歡迎登入資安人
若您還不是會員,請點選下方加入會員
忘記密碼
加入資安人會員
登入
新聞
觀點
專題
解決方案
活動
訂閱電子報
資安人粉絲團
聯絡我們
關於我們
合作詢問
隱私權政策
香港商法蘭克福展覽有限公司台灣傳媒分公司
110 台北市信義區市民大道六段288號8F
886-2-8729-1099
新聞
觀點
專題
解決方案
活動
訂閱電子報
登入
登入
訂閱電子報
新聞
觀點
專題
解決方案
活動
觀點
您現在位置 : 首頁 >
觀點
線上互動系統惹禍端 有沒有洞先查查看
2010 / 12 / 13
吳依恂
前不久,有幾家線上產業發生了外部入侵事件,而針對外部入侵事件,一般常見入侵的途徑不外乎是從系統漏洞著手,或者是透過端點,如USB隨身碟或外接式裝置,甚至是現在流行的行動裝置等,傳播病毒或惡意程式至Server Farm,再進而取得系統控制權,並尋找其核心資料進行竊取。針對外部防護的重要性雖然重要,但內網卻不能因此鬆懈。這幾起事件,便都是由內而外的入侵。
一提到駭客入侵,企業除了將內、外網隔離之外,多半都會強化外網,但是更多的企業為節省成本,便忽略了對於內網的控管。現在有很多企業都必須利用社群網站,如Facebook做行銷,因此有必要針對有可能與內部網路連接的系統,進行更嚴謹的審視,有可能的例如有線上行銷系統、使用者反饋系統、線上報名/服務系統等,無論是自行開發或委外由第三方建置,都應定期進行程式碼檢測、滲透測試。這幾家企業,便都是疏於對內網控管,再加上用了有問題的第三方線上系統,使得駭客有機可趁,得以從有漏洞的系統跳到內部的主機上,一層層突破,終將資料盜走。
網路時代,任何業務營運都以不同的商業模式開始放上網銷售,而這塊新興市場在防護上總是不若實體防護的歷史來得長久,各種資安事件也就一直層出不窮。不管是服務、旅遊、金融業還是零售業,只要對外連上線做生意,總是有風險。只是資安事件新聞報出來的少,默默處理掉的多。可別光看笑話,而該多回頭審視自家有沒有同樣的問題?畢竟個資外洩的事件總是殷鑒不遠啊!
航空
銀行
旅遊
線上行銷系統
弱點掃描
滲透測試
程式碼檢測
外部入侵
USB
最新活動
2025.11.12
2025上市櫃高科技製造業資安論壇
2025.11.14
2026必須關注的資安大趨勢
2025.12.03
2025台灣資安通報應變年會
2025.11.06
【實體研討會】11/6 AI × 資安雙引擎:生產力與防護力全面啟動
2025.11.06
商丞科技『Silverfort 身份安全平台』網路研討會。
2025.11.07
1107歐盟EN 18031與IOT檢測工具應用
2025.11.13
資料外洩風險解析:揭露企業最脆弱的三大短板與高效修補方案
看更多活動
大家都在看
微軟強化檔案總管安全性 封鎖網路下載檔案預覽功能
微軟緊急發布 Windows Server 修補程式,修復重大 RCE 漏洞
駭客利用 Cisco 零時差漏洞在網路交換器植入 Rootkit
YouTube 成惡意軟體新戰場 「Ghost Network」分工精細躲避偵測長達四年
Shadow Escape 零點擊攻擊威脅數兆筆個資 ChatGPT、Claude、Gemini 全面受影響
資安人科技網
文章推薦
趨勢科技頒發超過100萬美元獎金予道德駭客
勒索軟體組織 Qilin 攻擊手法升級,在 Windows 系統部署 Linux 加密程式
南亞外交機構遭鎖定!SideWinder駭客組織採用全新ClickOnce攻擊手法