<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>駭客攻擊 &#8211; 科技島-掌握科技新聞、科技職場最新資訊</title>
	<atom:link href="https://www.technice.com.tw/tag/%e9%a7%ad%e5%ae%a2%e6%94%bb%e6%93%8a/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.technice.com.tw</link>
	<description>專注於科技新聞、科技職場、科技知識相關資訊，包含生成式AI、人工智慧、Web 3.0、區塊鏈、科技職缺百科、生物科技、軟體發展、雲端技術等豐富內容，適合熱衷科技及從事科技專業人事第一手資訊的平台。</description>
	<lastBuildDate>Fri, 19 Jul 2024 03:39:51 +0000</lastBuildDate>
	<language>zh-TW</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.4.2</generator>

<image>
	<url>https://www.technice.com.tw/wp-content/uploads/2022/12/cropped-wordpress_512x512-150x150.png</url>
	<title>駭客攻擊 &#8211; 科技島-掌握科技新聞、科技職場最新資訊</title>
	<link>https://www.technice.com.tw</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>20240317─Nissan爆資安事故　10萬客戶個資遭竊｜【AI主播報新聞】</title>
		<link>https://www.technice.com.tw/uncategorized/aianchor/101276/</link>
					<comments>https://www.technice.com.tw/uncategorized/aianchor/101276/#respond</comments>
		
		<dc:creator><![CDATA[一拍]]></dc:creator>
		<pubDate>Sat, 16 Mar 2024 23:00:00 +0000</pubDate>
				<category><![CDATA[AI主播報新聞]]></category>
		<category><![CDATA[機器人]]></category>
		<category><![CDATA[ASUS]]></category>
		<category><![CDATA[HTC]]></category>
		<category><![CDATA[Mac]]></category>
		<category><![CDATA[Nissan]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[Zenfone]]></category>
		<category><![CDATA[人工智慧]]></category>
		<category><![CDATA[月球任務]]></category>
		<category><![CDATA[火箭]]></category>
		<category><![CDATA[生成式AI]]></category>
		<category><![CDATA[自動化]]></category>
		<category><![CDATA[駭客攻擊]]></category>
		<guid isPermaLink="false">https://www.technice.com.tw/?p=101276</guid>

