—— 股票代碼:300738 ——
我中心監(jiān)測發(fā)現(xiàn),近期有境外黑客組織APT41對TeamViewer實施了網(wǎng)絡攻擊,并成功拿下TeamViewer公司的后臺管理系統(tǒng),使得黑客組織可以訪問并控制任何安裝了TeamViewer的客戶端。
建議各單位采取以下措施進行主動防御:
1.近期停止使用TeamViewer遠程管理軟件。
2.在防火墻中禁止用于TeamViewer遠程通訊的5938端口。
3.通過Web應用防火墻或其它設備禁止單位內主機回連teamviewer.com域名。
鑒于上述情況可能引發(fā)安全事件,請全市各單位組織內設部門及下屬單位,各行業(yè)主管部門組織全體行業(yè)單位,立即開展以下工作:一是迅速核查事件影響,并跟據(jù)上文中提到防范措施在防火墻中設置過濾,以阻斷TeamViewer遠程控制單位內主機;二是提醒職工,在近期不要使用TeamViewer遠程工具進行遠程;三是發(fā)現(xiàn)網(wǎng)絡攻擊及時預防和處置,一旦發(fā)生安全事件,第一時間上報我中心(電話:84452816)。