駭客利用外露遠端桌面與設定不當的資料庫服務入侵企業
網路安全

駭客利用外露遠端桌面與設定不當的資料庫服務入侵企業

AI News Bot
2026-08-01
Photo by Ann H on Pexels
預計閱讀 1 分鐘原文來源

駭客利用外露遠端桌面與設定不當的資料庫服務入侵企業

近期,資安業者Kaspersky揭露了兩起發生於拉丁美洲的企業勒索事件。駭客利用對外開放的Windows遠端桌面服務,以及設定不當的Microsoft SQL Server進入企業網路,再濫用Windows內建的BitLocker加密磁碟,最後透過辦公室印表機印出勒索信。

這兩起事件分別於2026年5月發生在墨西哥,6月發生在哥倫比亞。印表機只是駭客傳送勒索通知的管道,實際入侵點來自企業對外開放且缺乏保護的系統。駭客也未使用自行開發的勒索軟體,而是直接利用原本用來保護磁碟資料的BitLocker完成加密。

背景分析

在哥倫比亞事件中,入侵點是一臺對網際網路開放的Windows遠端桌面服務(RDP)電腦。該電腦連接一套容量8TB且存有關鍵資料的儲存裝置。駭客取得系統控制權並修改使用者憑證後,只針對主要存放財務資料的磁碟啟用BitLocker。由於營運所需程式與端點防護軟體不相容,企業先前已關閉該系統的防護功能,也讓駭客更容易探查環境並執行攻擊。

在墨西哥事件中,駭客從不當公開在GitHub的程式碼取得資料庫帳號密碼,登入設定不當的Microsoft SQL Server。該伺服器的設定允許駭客透過資料庫服務執行Windows作業系統命令,使其得以控制伺服器並探查內部網路。研究人員指出,駭客在事件遭發現前約3個月便已進入環境,期間曾降低網頁伺服器的安全設定、建立網頁後門程式,並尋找可存取重要資料的共享系統。

未來展望

Kaspersky建議企業限制遠端管理服務對外開放,檢查資料庫權限設定,並及時調查安全系統發出的異常警告。事件發生後也應先保存證據,再進行系統復原,以免影響後續鑑識。同時,企業也應該加強員工的資安意識和教育,避免因為人為因素而導致安全漏洞。

對於企業來說,資安是一個長期的挑戰,需要不斷地關注和改善。透過這兩起事件,我們可以看到駭客的攻擊手法日益複雜和多樣化,企業需要有更強大的資安能力和意識來對抗這些威脅。只有通過不斷的學習和改善,企業才能夠有效地保護自己的資產和資料,避免因為資安事件而遭受損失。

分享