					<description><![CDATA[<p><img width="1822" height="1024" src="https://www.technice.com.tw/wp-content/uploads/2024/03/20240317.jpg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="20240317" decoding="async" srcset="https://www.technice.com.tw/wp-content/uploads/2024/03/20240317.jpg 1822w, https://www.technice.com.tw/wp-content/uploads/2024/03/20240317-300x169.jpg 300w, https://www.technice.com.tw/wp-content/uploads/2024/03/20240317-1024x576.jpg 1024w, https://www.technice.com.tw/wp-content/uploads/2024/03/20240317-768x432.jpg 768w, https://www.technice.com.tw/wp-content/uploads/2024/03/20240317-1536x863.jpg 1536w, https://www.technice.com.tw/wp-content/uploads/2024/03/20240317-390x220.jpg 390w" sizes="(max-width: 1822px) 100vw, 1822px" title="20240317─Nissan爆資安事故　10萬客戶個資遭竊｜【AI主播報新聞】 1"></p>
<p>駭客無孔不入，連Nissan這種汽車大廠都難逃被攻擊的命運；生成式AI如此熱門，但安全漏洞卻常被忽略。來看看今天的科技新聞！<content><!-- wp:paragraph --></p>
<p>站在科技浪頭、探索尖端趨勢，【科技島】每日帶給您最新產業新知，並由AI主播為您編輯播報當日熱門科技新聞，讓您 3 分鐘掌握天下事！</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:image {"id":101333,"sizeSlug":"large","linkDestination":"none"} --></p>
<figure class="wp-block-image size-large"><img src="https://www.technice.com.tw/wp-content/uploads/2024/03/20240317-1024x576.jpg" alt="" class="wp-image-101333"/></figure>
<p><!-- /wp:image --></p>
<p><!-- wp:heading --></p>
<h2 class="wp-block-heading"><strong>一、Mac近6成消費者是新買家　Windows用戶跳槽出走&nbsp;</strong></h2>
<p><!-- /wp:heading --></p>
<p><!-- wp:paragraph --></p>
<p>蘋果Mac電腦近年來搭載Apple Silicon自製晶片，效能逐漸追上Windows陣營，研調機構表示，有將近6成的Mac電腦新買家，都是從Windows系統跳槽而來，而蘋果近年確實加強更新Mac電腦陣容，先是捨棄Intel晶片，推出M1、M2、M3晶片效能表現不俗，更藉由ARM架構優勢，在續航力表現上有亮眼成績。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>完整閱讀：</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:embed {"url":"https://www.technice.com.tw/techmanage/3c/101024/","type":"wp-embed","providerNameSlug":"technice"} --></p>
<figure class="wp-block-embed is-type-wp-embed is-provider-technice wp-block-embed-technice">
<div class="wp-block-embed__wrapper">
https://www.technice.com.tw/techmanage/3c/101024/
</div>
</figure>
<p><!-- /wp:embed --></p>
<p><!-- wp:paragraph --></p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:heading --></p>
<h2 class="wp-block-heading"><strong>二、手機降價排行榜出爐　Zenfone 10降最多&nbsp;</strong></h2>
<p><!-- /wp:heading --></p>
<p><!-- wp:paragraph --></p>
<p>根據連鎖通訊業者公布的2024年2月降價手機排行榜顯示，降價金額最高的是ASUS Zenfone 10 16GB+512GB，以及vivo X100系列，平均價格都降低2千元，總降價金額累積最高的則是三星Galaxy S23 8GB+256GB；若是從單月降幅及總降幅最高來看，HTC U23 8GB+128GB單月降幅14%、總降幅達到43%，9千元有找。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>完整閱讀：</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:embed {"url":"https://www.technice.com.tw/techmanage/3c/100796/","type":"wp-embed","providerNameSlug":"technice"} --></p>
<figure class="wp-block-embed is-type-wp-embed is-provider-technice wp-block-embed-technice">
<div class="wp-block-embed__wrapper">
https://www.technice.com.tw/techmanage/3c/100796/
</div>
</figure>
<p><!-- /wp:embed --></p>
<p><!-- wp:paragraph --></p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:heading --></p>
<h2 class="wp-block-heading"><strong>三、Nissan資安事件造成10萬客戶個資遭竊</strong></h2>
<p><!-- /wp:heading --></p>
<p><!-- wp:paragraph --></p>
<p>Nissan汽車遭遇嚴重的資安攻擊，導致10萬人個資外洩，幕後黑手是Akira勒索軟體團隊，駭客竊取了現職和離職員工，以及日產、三菱、雷諾、Skyline、Infiniti、LDV和RAM在紐澳地區的經銷商客戶資料，Nissan將正式通知受害者，約有10%的人可能有醫療保險卡、駕照護照和稅務文件等身分證明文件受到影響。&nbsp;</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>完整閱讀：</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:embed {"url":"https://www.technice.com.tw/techmanage/infosecurity/100998/","type":"wp-embed","providerNameSlug":"technice"} --></p>
<figure class="wp-block-embed is-type-wp-embed is-provider-technice wp-block-embed-technice">
<div class="wp-block-embed__wrapper">
https://www.technice.com.tw/techmanage/infosecurity/100998/
</div>
</figure>
<p><!-- /wp:embed --></p>
<p><!-- wp:paragraph --></p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:heading --></p>
<h2 class="wp-block-heading"><strong>四、生成式AI運用迅速成長　安全漏洞成重大隱憂&nbsp;</strong></h2>
<p><!-- /wp:heading --></p>
<p><!-- wp:paragraph --></p>
<p>AI迅速發展，人類生活被AI影響，隨之而來的是對於AI應用的安全性和隱私保護的擔憂，以及生成式AI工具快速擴展對企業和個人帶來的風險。許多生成式AI工具是以ChatGPT為基礎的衍生版，但它們缺乏足夠的安全保護機制，可能導致企業敏感資料外洩，因此，企業在監控和管理員工使用這些工具時應格外謹慎。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>完整閱讀：</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:embed {"url":"https://www.technice.com.tw/techmanage/infosecurity/101013/","type":"wp-embed","providerNameSlug":"technice"} --></p>
<figure class="wp-block-embed is-type-wp-embed is-provider-technice wp-block-embed-technice">
<div class="wp-block-embed__wrapper">
https://www.technice.com.tw/techmanage/infosecurity/101013/
</div>
</figure>
<p><!-- /wp:embed --></p>
<p><!-- wp:paragraph --></p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:heading --></p>
<h2 class="wp-block-heading"><strong>五、中國自動化程度驚人　機器人參與度超出預期12.5倍&nbsp;</strong></h2>
<p><!-- /wp:heading --></p>
<p><!-- wp:paragraph --></p>
<p>對大部分企業來說，採用機器人代替人類工作是為了省錢，因此高工資國家的機器人滲透率應比低工資國家高，然而華盛頓獨立智庫資訊科技與創新基金會利用中國製造業工人的工資進行估算後發現，中國採用機器人的比例比預期超出12.5倍，自動化程度極高。而美國使用機器人的比例，反而只有原本預期的70%。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>完整閱讀：</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:embed {"url":"https://www.technice.com.tw/technology/drone/101098/","type":"wp-embed","providerNameSlug":"technice"} --></p>
<figure class="wp-block-embed is-type-wp-embed is-provider-technice wp-block-embed-technice">
<div class="wp-block-embed__wrapper">
https://www.technice.com.tw/technology/drone/101098/
</div>
</figure>
<p><!-- /wp:embed --></p>
<p><!-- wp:paragraph --></p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:heading --></p>
<h2 class="wp-block-heading"><strong>六、中國神秘月球任務　疑似發射異常任務失敗&nbsp;</strong></h2>
<p><!-- /wp:heading --></p>
<p><!-- wp:paragraph --></p>
<p>中國一對原本計畫進入月球軌道的太空船，搭載長征二號丙運載火箭從西昌衛星發射中心升空，疑似推進器出現問題失聯，中國官方媒體新華社表示，因火箭上級推進器，未能將DRO-A和DRO-B衛星準確送入指定軌道、任務失敗，目前還不清楚衛星能否修復，以及當前的軌道位置。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>完整閱讀：</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:embed {"url":"https://www.technice.com.tw/technology/space/101095/","type":"wp-embed","providerNameSlug":"technice"} --></p>
<figure class="wp-block-embed is-type-wp-embed is-provider-technice wp-block-embed-technice">
<div class="wp-block-embed__wrapper">
https://www.technice.com.tw/technology/space/101095/
</div>
</figure>
<p><!-- /wp:embed --></p>
<p><!-- wp:paragraph --></p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>影音瀏覽：</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:embed {"url":"https://www.youtube.com/watch?v=Cp4CZz5lnug","type":"video","providerNameSlug":"youtube","responsive":true,"className":"wp-embed-aspect-4-3 wp-has-aspect-ratio"} --></p>
<figure class="wp-block-embed is-type-video is-provider-youtube wp-block-embed-youtube wp-embed-aspect-4-3 wp-has-aspect-ratio">
<div class="wp-block-embed__wrapper">
https://www.youtube.com/watch?v=Cp4CZz5lnug
</div>
</figure>
<p><!-- /wp:embed --></content></p>
<p>這篇文章 <a rel="nofollow" href="https://www.technice.com.tw/uncategorized/aianchor/101276/">20240317─Nissan爆資安事故　10萬客戶個資遭竊｜【AI主播報新聞】</a> 最早出現於 <a rel="nofollow" href="https://www.technice.com.tw">科技島-掌握科技新聞、科技職場最新資訊</a>。</p>
]]></description>
		
