<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	
	xmlns:georss="http://www.georss.org/georss"
	xmlns:geo="http://www.w3.org/2003/01/geo/wgs84_pos#"
	>

<channel>
	<title>竊取憑證 &#8211; 科技島-掌握科技新聞、科技職場最新資訊</title>
	<atom:link href="https://www.technice.com.tw/tag/%E7%AB%8A%E5%8F%96%E6%86%91%E8%AD%89/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.technice.com.tw</link>
	<description>專注於科技新聞、科技職場、科技知識相關資訊，包含生成式AI、人工智慧、Web 3.0、區塊鏈、科技職缺百科、生物科技、軟體發展、雲端技術等豐富內容，適合熱衷科技及從事科技專業人事第一手資訊的平台。</description>
	<lastBuildDate>Thu, 26 Jan 2023 06:48:07 +0000</lastBuildDate>
	<language>zh-TW</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.4.2</generator>

<image>
	<url>https://www.technice.com.tw/wp-content/uploads/2022/12/cropped-wordpress_512x512-150x150.png</url>
	<title>竊取憑證 &#8211; 科技島-掌握科技新聞、科技職場最新資訊</title>
	<link>https://www.technice.com.tw</link>
	<width>32</width>
	<height>32</height>
</image> 
<site xmlns="com-wordpress:feed-additions:1">223945996</site>	<item>
		<title>北韓新一波駭客手法 轉向「憑證竊取」攻擊</title>
		<link>https://www.technice.com.tw/techmanage/infosecurity/34950/</link>
					<comments>https://www.technice.com.tw/techmanage/infosecurity/34950/#respond</comments>
		
		<dc:creator><![CDATA[Jonsnow]]></dc:creator>
		<pubDate>Thu, 26 Jan 2023 06:48:05 +0000</pubDate>
				<category><![CDATA[資安]]></category>
		<category><![CDATA[編輯精選]]></category>
		<category><![CDATA[北韓]]></category>
		<category><![CDATA[竊取憑證]]></category>
		<category><![CDATA[駭客]]></category>
		<guid isPermaLink="false">https://www.technice.com.tw/?p=34950</guid>

					<description><![CDATA[<p><img width="1200" height="627" src="https://www.technice.com.tw/wp-content/uploads/2023/01/125206898_fb-link-1.jpg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="125206898 fb link 1" decoding="async" srcset="https://www.technice.com.tw/wp-content/uploads/2023/01/125206898_fb-link-1.jpg 1200w, https://www.technice.com.tw/wp-content/uploads/2023/01/125206898_fb-link-1-300x157.jpg 300w, https://www.technice.com.tw/wp-content/uploads/2023/01/125206898_fb-link-1-1024x535.jpg 1024w, https://www.technice.com.tw/wp-content/uploads/2023/01/125206898_fb-link-1-768x401.jpg 768w" sizes="(max-width: 1200px) 100vw, 1200px" title="北韓新一波駭客手法 轉向「憑證竊取」攻擊 4"></p>
<p>編譯／李寓心 過去因受到聯合國制裁和COVID-19疫情影響，北韓駭客組織轉向加密貨幣和其他非法網路活動，作為 &#8230;<content><!-- wp:paragraph --></p>
<p>編譯／李寓心</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>過去因受到聯合國制裁和COVID-19疫情影響，北韓駭客組織轉向加密貨幣和其他非法網路活動，作為緊急資金來源。近期發現北韓的進階持續性滲透攻擊（APT），已經從初期入侵，進入「竊取憑證（Credential Harvesting）階段，意味著北韓內部的戰略部署，可能發生重大轉變。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:image {"id":34951,"sizeSlug":"large","linkDestination":"none"} --></p>
<figure class="wp-block-image size-large"><img src="https://www.technice.com.tw/wp-content/uploads/2023/01/125206898_fb-link-1-1024x535.jpg" alt="" class="wp-image-34951"/><figcaption>北韓政府資助的高級駭客組織「TA444」，進行竊取憑證的惡意攻擊。（圖／123RF）</figcaption></figure>
<p><!-- /wp:image --></p>
<p><!-- wp:paragraph --></p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>據報導，位於美國加州的企業安全公司Proofpoint正在追蹤由北韓政府資助的高級駭客組織「TA444」，該組織早在2017年就開始瞄準加密貨幣，與APT38、BlueNoroff、Copernicium和Stardust Chollima可能來自同個網路安全社區。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>從Proofpoint公司的一份報告中表示，TA444正在利用更廣泛的交付方法、區塊鏈有關的誘餌及假借知名公司的工作機會誘捕受害者。去年12月上旬還發現，該組織透過網路釣魚消息，針對特定「垂直市場」產業的公司，包括美國和加拿大的教育、政府和醫療保健機構等，進行竊取憑證的惡意攻擊，促使收件人點擊而重新導向憑證收集頁面的網址。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>Proofpoint公司指出：「2022年TA444駭客組織對加密貨幣的關注，已經提升到一個新階段，並透過測試各種感染鏈來幫助擴大其收入來源，從而開始模仿網路犯罪生態系統。」例如美國聯邦調查局（FBI）指控BlueNoroff，去年6月從Harmony Horizon Bridge竊取了價值1億美元的加密貨幣。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>該公司的Greg Lesnewich也對此表示，TA444利用現代人們對創業和加密貨幣的熱情，透過引入可洗錢的資金，替北韓政府創造現金流。而威脅行為者構思出新的攻擊方法，同時也作為社交媒體作案手法的一部分，持續為北韓政府提供可用的資金來源。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>資料來源：<a href="https://thehackernews.com/2023/01/north-korean-hackers-turn-to-credential.html?m=1">The Hacker News</a></p>
<p><!-- /wp:paragraph --></content></p>
<p>這篇文章 <a rel="nofollow" href="https://www.technice.com.tw/techmanage/infosecurity/34950/">北韓新一波駭客手法 轉向「憑證竊取」攻擊</a> 最早出現於 <a rel="nofollow" href="https://www.technice.com.tw">科技島-掌握科技新聞、科技職場最新資訊</a>。</p>
]]></description>
		
					<wfw:commentRss>https://www.technice.com.tw/techmanage/infosecurity/34950/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">34950</post-id>	</item>
	</channel>
</rss>
