深圳市网络与信息安全信息通报中心与2019年10月11日通报了关于TeamViewer客户端被远程控制的消息,具体内容如下。
我中心检测发现,TeamViewer程序被境外黑客组织APT41攻击,且TeamViewer公司的后台管理系统被攻破,也因此黑客们可以轻松的访问并控制TeamViewer客户端。
现建议各单位采取如下措施进行自主防御:
1、近期停止使用TeamViewer远程管理软件。
2、在防火墙中禁止用于TeamViewer远程通讯的5939端口。
3、通过web应用防火墙或其他设备禁止单位内主机回连TeamViewer域名。
由于上述情况有可能引发网络安全问题,请各单位组织内设部门及下属单位,各行业主管部门全体行业单位,立即展开以下工作:
1、迅速检查事件影响,并且按照上文提到的防范措施在防火墙中设置过滤,用来阻断TeamViewer远程控制单位内主机;
2、提醒员工,在没收到通知的情况下不允许使用TeamViewer工具;
3、发现网络攻击及时预防和处置,一旦发生安全事件,第一时间上报深圳安全中心(电话:84452816)。