					<wfw:commentRss>https://www.technice.com.tw/uncategorized/aianchor/101276/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>微軟發布緊急安全更新　修補97個程式漏洞</title>
		<link>https://www.technice.com.tw/techmanage/infosecurity/46022/</link>
					<comments>https://www.technice.com.tw/techmanage/infosecurity/46022/#respond</comments>
		
		<dc:creator><![CDATA[科技新知]]></dc:creator>
		<pubDate>Thu, 13 Apr 2023 06:03:43 +0000</pubDate>
				<category><![CDATA[資安]]></category>
		<category><![CDATA[編輯精選]]></category>
		<category><![CDATA[微軟（Microsoft）]]></category>
		<category><![CDATA[程式漏洞]]></category>
		<category><![CDATA[駭客攻擊]]></category>
		<guid isPermaLink="false">https://www.technice.com.tw/?p=46022</guid>

					<description><![CDATA[<p><img width="1200" height="627" src="https://www.technice.com.tw/wp-content/uploads/2023/04/56270519_fb-link-1.jpg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="56270519 fb link 1" decoding="async" srcset="https://www.technice.com.tw/wp-content/uploads/2023/04/56270519_fb-link-1.jpg 1200w, https://www.technice.com.tw/wp-content/uploads/2023/04/56270519_fb-link-1-300x157.jpg 300w, https://www.technice.com.tw/wp-content/uploads/2023/04/56270519_fb-link-1-1024x535.jpg 1024w, https://www.technice.com.tw/wp-content/uploads/2023/04/56270519_fb-link-1-768x401.jpg 768w" sizes="(max-width: 1200px) 100vw, 1200px" title="微軟發布緊急安全更新　修補97個程式漏洞 5"></p>
<p>編譯／鄭智懷 微軟（Microsoft）於美東11日宣告釋出之安全補丁訊息，其中包含一個修補已經被駭客廣泛用於 &#8230;<content><!-- wp:paragraph --></p>
<p>編譯／鄭智懷</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>微軟（Microsoft）於美東11日宣告釋出之安全補丁訊息，其中包含一個修補已經被駭客廣泛用於勒索攻擊的零時差漏洞CVE-2023-28252在內的97個安全漏洞。資安大廠卡巴斯基（Kaspersky）表示，攻擊者主要利用CVE-2023-28252對位於中東、北美和亞洲中小型企業之中東、北美和亞洲伺服器植入勒索軟體Nokoyawa。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:image {"id":46025,"sizeSlug":"large","linkDestination":"none"} --></p>
<figure class="wp-block-image size-large"><img src="https://www.technice.com.tw/wp-content/uploads/2023/04/56270519_fb-link-1-1024x535.jpg" alt="" class="wp-image-46025"/><figcaption class="wp-element-caption">微軟發布緊急安全更新　修補97個程式漏洞。示意圖／123RF</figcaption></figure>
<p><!-- /wp:image --></p>
<p><!-- wp:paragraph --></p>
<p>卡巴斯基研究員Boris Larin表示，網路犯罪者利用零時差漏洞發動攻擊的技術愈加純熟，並且經常基於經濟動機發起類似攻擊。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>Boris Larin提到，駭客利用CVE-2023-28252攻擊微軟作業系統中的通用記錄檔系統（CLFS），藉此提升在受害者設備中的授權級別，接著植入Nokoyawa以展開後續加密與勒索行動。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>另一個值得注意的安全漏洞則是由資安研究平台FortiGuard研究員Wayne Low與資安業者Check Point旗下研究員Haifei Li所發現並通報的CVE-2023-21554。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>分析指出，CVE-2023-21554屬於越界寫入（out-of-bounds write）漏洞─主要使包含惡意程式在內的所有程式都能以核心權限執行。該漏洞使攻擊者無須通過身分驗證，且不用與受害者有任何接觸，例如寄送並引誘目標打開網路釣魚郵件，就可以透過所有微軟作業系統中都具有的安裝訊息佇列（MSMQ）傳送惡意數據，達到在感染設備上遠端執行程式碼的目的。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>據了解，包含微軟最新推出的Windows Server 2022 和 Windows 11在內，所有版本的作業系統都受到CVE-2023-21554影響。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>專家建議，為了避免受到上述安全漏洞的危害，用戶應盡速安裝於本周釋出的安全補丁；假使因個別原因而無法及時更新系統，則可以採用防火牆阻擋來自不受信任來源的進入（Inbound）封包。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>資料來源：<a href="https://msrc.microsoft.com/update-guide/releaseNote/2023-Apr">Microsoft</a>、<a href="https://securelist.com/nokoyawa-ransomware-attacks-with-windows-zero-day/109483/">Kaspersky</a>、<a href="https://research.checkpoint.com/2023/queuejumper-critical-unauthorized-rce-vulnerability-in-msmq-service/">Check Point</a></p>
<p><!-- /wp:paragraph --></content></p>
<p>這篇文章 <a rel="nofollow" href="https://www.technice.com.tw/techmanage/infosecurity/46022/">微軟發布緊急安全更新　修補97個程式漏洞</a> 最早出現於 <a rel="nofollow" href="https://www.technice.com.tw">科技島-掌握科技新聞、科技職場最新資訊</a>。</p>
]]></description>
		
					<wfw:commentRss>https://www.technice.com.tw/techmanage/infosecurity/46022/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>駭客攻擊工具與策略轉變　物聯網惡意軟體、加密劫持成新寵</title>
		<link>https://www.technice.com.tw/uncategorized/40221/</link>
					<comments>https://www.technice.com.tw/uncategorized/40221/#respond</comments>
		
