微軟9月的資安更新中,包含一個Windows重大漏洞CVE-2021-40444的修補,由於攻擊者可利用這個漏洞由遠端入侵執行任意程式,進而以APT手法橫掃企業,危害影響不可小覻。再者,資安公司已經陸續發現利用CVE-2021-40444漏洞的網路攻擊,包括勒索軟體攻擊也開始利用此一漏洞。如果你最近還沒更新Windows,要趕快更新,以免淪為勒索軟體攻擊受害者。
apt攻擊 在 iThome Security Facebook 的最佳貼文
微軟9月的資安更新中,包含一個Windows重大漏洞CVE-2021-40444的修補,由於攻擊者可利用這個漏洞由遠端入侵執行任意程式,進而以APT手法橫掃企業,危害影響不可小覻。再者,資安公司已經陸續發現利用CVE-2021-40444漏洞的網路攻擊,包括勒索軟體攻擊也開始利用此一漏洞。如果你最近還沒更新Windows,要趕快更新,以免淪為勒索軟體攻擊受害者。
apt攻擊 在 iThome Facebook 的最佳解答
7月10日臺灣有多家新聞媒體引用資安威脅資料分析公司Recorded Future的報導,指出中國駭客在6月攻擊台菲等國電信機構,工研院也受害!相關的新聞編譯相當簡略,但資安威脅態勢究竟如何?我們還是想把相關的內容整理起來,供大家參考。
值得注意的是,除了因為他們用了幾乎可以和中國駭客畫上等號的Winnti,他們到底是怎麼建立C2基礎架構和相關據點,以及初期滲透與中後期佈置的長期控制,Recorded Future都提出了一些證據說明。
近期Cobalt Strike遭濫用的手法,在這系列攻擊中也受到採用,不過,令人怵目驚心的是,對方居然用了真實度相當高、看似正常無破綻的求職履歷,作為植入惡意軟體的誘餌,對於求才若渴的臺灣各界,請在收到相關履歷文件時,提高警覺,同時,各單位應考慮導入APT沙箱檢測,或是CDR這類徹底去除惡意巨集的資安系統,以免被植入惡意程式。
https://www.ithome.com.tw/news/145573
apt攻擊 在 鉅晶國際:面對APT攻擊因應對策 - Facebook 的推薦與評價
【JJNET News 】鉅晶國際:面對APT攻擊因應對策. APT(Advanced Persistent Threats)進階持續性滲透攻擊,這名詞成為安全技術供應商作為產品和服務銷售的熱門術語已經 ... ... <看更多>