产业观察

Fortra报告:滥用远程管理工具的钓鱼攻击激增475%

原标题: Fortra报告:滥用远程管理工具的钓鱼攻击激增475%

unite.ai·2026/10/8 16:20:46🔗 原文

📋总体概括

安全公司Fortra于10月8日发布报告,指出利用远程监控与管理(RMM)工具的钓鱼攻击激增475%。攻击者常伪装银行客服,诱导用户主动安装真实合法的远程访问软件,进而接管其电脑实施诈骗。由于工具本身合规、签名有效,传统安全检测难以识别,这种「合法工具+恶意用途」的组合正成为网络钓鱼的新趋势,对个人网银安全和企业IT管理工具供应链都构成严峻挑战。

⚡关键信息

  • ▸Fortra于10月8日发布报告,显示滥用RMM远程管理工具的钓鱼攻击激增475%
  • ▸典型手法是伪装银行客服,诱骗用户主动安装远程访问工具并交出电脑控制权
  • ▸远程软件本身往往是正版合法产品,人员才是恶意方,检测难度大
  • ▸此类攻击将社工工程与合法企业管理软件结合,绕过传统安全防线

🔥犀利点评

475%这个数字本身可能带着安全厂商的营销滤镜——Fortra卖的就是安全产品,报告即广告。但趋势判断没错:攻击者早已学会「寄生」在合法软件里,签名有效、行为合规,杀毒软件形同虚设。真正脆弱的从来不是工具,而是愿意把电脑控制权交给陌生「客服」的人。防人,比防软件难得多。

本文由本站自动聚合,以下为原始来源:前往 unite.ai 阅读全文 →