		<dc:creator><![CDATA[科技新知]]></dc:creator>
		<pubDate>Thu, 02 Mar 2023 09:02:20 +0000</pubDate>
				<category><![CDATA[其他]]></category>
		<category><![CDATA[惡意軟體]]></category>
		<category><![CDATA[駭客攻擊]]></category>
		<guid isPermaLink="false">https://www.technice.com.tw/?p=40221</guid>

					<description><![CDATA[<p><img width="1200" height="627" src="https://www.technice.com.tw/wp-content/uploads/2023/03/105209034_fb-link.jpg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="105209034 fb link" decoding="async" srcset="https://www.technice.com.tw/wp-content/uploads/2023/03/105209034_fb-link.jpg 1200w, https://www.technice.com.tw/wp-content/uploads/2023/03/105209034_fb-link-300x157.jpg 300w, https://www.technice.com.tw/wp-content/uploads/2023/03/105209034_fb-link-1024x535.jpg 1024w, https://www.technice.com.tw/wp-content/uploads/2023/03/105209034_fb-link-768x401.jpg 768w" sizes="(max-width: 1200px) 100vw, 1200px" title="&lt;a&gt;駭客攻擊工具與策略轉變　物聯網惡意軟體、加密劫持成新寵&lt;/a&gt; 9"></p>
<p>編譯／鄭智懷 美國網路安全公司SonicWall最新研究發現，雖然勒索軟體攻擊活動在2022年創下的史上第二高 &#8230;<content><!-- wp:paragraph --></p>
<p>編譯／鄭智懷</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>美國網路安全公司SonicWall最新研究發現，雖然勒索軟體攻擊活動在2022年創下的史上第二高的攻擊數量，但是駭客透過物聯網惡意軟體、加密劫持等速度較慢、但是更為複雜與隱密的工具與策略所發動的網路攻擊案例也快速成長，成為當前不可忽視的資安趨勢。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:image {"id":40222,"sizeSlug":"large","linkDestination":"none"} --></p>
<figure class="wp-block-image size-large"><img src="https://www.technice.com.tw/wp-content/uploads/2023/03/105209034_fb-link-1024x535.jpg" alt="" class="wp-image-40222"/><figcaption>駭客攻擊工具與策略轉變　物聯網惡意軟體、加密劫持成新寵。示意圖／123RF</figcaption></figure>
<p><!-- /wp:image --></p>
<p><!-- wp:paragraph --></p>
<p>SonicWall總裁兼執行長Bob VanKirk表示，鑒於駭客的攻擊目標遍及所有產業，各行各業在過去一年也加強網路安全防範；然而，殘酷的現實是駭客也正快速改變攻擊策略。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>該公司資安分析師Immanuel Chavoya指出，了解攻擊者的手法、技巧與程序（TTP）是因應網路攻擊的重要關鍵，其中就包含近期新興的物聯網威脅，以及加密貨幣劫持。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>值得注意的是，網路攻擊不僅朝向更為複雜與隱密的工具與策略發展，同時也顯現出對特定技術與目標的偏好，例如前述的物聯網和加密貨幣，以及其他如教育和醫療保健單位。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>此外，駭客所用的工具與策略也越來越先進。於此同時，由國家支持的網路攻擊活動也日益增加。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>根據SonicWall統計資料顯示，在2022年，全球惡意軟體攻擊活動歷經連續三年的下降後，首度回升2%。在世界各地，歐洲是遭受攻擊次數最頻繁的地區，尤其以烏克蘭為甚─高達2,560萬次。相較之下，美國（-9%）、英國（-13%）和德國（-28%）等大國遭攻擊的次數則明顯減少。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>統計資料進一步指出，雖然全球勒索軟體攻擊活動在2022年驟減兩成，但是總數量（1.549 億）仍高於2017年至2020年的數字，僅次於歷史最高紀錄的2021年。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>誠如前述，物聯網惡意軟體，以及加密貨幣劫持成為駭客在2022年採取的手法中，成長最為快速者。就前者而言，全球攻擊案例暴增87%，年度總點擊數達1.12億次。以後者而論，全球攻擊案例則增加43%。其中，特別以零售業和金融業的攻擊次數成長幅度最為驚人，分別為2810% 和 352%。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>資料來源：<a href="https://www.helpnetsecurity.com/2023/03/01/shifting-attack-strategies/?web_view=true">Help Net Security</a></p>
<p><!-- /wp:paragraph --></content></p>
<p>這篇文章 <a rel="nofollow" href="https://www.technice.com.tw/uncategorized/40221/">&lt;a&gt;駭客攻擊工具與策略轉變　物聯網惡意軟體、加密劫持成新寵&lt;/a&gt;</a> 最早出現於 <a rel="nofollow" href="https://www.technice.com.tw">科技島-掌握科技新聞、科技職場最新資訊</a>。</p>
]]></description>
		
					<wfw:commentRss>https://www.technice.com.tw/uncategorized/40221/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>新惡意軟體M2RAT&#160; 北韓駭客組織攻擊南韓</title>
		<link>https://www.technice.com.tw/techmanage/infosecurity/37842/</link>
					<comments>https://www.technice.com.tw/techmanage/infosecurity/37842/#respond</comments>
		
		<dc:creator><![CDATA[科技新知]]></dc:creator>
		<pubDate>Thu, 16 Feb 2023 08:22:43 +0000</pubDate>
				<category><![CDATA[資安]]></category>
		<category><![CDATA[安全漏洞]]></category>
		<category><![CDATA[惡意軟體M2RAT]]></category>
		<category><![CDATA[駭客攻擊]]></category>
		<guid isPermaLink="false">https://www.technice.com.tw/?p=37842</guid>

