駭客利用開放的遠端桌面與設定不當的資料庫入侵企業,使用BitLocker加密磁碟並透過印表機送出勒索信。此事件發生於拉丁美洲,造成企業資料被鎖且營運受阻。
🔍 防詐解析
駭客首先透過對外開放的Windows遠端桌面服務(RDP)或設定不當的SQL Server漏洞潛入企業內部網路,隨後啟動內建工具BitLocker加密所有磁碟,最後利用印表機印出勒索信要求贖金。一般企業常因忽視遠端存取安全設定,或未及時更新資料庫系統,導致被駭客輕易突破防線。建議企業應關閉不必要的遠端服務,嚴格管理SQL Server權限,並定期備份重要資料以應對勒索攻擊。
🚩 紅旗特徵
- •駭客利用開放的Windows遠端桌面服務入侵
- •勒索信透過辦公室印表機實體印出
- •利用設定不當的Microsoft SQL Server漏洞
關鍵字
勒索軟體BitLocker遠端桌面企業安全印表機勒索
查看原始報導 ↗(iThome)
