近期有境外黑客组织APT41对Team Viewer实施了网络攻击,并成功拿下Team Viewer公司的后台管理系统,使得黑客组织可以访问控制任何安装了Team Viewer的客户端。 建议各单位及个人采取以下措施进行主动防御: 1.卸载或停止 TeamViewer 进程,近期停止使用 TeamViewer 远程管理软件; 2.在防火墙中禁止用于 TeamViewer 远程通讯端口 5938; 3.通过 Web 应用防火墙或其它设备禁止内部主机回连 teamviewer.com 域 名; 4.发现网络攻击及时预防和处理,一旦发生安全事件,第一时间上报我中心(电话:2583196)。 网络信息中心 2019年10月12日 |