					<description><![CDATA[<p><img width="1200" height="627" src="https://www.technice.com.tw/wp-content/uploads/2023/02/78185744_fb-link.jpg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="78185744 fb link" decoding="async" srcset="https://www.technice.com.tw/wp-content/uploads/2023/02/78185744_fb-link.jpg 1200w, https://www.technice.com.tw/wp-content/uploads/2023/02/78185744_fb-link-300x157.jpg 300w, https://www.technice.com.tw/wp-content/uploads/2023/02/78185744_fb-link-1024x535.jpg 1024w, https://www.technice.com.tw/wp-content/uploads/2023/02/78185744_fb-link-768x401.jpg 768w" sizes="(max-width: 1200px) 100vw, 1200px" title="&lt;a&gt;新惡意軟體M2RAT&nbsp; &lt;/a&gt;北韓駭客組織攻擊南韓 13"></p>
<p>編譯／鄭智懷 南韓資安公司ASEC在稍早發表的報告指出，知名北韓駭客組織APT37利用目前已經提供補丁修復，被 &#8230;<content><!-- wp:paragraph --></p>
<p>編譯／鄭智懷</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>南韓資安公司ASEC在稍早發表的報告指出，知名北韓駭客組織APT37利用目前已經提供補丁修復，被命名為CVE-2017-8291的安全漏洞，以及隱寫技術（Steganography），散播新惡意軟體M2RAT，竊取南韓目標的電腦、可移式磁碟與手機中的資料。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:image {"id":37859,"sizeSlug":"large","linkDestination":"none"} --></p>
<figure class="wp-block-image size-large"><img src="https://www.technice.com.tw/wp-content/uploads/2023/02/78185744_fb-link-1024x535.jpg" alt="" class="wp-image-37859"/><figcaption>新惡意軟體M2RAT  北韓駭客組織攻擊南韓。示意圖／123RF</figcaption></figure>
<p><!-- /wp:image --></p>
<p><!-- wp:paragraph --></p>
<p>據悉，APT37又被稱為Reaper、RedEyes、Ricochet Chollima 和 ScarCruft。該組織並非和Lazarus 和 Kimsuky等駭客組織一樣隸屬於北韓偵查總局（RGB），而是受該國國家安全部（MSS）指揮。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>根據谷歌（Google）旗下的 Mandiant的調查，APT37的主要任務是秘密收集情報，以支持北韓的軍事、政治和經濟利益。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>ASEC分析APT37本次的攻擊行動發現，該組織在網路上散布一個夾帶惡意程式的韓文檔案。當受害者下載並開啟檔案後，利用隱寫技術─將資訊以明文或密文藏在各式檔案─隱藏的執行檔就會藉由CVE-2017-8291，執行遠端下載M2RAT的動作。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>ASEC指出，M2RAT不僅能充當後門，還具有鍵盤紀錄、螢幕截圖、遠端控制和竊取資料的功能。除了電腦之外，該惡意軟體還能夠盜取與電腦連接的可移式磁碟與手機中的資料。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>該公司最後提出警告，類似的進階持續性滲透攻擊（APT）活動非常難以防禦，特別是APT37「主要以針對個人而聞名於世，單一個人甚至很難發現已經受到攻擊。」</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>事實上，早在APT37之前，同樣為北韓國家駭客組織的Lazarus已經在2017年年底利用CVE-2017-8291發起對南韓加密貨幣商和用戶的網路攻擊，部署Destover 惡意軟體。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>資料來源：<a href="https://thehackernews.com/2023/02/north-koreas-apt37-targeting-southern.html">The Hacker News</a></p>
<p><!-- /wp:paragraph --></content></p>
<p>這篇文章 <a rel="nofollow" href="https://www.technice.com.tw/techmanage/infosecurity/37842/">&lt;a&gt;新惡意軟體M2RAT&nbsp; &lt;/a&gt;北韓駭客組織攻擊南韓</a> 最早出現於 <a rel="nofollow" href="https://www.technice.com.tw">科技島-掌握科技新聞、科技職場最新資訊</a>。</p>
]]></description>
		
					<wfw:commentRss>https://www.technice.com.tw/techmanage/infosecurity/37842/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>BEC攻擊不斷增加 &#160;惡意電子郵件打開率飆升</title>
		<link>https://www.technice.com.tw/uncategorized/36805/</link>
					<comments>https://www.technice.com.tw/uncategorized/36805/#respond</comments>
		
		<dc:creator><![CDATA[科技新知]]></dc:creator>
		<pubDate>Thu, 09 Feb 2023 06:05:06 +0000</pubDate>
				<category><![CDATA[其他]]></category>
		<category><![CDATA[商業電郵詐騙（BEC）]]></category>
		<category><![CDATA[駭客攻擊]]></category>
		<guid isPermaLink="false">https://www.technice.com.tw/?p=36805</guid>

