Дырявый Teamviewer

Всем привет!


В начале года у нас в фирме был непонятным образом произведен вход на сервер и запущен вирус-шифровальщик. Вреда конечно он наделал много, но в принципе не так уж и страшно. По расследованию выяснили что вирус был запущен от пользователя с которым я захожу на сервер, естественно с правами админа. Грешили на взлом RDP с подбором пароля (хотя пароль у меня достаточно сложный и длинный). Кроме всего на сервере был найден в службах Teamviewer.

А сегодня бухгалтер работала из дома через teamviewer (хотя был настроен rdp на ее компьютер). И видела как кто то используя тимвьювер подключил к ее компьютеру, походил по папкам и выкинул ее из сессии. Естественно через час многие данные на дисках были зашифрованы (хорошо хоть предыдущие копии сохранялись).


Вот теперь вопрос -- как это все понимать? Видимо в Teamviewer есть уязвимости и ими как то научились пользоваться.


Этот пост будет предупреждением всем!


p.s. Пароль на teamviewer меняется, не выставлен постоянный.

Дырявый Teamviewer
Вы смотрите срез комментариев. Показать все
0
Автор поста оценил этот комментарий

следите за руками

1. автор ведет речь об абстрактном тимвьювере, а значит скорее всего не портативный qs, а тот что по дефолту скачивается и ставится в систему. Оно и логично, если сотрудник постоянно подключается, то ходить запускать портативный не всегда есть возможность

2. если тимвьювер установлен, то, внезапно, там можно задать ПОСТОЯННЫЙ пароль, плюс каждый запуск будет генерироваться временный, который и виден на главном экране. Именно этот временный пароль передает лично главный директор главному бухгалтеру секретным каналом связи.

3. кто-то у кого был доступ к ПК настроил себе постоянный пароль, и сегодня охренел когда смог по нему случайно зайти. Видимо этот кто-то имел зуб на контору, раз потрудился закинуть шифровальщика


взлом века раскрыт, расходимся


http://memesmix.net/media/created/i6chji.jpg

раскрыть ветку (2)
Автор поста оценил этот комментарий

Постоянный пароль не настроен! И все остальные теории обломались!

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

аргументный аргумент, правда точнее было бы сказать "постоянный пароль я не настраивал и насколько мне известно никто другой его не настраивал"


по вашим свежим "фактам" от 2020 года в одной статье речь об аккаунте тимвьювера на сайте вендора


во второй "Тем не менее в настоящее время нет информации об эксплуатации этой уязвимости в реальных атаках."


ну и обновления на тимвьювер выходят по несколько раз в месяц


а впрочем

https://www.meme-arsenal.com/memes/2f94654009e62969d3f7afbef...

Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку

Темы

Политика

Теги

Популярные авторы

Сообщества

18+

Теги

Популярные авторы

Сообщества

Игры

Теги

Популярные авторы

Сообщества

Юмор

Теги

Популярные авторы

Сообщества

Отношения

Теги

Популярные авторы

Сообщества

Здоровье

Теги

Популярные авторы

Сообщества

Путешествия

Теги

Популярные авторы

Сообщества

Спорт

Теги

Популярные авторы

Сообщества

Хобби

Теги

Популярные авторы

Сообщества

Сервис

Теги

Популярные авторы

Сообщества

Природа

Теги

Популярные авторы

Сообщества

Бизнес

Теги

Популярные авторы

Сообщества

Транспорт

Теги

Популярные авторы

Сообщества

Общение

Теги

Популярные авторы

Сообщества

Юриспруденция

Теги

Популярные авторы

Сообщества

Наука

Теги

Популярные авторы

Сообщества

IT

Теги

Популярные авторы

Сообщества

Животные

Теги

Популярные авторы

Сообщества

Кино и сериалы

Теги

Популярные авторы

Сообщества

Экономика

Теги

Популярные авторы

Сообщества

Кулинария

Теги

Популярные авторы

Сообщества

История

Теги

Популярные авторы

Сообщества

Недвижимость и ремонт

Теги

Популярные авторы

Сообщества