遠端存取危機:從國際知名大廠遭襲看傳統虛擬專用網路的防禦盲點
近期資安威脅情報公司發出嚴正警告,針對全球知名廠牌的「虛擬專用網路(Virtual Private Network, VPN)」閘道器,正遭受前所未有的大規模自動化攻擊。駭客利用指令碼在短短 16 小時內產生約 170 萬次連線請求,試圖透過「密碼潑灑(Password Spraying)」攻擊找出防護較弱的入口網站。
這起事件暴露了傳統「虛擬專用網路(VPN)」最致命的缺陷:閘道器的登入埠口完全暴露於網際網路,成為駭客眼中最明顯的攻擊標靶 。只要入口網頁在網路上「看得見」,駭客就能無限制地嘗試破解,這正是目前企業在遠端存取管理上面臨的最大資安缺口。