					<description><![CDATA[<p><img width="1200" height="627" src="https://www.technice.com.tw/wp-content/uploads/2023/02/151468912_fb-link.jpg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="151468912 fb link" decoding="async" srcset="https://www.technice.com.tw/wp-content/uploads/2023/02/151468912_fb-link.jpg 1200w, https://www.technice.com.tw/wp-content/uploads/2023/02/151468912_fb-link-300x157.jpg 300w, https://www.technice.com.tw/wp-content/uploads/2023/02/151468912_fb-link-1024x535.jpg 1024w, https://www.technice.com.tw/wp-content/uploads/2023/02/151468912_fb-link-768x401.jpg 768w" sizes="(max-width: 1200px) 100vw, 1200px" title="BEC攻擊不斷增加 &nbsp;惡意電子郵件打開率飆升 17"></p>
<p>編譯／鄭智懷 資安廠商Abnormal Security的最新研究發現，2022年已通報在案的商業電郵詐騙（B &#8230;<content><!-- wp:paragraph --></p>
<p>編譯／鄭智懷</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>資安廠商Abnormal Security的最新研究發現，2022年已通報在案的商業電郵詐騙（BEC） 攻擊不斷增加，成長率達81%；過去兩年的成長率超過175%。於此同時，惡意電子郵件打開率也飆升145%。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:image {"id":36806,"sizeSlug":"large","linkDestination":"none"} --></p>
<figure class="wp-block-image size-large"><img src="https://www.technice.com.tw/wp-content/uploads/2023/02/151468912_fb-link-1024x535.jpg" alt="" class="wp-image-36806"/><figcaption>商業電郵詐騙（BEC） 攻擊不斷增加。示意圖／123RF</figcaption></figure>
<p><!-- /wp:image --></p>
<p><!-- wp:paragraph --></p>
<p>Abnormal Security的研究報告指出，企業通報攻擊的案例極低，估計僅有2%的攻擊事件獲得通報且進行相關記錄。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>根據統計，2022年下半年有將近三成的商業電郵詐騙信件被打開；另有15%的詐騙信件不僅被員工打開，還進行回覆。事實上，各組織的所有員工都有接觸商業電郵詐騙信件的可能。但是，初級業務閱讀並回覆惡意信件的比例最高，達78%。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>而在行業的統計上，最容易上當的是運輸業（16%）；其次是汽車業（9）；再次是醫療保健（8%）。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>統計指出，除了大型企業外，針對小型公司的商業電郵詐騙行動也逐漸增加。在2022年，針對 SMB 信箱的惡意電子郵件增加了 145%。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>報告提出警告，駭客為了增加詐騙信件的可信度，針對攻擊目標設計客製化內容的比率越來越高。包含領英（LinkedIn）、各單位的官方網站等公開資料已經是駭客廣泛蒐集情報，藉此編寫更有說服力的詐騙信件之重要管道。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>Abnormal Security執行長Mike Britton表示，研究顯示電子郵件是駭客最愛用的攻擊媒介，相關的攻擊案例也不斷增加。而<a></a>面臨此類型攻擊的最大挑戰在於，「員工必須每次都正確操作，而駭客只需成功一次就好。」目前因應的措施除了加強員工教育，企業也需要思索如何結合相關技術因應威脅。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>資料來源：<a href="https://www.infosecurity-magazine.com/news/bec-attacks-surge-81-in-2022/">Infosecurity</a></p>
<p><!-- /wp:paragraph --></content></p>
<p>這篇文章 <a rel="nofollow" href="https://www.technice.com.tw/uncategorized/36805/">BEC攻擊不斷增加 &nbsp;惡意電子郵件打開率飆升</a> 最早出現於 <a rel="nofollow" href="https://www.technice.com.tw">科技島-掌握科技新聞、科技職場最新資訊</a>。</p>
]]></description>
		
					<wfw:commentRss>https://www.technice.com.tw/uncategorized/36805/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Google Fi宣稱遭駭客入侵 客戶個資遭洩露</title>
		<link>https://www.technice.com.tw/uncategorized/35444/</link>
					<comments>https://www.technice.com.tw/uncategorized/35444/#respond</comments>
		
		<dc:creator><![CDATA[科技新知]]></dc:creator>
		<pubDate>Wed, 01 Feb 2023 06:36:25 +0000</pubDate>
				<category><![CDATA[其他]]></category>
		<category><![CDATA[虛擬電信服務商 Google Fi]]></category>
		<category><![CDATA[谷哥（Google）]]></category>
		<category><![CDATA[駭客攻擊]]></category>
		<guid isPermaLink="false">https://www.technice.com.tw/?p=35444</guid>

					<description><![CDATA[<p><img width="1200" height="627" src="https://www.technice.com.tw/wp-content/uploads/2023/02/84623573_fb-link.jpg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="84623573 fb link" decoding="async" srcset="https://www.technice.com.tw/wp-content/uploads/2023/02/84623573_fb-link.jpg 1200w, https://www.technice.com.tw/wp-content/uploads/2023/02/84623573_fb-link-300x157.jpg 300w, https://www.technice.com.tw/wp-content/uploads/2023/02/84623573_fb-link-1024x535.jpg 1024w, https://www.technice.com.tw/wp-content/uploads/2023/02/84623573_fb-link-768x401.jpg 768w" sizes="(max-width: 1200px) 100vw, 1200px" title="Google Fi宣稱遭駭客入侵 客戶個資遭洩露 21"></p>
<p>編譯／鄭智懷 谷哥（Google）旗下的虛擬電信服務商Google Fi在本周稍早證實遭駭客入侵，部分客戶資料 &#8230;<content><!-- wp:paragraph --></p>
<p>編譯／鄭智懷</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>谷哥（Google）旗下的虛擬電信服務商Google Fi在本周稍早證實遭駭客入侵，部分客戶資料外流。部分專家主張，本次入侵事件可能與德國電信巨頭T-Mobile在2023年1月底發現的駭客攻擊事件有關。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:image {"id":35445,"sizeSlug":"large","linkDestination":"none"} --></p>
<figure class="wp-block-image size-large"><img src="https://www.technice.com.tw/wp-content/uploads/2023/02/84623573_fb-link-1024x535.jpg" alt="" class="wp-image-35445"/><figcaption>Google Fi宣稱遭駭客入侵 客戶個資遭洩露。示意圖／123RF</figcaption></figure>
<p><!-- /wp:image --></p>
<p><!-- wp:paragraph --></p>
<p>谷歌在發給客戶的入侵事件通知信中表示，本次入侵事件由Google Fi的網路供應商通報，有可疑的第三方讀取部分客戶資料。信中指出，入侵者接觸的資料包含客戶的電話號碼、帳戶狀態、SIM&nbsp;序號，以及客戶的行動服務內容，例如是否選購無限簡訊或國際漫遊方案。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>谷歌還補充道，駭客並未在此次入侵行動中獲得支付卡數據、密碼，以及PIN碼、簡訊或電話的內容。因此，客戶「無須採取任何行動」。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>儘管如此，有多名客戶在新聞社交平臺Reddit發文表示，其受到SIM卡挾持（SIM Swapping）攻擊，名下電話被不明人士盜用。發文者宣稱收到谷歌通知，表示入侵者已經轉移其電話號碼近兩個小時，可能使用該號碼通話，或是收發簡訊。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>而對於本次攻擊事件，專家基於時間點以及Google Fi使用德國電信巨頭T-Mobile與另一家電信巨擘美國行動通訊（US Cellular）網路設施提供服務，認為可能與德國電信巨頭T-Mobile在2023年1月底發現的駭客攻擊事件有所關聯。T-Mobile遭到不明駭客攻擊後，粗估有3,700萬名客戶，涵蓋帳單地址、出生日期和名下帳戶的詳細資料等個資外洩。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>&nbsp;谷歌在客戶通知信及媒體的詢問中並未透露本次攻擊事件是否和近期的T-Mobile攻擊事件有關，僅表示正在和某網路服務商合作確保數據的安全保護，同時也聯繫了<a></a>所有受影響的客戶。此外，谷歌也並未說明究竟有多少Google Fi 用戶受到此次攻擊事件影響。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>資料來源：<a href="https://techcrunch.com/2023/01/31/google-fi-customer-data-breach/">TechCrunch</a></p>
<p><!-- /wp:paragraph --></content></p>
<p>這篇文章 <a rel="nofollow" href="https://www.technice.com.tw/uncategorized/35444/">Google Fi宣稱遭駭客入侵 客戶個資遭洩露</a> 最早出現於 <a rel="nofollow" href="https://www.technice.com.tw">科技島-掌握科技新聞、科技職場最新資訊</a>。</p>
]]></description>
		
