הפריצה לספקית הגישה מרחוק TeamViewer מעידה על הסיכונים בתוכנות גישה מרחוק

 הפריצה שהתרחשה בימים האחרונים לספקית הגישה מרחוק TeamViewer מוכיחה שוב את הצורך בהגנה מסיבית על שירותי גישה מרחוק. "הפריצה התבצעה על ידי קבוצת ה-APT הרוסית Midnight Blizzard  והיא מדגישה את חשיבותה הקריטית של אבטחת מידע, בעיקר בחברות טכנולוגיה המספקות שירותים ללקוחות",  אומר עידן מליחי, חוקר אבטחה ב-CyFox.

TeamViewer היא תוכנת גישה ושליטה מרחוק המאפשרת למשתמשים לשלוט מרחוק במחשב ולהשתמש בו כאילו הם יושבים מול המכשיר. לדברי החברה, המוצר שלה נמצא כיום בשימוש על ידי יותר מ-640,000 לקוחות ברחבי העולם והותקן על יותר מ-2.5 מיליארד מכשירים מאז השקת התוכנה.

לדברי מליחי, "קיימות עדיין חברות רבות בארץ ובעולם שאינן מכירות בצורך ההכרחי של שימוש בטכנולוגיות אבטחת מידע בארגונם.

"יש להכיר בכך שמתקפות מתקדמות יכולות לנצל פגיעויות גם במערכות הכי מתקדמות שקיימות כיום. התקיפה הזו מעלה חששות לגבי השימוש הנרחב ב-TeamViewer  בסביבות עסקיות ופרטיות, בעיקר בשל העובדה שהיא מעניקה גישה מרחוק למערכות קריטיות השומרות מידע רגיש על החברה.

פרסום

"במקרה זה של פריצה לארגון, תגובה מהירה ויעילה של צוותי האבטחה בארגון הינה קריטית ביותר על מנת להגן על נכסי החברה. יתרה מכך, חשוב להשתמש בתוכנות Patch Management על מנת להיות מעודכנים בגרסאות המעודכנות ביותר.

 

"בנוסף, יש להגביל הרשאות לכמה שיותר משתמשים בארגון בהתאם לצרכיהם העסקיים בארגון, ולבצע ביקורת תקופתית על הרשאות משתמשים ומנהלים.

 

"יש לבצע בדיקות Penetration Test פנימיות וחיצוניות, על מנת לזהות כמה שיותר פגיעויות בארגון, ולבצע הערכת סיכונים שוטפת ולהטמיע אמצעי הגנה בהתאם.

פרסום

 

ההמלצה החשובה ביותר , לדברי מליחי, "היא לעקוב אחר ההתפתחויות הקשורות לפריצה הספציפית, וללמוד ממנה בכדי לשפר את מערכות ההגנה והתגובה לאירועי אבטחת מידע."

 

תודה שאתם מבקרים בפורטל "טכנו נט". טכנו נט נט היינו פורטל מקצועי ומקיף לתחום הטכנולוגיה והתעשייה באתר תוכלו למצוא אינפורמציה מקצועית שחשובה לכם ומאגר ספקים גדול מתחום המתכת,פלסטיק, זיווד ואריזה, הייטק, אוצומציה וסייבר

כתיבת תגובה

האימייל לא יוצג באתר. שדות החובה מסומנים *

כתבות נוספות

קומוולט ונטאפ מכריזות על הסכם שיתוף פעולה אסטרטגי להגנה על נתונים והתאוששות...

12 באפריל 2026

משלחת של 45 חברות סייבר ישראליות יוצאת להשתתף בכנס RSA בסן פרנסיסקו

25 במרץ 2026

נוטניקס חושפת פתרון תוכנה למימוש פוטנציאל ה-Agentic AI במפעלי AI

25 במרץ 2026

הוסמך מערך הסייבר הלאומי, שב״כ וצה״ל לפעול לבלימת תקיפות סייבר חמורות נגד ס...

27 בינואר 2026

קורס סייבר ראשון מסוגו יצא לדרך באילת בשיתוף מרכז החדשות סינוביישן ויכשיר א...

5 בינואר 2026

כנס הסייבר הגדול של SCE ומערך הסייבר הלאומי  CYBER IN THE WORLD OF AI ייערך...
קומוולט ונטאפ מכריזות על הסכם שיתוף פעולה אסטרטגי להגנה על נתונים והתאוששות...

12 באפריל 2026

משלחת של 45 חברות סייבר ישראליות יוצאת להשתתף בכנס RSA בסן פרנסיסקו

25 במרץ 2026

נוטניקס חושפת פתרון תוכנה למימוש פוטנציאל ה-Agentic AI במפעלי AI

25 במרץ 2026

הוסמך מערך הסייבר הלאומי, שב״כ וצה״ל לפעול לבלימת תקיפות סייבר חמורות נגד ס...

27 בינואר 2026

שלום לך 👋
נעים להכיר.

הירשמו לקבלת תוכן מדהים לתיבת הדואר הנכנס, כל חודש.