使用RDP访问。同时,零信任原则应在组织内全面应用,特别是对于具有高权限的域特权账户,这些账户一旦被攻破,可能对企业造成重大损害。

在网络安全领域,攻击面之广已超出许多组织的认知范围。因此,采取多层次、主动的安全方法至关重要。这包括实现全面可见性、强大的访问控制以及对所有连接设备的实时监控。只有这样,企业才能在日益复杂的网络环境中确保自身安全。

“祖冲之三号”同款芯片赋能!我国超导量子计算机“天衍-287”搭建完成并开放服务
据了解,该量子计算系统具备“量子计算优越性”能Q力,处理特定问题的速度比目前最快的超级计算机快4.5亿倍,未来将接入“天衍”量子计算云平台并首次面向全球开放应用服务,这也将是我国首个具备“量子计算优越性”的量…

2025-11-14

水库增殖放流站物联网升级:实时监测,远程管控,开启智慧渔业新模式
通过接入溶解氧传感器、水温传感器、水质监测仪、自动投料机、自动增氧机、循环水设备PLC、摄像头等多种设备,物通博联智能数采网关能够实时采集各个鱼池的水质、溶解氧、水温以及投料、增氧、循环水等设备状态,通过5…

2025-11-14

水浸传感器RS-SJ:4G蓝牙双助力,高效守护防积水安全
当检测到水浸情况时,相关信息会通过4G网络快速传输至指定的管理平台或用户终端,无需人工现场查看,让用户在第一时间知晓积水隐患,为及时采取排水、设备转移等应对措施争取时间,避免积水造成更大损失。 水浸传感器凭借…

2025-11-14

上海电信“双万兆”护航进博会:数智赋能通信保障,服务跨越语言距离
浦东机场T1电信营业厅及T2一站式服务中心电信柜台是进博会观众和外宾抵沪的“入境第一站”, 两处服务点均开设“进博专席”,为参展人员和往来旅客提供中英双语咨询、交通指引与爱心便民服务。未来,上海电信将持续夯…

2025-11-13

照片压缩至5M内超全指南!七大实用方法助你轻松搞定分享难题
具体的执行步骤是:将它们直接开启,随后去挑选照片,该应用会自动给出推荐的压缩级别,你能去预览最终结果,还能够对某些设置予以调整,比如把分辨率调低或者转换格式,借此令文件大小小于5MB,这对即时分享至社交媒体来…

2025-11-12

山海星耀攻克超低轨难题,以硬核技术逐梦空天新蓝海
天虎科技了解到,虽然当前市场上有一些针对超低轨的吸气式推进器,但从气体收集率、推进效率、测试工作环境等维度上,山海星耀的电推进器均具备一定优势。 蔡东升表示,目前该产品是商业航天公司首次实现了“高真空运行环…

2025-11-12

万卡AI集群:算力变革下数据中心建设逻辑、系统瓶颈与交付模式之变
它迫使数据中心的建设逻辑从“基建思维”转向“IT思维”;它将系统瓶颈从“算力”引向了“网络”;它也将交付模式从“工程项目”推向了“产品制造”。 当一个万卡集群被点亮时,它不再是一个被动容纳IT设备的“机房”…

2025-11-12

荣旭传媒技术破局:以专业方案化解直播痛点,成就高性价比之选
传统方案在视频、音频和网络方面存在诸多不足,而荣旭传媒通过先进的技术和专业的设备,有效解决了这些问题。传统方案的视频分辨率较低,画面不够清晰,而荣旭传媒的4K 超高清视频拍摄制作让画面质量有了质的提升;传统…

2025-11-12

Viwoods发布AiPaper Reader电纸书:6.13英寸墨水屏搭载AI阅读互动功能
IT之家 11 月 11 日消息,据科技媒体 NoteBook Check 今天报道,Viwoods 现已推出 AiPaper Reader电纸书,运行 Android 16 操作系统,机身配备专用 AI …

2025-11-12