					<wfw:commentRss>https://www.technice.com.tw/uncategorized/35444/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>推特否認駭客銷售的客戶資料由公司安全漏洞取得</title>
		<link>https://www.technice.com.tw/uncategorized/34166/</link>
					<comments>https://www.technice.com.tw/uncategorized/34166/#respond</comments>
		
		<dc:creator><![CDATA[科技新知]]></dc:creator>
		<pubDate>Fri, 13 Jan 2023 08:29:42 +0000</pubDate>
				<category><![CDATA[其他]]></category>
		<category><![CDATA[推特]]></category>
		<category><![CDATA[電子郵件地址]]></category>
		<category><![CDATA[駭客]]></category>
		<category><![CDATA[駭客攻擊]]></category>
		<guid isPermaLink="false">https://www.technice.com.tw/?p=34166</guid>

					<description><![CDATA[<p><img width="1200" height="627" src="https://www.technice.com.tw/wp-content/uploads/2023/01/176432387_fb-link-2.jpg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="176432387 fb link 2" decoding="async" srcset="https://www.technice.com.tw/wp-content/uploads/2023/01/176432387_fb-link-2.jpg 1200w, https://www.technice.com.tw/wp-content/uploads/2023/01/176432387_fb-link-2-300x157.jpg 300w, https://www.technice.com.tw/wp-content/uploads/2023/01/176432387_fb-link-2-1024x535.jpg 1024w, https://www.technice.com.tw/wp-content/uploads/2023/01/176432387_fb-link-2-768x401.jpg 768w" sizes="(max-width: 1200px) 100vw, 1200px" title="推特否認駭客銷售的客戶資料由公司安全漏洞取得 25"></p>
<p>編譯／鄭智懷 就近期客戶資料被上網拍賣的事件，推特（Twitter）稍早發出聲明，表示目前沒有任何證據顯示拍賣 &#8230;<content><!-- wp:paragraph --></p>
<p>編譯／鄭智懷</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>就近期客戶資料被上網拍賣的事件，推特（Twitter）稍早發出聲明，表示目前沒有任何證據顯示拍賣的資料是透過公司的系統取得，可能是通過其他不同資料來源管道匯集而成，完全否認公司與自2022年11月以來的客戶資料外洩有任何關聯。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>繼2022年8月資料外洩事件，多家媒體在同年11月報導，屬於推特數百萬用戶的的數據再度於知名網路犯罪論壇出售。分別是2022年11月的540萬筆、12月的4億筆，以及2023年1月的2億筆資料。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:image {"id":34167,"sizeSlug":"large","linkDestination":"none"} --></p>
<figure class="wp-block-image size-large"><img src="https://www.technice.com.tw/wp-content/uploads/2023/01/176432387_fb-link-2-1024x535.jpg" alt="" class="wp-image-34167"/><figcaption>推特在聲明中承認，由於2021年6月的一次錯誤更新，任何人可以透過向系統提供電子郵件地址與電話，即可獲知該資料與具體推特帳戶的連結。該錯誤因此導致540萬筆帳戶資料外洩。示意圖:RF123</figcaption></figure>
<p><!-- /wp:image --></p>
<p><!-- wp:paragraph --></p>
<p>推特在聲明中承認，由於2021年6月的一次錯誤更新，任何人可以透過向系統提供電子郵件地址與電話，即可獲知該資料與具體推特帳戶的連結。該錯誤因此導致540萬筆帳戶資料外洩。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>而關於2022年11月與12月，以及2023年1月的資料外洩事件，推特聲稱，沒有任何一起是利用公司系統漏洞取得，更有可能是源自不同網路管道而來。聲明中提到，11月的案例與8月通報的540萬個帳戶資料相同。而2022年12月與2023年1月的案例則找不出與先前報告的事件、以及任何新事件的關聯性。同時，12月和1月的案例資料相同，僅僅是刪除重複的項目。推特還補充，上述案例並未涉及帳戶密碼的外洩,。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>推特表示，目前正與世界<a></a>各國數據保護機構和其他相關監管機構聯繫，澄清所有指控；同時，也將繼續監控事件後續發展，並相應地提供更新。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>資料來源：<a href="https://privacy.twitter.com/en/blog/2023/update-about-an-alleged-incident-regarding-twitter-user-data-being-sold-online">Twitter</a>、<a href="https://thehackernews.com/2023/01/twitter-denies-hacking-claims-assures.html">The Hacker News</a></p>
<p><!-- /wp:paragraph --></content></p>
<p>這篇文章 <a rel="nofollow" href="https://www.technice.com.tw/uncategorized/34166/">推特否認駭客銷售的客戶資料由公司安全漏洞取得</a> 最早出現於 <a rel="nofollow" href="https://www.technice.com.tw">科技島-掌握科技新聞、科技職場最新資訊</a>。</p>
]]></description>
		
