แสดงบทความที่มีป้ายกำกับ Remote Desktop แสดงบทความทั้งหมด
แสดงบทความที่มีป้ายกำกับ Remote Desktop แสดงบทความทั้งหมด

04/07/2567

เครือข่ายองค์กร TeamViewer ถูกโจมตีจากกลุ่มผู้ไม่ประสงค์ดี


    TeamViewer บริษัทซอฟต์แวร์สำหรับ Remote Access ออกมายืนยันว่าระบบของบริษัทได้ถูกโจมตีทางไซเบอร์เมื่อวันที่ 26 มิถุนายน ที่ผ่านมา โดยบริษัทคาดว่าผู้โจมตีเป็นกลุ่ม APT
    ทาง Team Viewer ได้เผยว่า ได้ใช้มาตรการ และขั้นตอนด้านความปลอดภัยทันที เริ่มจากการสอบสวนร่วมกับทีมผู้เชี่ยวชาญด้านความปลอดภัยทางไซเบอร์ที่มีชื่อเสียงระดับโลก และดำเนินการแก้ไขที่จำเป็น
    ระบบไอทีภายในของ TeamViewer ถูกแยกออกจากระบบหลักโดยสิ้นเชิง ยังไม่มีหลักฐานที่แสดงให้เห็นว่าระบบหลัก หรือข้อมูลของลูกค้าได้รับผลกระทบ แต่การตรวจสอบยังคงมีการดำเนินต่อไป และเป้าหมายหลักของบริษัทยังคงเป็นการรักษาความสมบูรณ์ของระบบ

    TeamViewer เป็นซอฟต์แวร์สำหรับ Remote Access ที่ได้รับความนิยมอย่างมาก ซึ่งช่วยให้ผู้ใช้สามารถควบคุมคอมพิวเตอร์จากระยะไกล และใช้งานได้ราวกับว่านั่งอยู่หน้าอุปกรณ์ บริษัทระบุว่าปัจจุบันมีลูกค้าใช้งานมากกว่า 640,000 รายทั่วโลก และมีการติดตั้งบนอุปกรณ์มากกว่า 2.5 พันล้านเครื่องนับตั้งแต่บริษัทเปิดตัว
   แม้ว่า TeamViewer จะระบุว่าไม่มีหลักฐานว่าระบบหลัก หรือข้อมูลของลูกค้าถูกละเมิด แต่การใช้งานอย่างแพร่หลายทั้งในระดับผู้บริโภค และระดับองค์กร ทำให้การถูกโจมตีของ TeamViewer เป็นเรื่องที่น่ากังวลอย่างมาก เนื่องจากอาจจะทำให้ผู้โจมตีสามารถเข้าถึงเครือข่ายภายในได้อย่างเต็มรูปแบบในปี 2019 TeamViewer เคยยืนยันเหตุการณ์การถูกโจมตีในปี 2016 ที่เชื่อมโยงกับกลุ่มแฮ็กเกอร์ชาวจีน เนื่องจากการใช้แบ็กดอร์ Winnti โดยบริษัทระบุว่าไม่ได้เปิดเผยการถูกโจมตีในช่วงเวลานั้น เนื่องจากไม่มีการขโมยข้อมูลจากการโจมตี

กลุ่ม APT ที่ถูกกล่าวหาว่าอยู่เบื้องหลังการโจมตี
    ข่าวการโจมตีถูกเปิดเผยครั้งแรกบน Mastodon โดย Jeffrey ผู้เชี่ยวชาญด้านความปลอดภัยด้านไอที ซึ่งแชร์ส่วนหนึ่งของการแจ้งเตือนบน Dutch Digital Trust Center ซึ่งเป็นเว็บพอร์ทัลที่ใช้โดยรัฐบาล ผู้เชี่ยวชาญด้านความปลอดภัย และบริษัทในเนเธอร์แลนด์เพื่อแบ่งปันข้อมูลเกี่ยวกับภัยคุกคามด้านความปลอดภัยทางไซเบอร์
 การแจ้งเตือนจากบริษัทด้านความปลอดภัยทางไซเบอร์ NCC Group ระบุว่า ทีม Global Threat Intelligence ของ NCC Group ได้รับทราบถึงการถูกโจมตีของ TeamViewer โดยกลุ่ม APT เนื่องจากการใช้งานซอฟต์แวร์นี้อย่างแพร่หลาย การแจ้งเตือนต่อไปนี้จึงถูกส่งต่อเพื่อความปลอดภัยของลูกค้า
    การแจ้งเตือนจาก Health-ISAC ซึ่งเป็นชุมชนสำหรับผู้เชี่ยวชาญด้านการดูแลสุขภาพเพื่อแบ่งปันข้อมูลด้านภัยคุกคาม ได้แจ้งเตือนในวันนี้ว่าบริการของ TeamViewer ถูกโจมตีจากกลุ่มแฮ็กเกอร์ชาวรัสเซีย APT29 ซึ่งรู้จักกันในชื่อ Cozy Bear, NOBELIUM และ Midnight Blizzard
    แม้ว่าการแจ้งเตือนจากทั้งสองบริษัทจะเป็นเวลาเดียวกับที่ TeamViewer เปิดเผยเหตุการณ์ แต่ยังไม่ชัดเจนว่ามีความเกี่ยวข้องกันหรือไม่ เนื่องจากการแจ้งเตือนของ TeamViewer และ NCC กล่าวถึงการโจมตีระบบขององค์กร ในขณะที่การแจ้งเตือนของ Health-ISAC เน้นไปที่การโจมตีการเชื่อมต่อของ TeamViewer มากกว่า

อัปเดต: ปัจจุบัน TeamViewer ระบุว่าการโจมตีดังกล่าวมาจากกลุ่มแฮ็กเกอร์ที่ได้รับการสนับสนุนจากรัฐบาลรัสเซียที่รู้จักกันในชื่อ Midnight Blizzard

04/10/2561

วิธีเปิด Remote Desktop บน Windows 2016

  1. เปิดใช้งาน Remote Desktop Service
    1. ไปที่ Server Manager 
    2. เลือก Local Server
    3. เลือก Remote Desktop
    4. เลือก Allow remote connection to this computer (เลือก Security ตามความเหมาะสม)
    5. OK
  2. เปลี่ย Port ที่ Regedit เพื่อความปลอดภัย
    1. เปิด regedit
    2. เข้าไปที่ [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp]
    3. PortNumber เลือกเป็น Decimal แล้วพิมพ์ Port ที่ต้องการ (ค่าเริ่มต้นคือ 3389)
  3. เพิ่ม Firewall Rule ให้สามารถใช้งาน Port ได้
    1. ไปที่ Control Panel\System and Security\Windows Firewall
    2. เลือก Advance Setting
    3. เลือก Inbound Rules
    4. New Rule
    5. เลือก Port
    6. ใส่หมายเลข Port ที่ต้องการ
    7. เลือก Allow Connection
    8. เลือก Group Interface ที่ต้องการให้ Rule ที่สร้างจะใช้งาน
    9. ตั้งชื่อ Rule
  4. ในการ Remote ให้ทำการ เลือก Port ที่จะ Remote ด้วย
    1. ในการ Remote ให้ใส่ Port ของ RDP Server ปลายทางด้วย เช่น 192.168.1.1:9999