Check Point證實旗下的VPN系統遭到鎖定,駭客用來入侵企業網路環境
支付動態 · 2024-05-28

本週資安業者Check Point證實,有客戶在次世代防火牆上啟用的VPN服務出現異常存取的現象,其共通點是駭客皆透過本機帳號進行,而這類帳號缺乏密碼以外的保護措施

今年3月思科提出警告,旗下防火牆搭載的遠端VPN(RAVPN)存取服務,遭遇密碼潑灑(Password Spray)攻擊,到了4月,該公司旗下的威脅情報團隊Talos指出,不只他們的VPN系統成為目標,有駭客鎖定Check Point、SonicWall、Fortinet、Ubiquiti等多個廠牌的VPN系統、SSH服務進行大規模暴力破解攻擊的情況,如今有其他業者證實旗下產品遭遇相關攻擊。

5月27日資安業者Check Point提出警告,他們察覺有越來越多駭客組織企圖透過遠端存取VPN的方式,取得初期存取目標企業網路環境的管道。

他們觀察到VPN系統遭到破壞的情況,並指出駭客攻擊了多家資安業者提供的系統。對此,該公司對客戶的相關系統進行監控。結果在5月24日,他們確認有少部分疑似未經授權嘗試登入的情況,這些存取利用電腦本機的舊帳號進行VPN連線,而這些帳號只有透過密碼進行保護。

針對這樣的情況,該公司召集事件回應、研究、技術服務、產品專家組成專案小組進一步調查,他們在24小時內又發現疑似遭受異常存取的客戶。

對此,他們呼籲企業組織的IT人員,應檢查這類系統是否存在本機帳號,並調查使用情形,若是必須維持只使用密碼進行身分驗證,IT人員應增加另一層身分驗證措施來增加網路環境的安全。

該公司提供了指令碼,供IT人員清查是否有使用本機帳號的情況,也發布修補程式,讓企業組織能封鎖這類帳號的存取VPN系統。

熱門文章
越南博彩管控逐步放寬,惟本土需求仍顯乏力
東南亞資訊
超級PAC籌資4800萬美元:體育博彩勢力加碼
合規與政策
菲律賓博彩技術賽道迎來新變局,B2B 供應模式加速滲透
東南亞資訊
斯里蘭卡博弈產業大轉型,官方:劍指南亞拉斯維加斯
合規與政策
JILI 宣佈與全球板球傳奇 AB de Villiers(ABD)達成重磅戰略合作
體育遊戲
新澤西州7月博彩收入創6.06億美元新高,頒布禁令
合規與政策
橫跨全球6個城市,灰度8場派對邀你共看世界盃,重塑高質量社交新場景
灰度頭條
西班牙監管機構警告在線賭博平臺存在身份盜竊行為
合規與政策
印度最高法院受理公益訴訟,要求全國禁封「偽裝」成社交遊戲的賭博平台
合規與政策
哈薩克計劃對線上賭場促銷活動進行處罰
合規與政策
英國確認各垂直行業的賭博稅稅率
合規與政策
灰度在iGB L!VE 2026展位T70和你相約7月,一起點燃倫敦的熱情!
灰度頭條
印第安納州在線賭場法案在眾議院委員會停滯不前
合規與政策
菲律賓網絡賭博和加密貨幣仍構成持續的洗錢風險
東南亞資訊
GGC Awards 2026 璀璨科倫坡:致敬 iGaming 行業的領航者與創新力量
灰度頭條
首頁
遊戲
合作
發現
我的