					<wfw:commentRss>https://www.technice.com.tw/uncategorized/34166/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>數千台思杰伺服器具嚴重資安風險　中國風險全球最高</title>
		<link>https://www.technice.com.tw/uncategorized/32373/</link>
					<comments>https://www.technice.com.tw/uncategorized/32373/#respond</comments>
		
		<dc:creator><![CDATA[科技新知]]></dc:creator>
		<pubDate>Fri, 30 Dec 2022 08:43:14 +0000</pubDate>
				<category><![CDATA[其他]]></category>
		<category><![CDATA[中國]]></category>
		<category><![CDATA[產品安全漏洞]]></category>
		<category><![CDATA[身分驗證]]></category>
		<category><![CDATA[駭客攻擊]]></category>
		<guid isPermaLink="false">https://www.technice.com.tw/?p=32373</guid>

					<description><![CDATA[<p><img width="1200" height="627" src="https://www.technice.com.tw/wp-content/uploads/2022/12/84623573_fb-link.jpg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="84623573 fb link" decoding="async" srcset="https://www.technice.com.tw/wp-content/uploads/2022/12/84623573_fb-link.jpg 1200w, https://www.technice.com.tw/wp-content/uploads/2022/12/84623573_fb-link-300x157.jpg 300w, https://www.technice.com.tw/wp-content/uploads/2022/12/84623573_fb-link-1024x535.jpg 1024w, https://www.technice.com.tw/wp-content/uploads/2022/12/84623573_fb-link-768x401.jpg 768w" sizes="(max-width: 1200px) 100vw, 1200px" title="數千台思杰伺服器具嚴重資安風險　中國風險全球最高 29"></p>
<p>編譯／鄭智懷 英國資安業者NCC集團（NCC Group）旗下Fox IT團隊警告，雖然科技公司思杰（Citr &#8230;<content><!-- wp:paragraph --></p>
<p>編譯／鄭智懷</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>英國資安業者NCC集團（NCC Group）旗下Fox IT團隊警告，雖然科技公司思杰（Citrix）在2022年11月與12月已經分別修復CVE-2022-27510和CVE-2022-27518兩個嚴重的產品安全漏洞，但是仍然有數千個設備仍未更新，容易受到駭客攻擊。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:image {"id":32385,"sizeSlug":"large","linkDestination":"none"} --></p>
<figure class="wp-block-image size-large"><img src="https://www.technice.com.tw/wp-content/uploads/2022/12/84623573_fb-link-1024x535.jpg" alt="" class="wp-image-32385"/><figcaption>數千台思杰伺服器具嚴重資安風險　中國風險全球最高。示意圖／123RF</figcaption></figure>
<p><!-- /wp:image --></p>
<p><!-- wp:paragraph --></p>
<p>《The Hacker News》報導，CVE-2022-27510可以使駭客繞過身分驗證，侵入受害者設備；CVE-2022-27518則允許未經身分驗證的攻擊者對入侵的設備下達遠端命令並控制之。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>思杰和美國國家安全局（NSA）調查發現，在思杰提供安全更新以前，駭客組織已經大規模利用CVE-2022-27518入侵全球思杰旗下產品。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>Fox IT團隊在2022年11月11日以前的統計資料顯示，全球共有2.8萬台 Citrix 伺服器上線。最新的分析發現，大部分的伺服器已經更新至13.0-88.14版本，不受上述安全漏洞影響。另外有約3,500個使用12.1-65.21版本的端點設備─數量排名第2，若使用SAML SP 或 IdP 配置，將容易受到CVE-2022-27518 的攻擊；約500個使用12.1-63.22版本的端點設備─數量排名第7，則同時容易受到CVE-2022-27510和CVE-2022-27518的攻擊。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>該團隊指出，在思杰和美國國家安全局（NSA）發布警告，與以及前者推出更新後，前9大使用思杰端點設備的國家遭受CVE-2022-27518攻擊的次數大幅減少。研究進一步提到，前20大使用思杰端點設備的國家中，大部分的國家如美國、德國、英國、瑞士、荷蘭、澳洲等國透過正確更新而免於上述漏洞威脅的比例皆高於4成，而日本與中國的比例最低，分別只有33%和20%。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>資料來源：<a href="https://thehackernews.com/2022/12/thousands-of-citrix-servers-still.html">The Hacker News</a>、<a href="https://blog.fox-it.com/2022/12/28/cve-2022-27510-cve-2022-27518-measuring-citrix-adc-gateway-version-adoption-on-the-internet/">Fox It</a> &nbsp;</p>
<p><!-- /wp:paragraph --></content></p>
<p>這篇文章 <a rel="nofollow" href="https://www.technice.com.tw/uncategorized/32373/">數千台思杰伺服器具嚴重資安風險　中國風險全球最高</a> 最早出現於 <a rel="nofollow" href="https://www.technice.com.tw">科技島-掌握科技新聞、科技職場最新資訊</a>。</p>
]]></description>
		
					<wfw:commentRss>https://www.technice.com.tw/uncategorized/32373/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
