歡迎登入資安人
若您還不是會員,請點選下方加入會員
忘記密碼
加入資安人會員
登入
新聞
觀點
專題
解決方案
活動
訂閱電子報
資安人粉絲團
聯絡我們
關於我們
合作詢問
隱私權政策
香港商法蘭克福展覽有限公司台灣傳媒分公司
110 台北市信義區市民大道六段288號8F
886-2-8729-1099
新聞
觀點
專題
解決方案
活動
訂閱電子報
登入
登入
訂閱電子報
新聞
觀點
專題
解決方案
活動
觀點
您現在位置 : 首頁 >
觀點
駭客攻擊防不勝防 庫柏資訊osAegis全面防止駭客竄改網頁、植入惡意程式
2013 / 06 / 11
本篇文章內容由廠商提供,不代表資安人科技網觀點
最近台灣網站遭駭客攻擊事件層出不窮,有些網站首頁遭到惡意置換,有些則是個資遭竊取,甚至連政府機關也遭駭!面對防不勝防的駭客攻擊,庫柏資訊推出最新技術osAegis特權存取管理系統,透過媲美軍用等級的權限控管機制,全面防止駭客竄改網頁、放置惡意程式、或植入後門程式,確保企業與消費者安全。
上月政府電子公文交換系統遭到駭客入侵,提供該軟體直接下載的網站,被置換成惡意程式,對外連線到不明的中繼網站,預估超過7,000個政府機關受到影響。而近期的台菲網路大戰也導致台灣多個網頁首頁遭到置換插旗。庫柏資訊軟體協理蔡承家指出,駭客的攻擊程序不外乎先找出系統漏洞,再晉升為特權使用者加以胡作非為。特權使用者擁有最高權限,不論是覆蓋網頁、新增後門網頁,或是修改網頁植入惡意木馬程式都可輕易達成。
蔡承家表示,以本次政府電子公文系統被駭為例,駭客是將政府機關日常需要執行的軟體,於伺服器上置換成惡意版本,使用者下載執行後系統就會遭到惡意程式感染,如果今天被置換的軟體是一年一度大家所使用的報稅軟體,影響層面將難以估計。
該如何防範網站首頁遭到惡意置換,蔡承家指出,傳統的防禦方式仍停留在比對線上網頁與網頁備份的差異,當線上網頁遭竄改時,使用備份網頁覆蓋,這種做法只能後知後覺的補救,駭客的惡意網頁在被覆蓋前仍然會被廣大的消費者發現,技術較高的駭客更會利用植入的背景程式再次覆蓋網頁。
有別於現行的防火牆、入侵偵測(IDS)、網頁應用程式防火牆(WAF)等防禦手法,庫柏資訊osAegis特權存取管理系統採用新型防禦技術,透過媲美軍用等級的權限控管機制,限制特權使用者的權限,即使駭客奪取系統最高權限,也無法藉由修改網頁來羞辱企業,或置換程式來影響企業或波及客戶,透過嚴格的存取控制,也可有效避免駭客入侵竊取敏感資料,阻止駭客造成更多危害。
最新活動
2025.09.10
【從外部到內部:AI如何重新定義資安攻防戰線】實體研討會
2025.08.26
漢昕科技X線上資安黑白講【CDN 驅動的資安革新:Cloudflare 與數位部的實戰啟示】2025/8/26開講!
2025.09.05
從零開始學IT網路 – 5 天帶你掌握 IT 網路核心、拿下國際認證!
2025.09.11
9/11-9/12【API 安全開發指南:漏洞修復與授權管理實務】兩日精華班
看更多活動
大家都在看
最新攻擊手法Drive-by Cache 竊取人權網站訪客資料
GPT-5發布不到24小時即被破解:多重零點擊攻擊威脅企業與物聯網環境
Apple緊急修補CVE-2025-43300零時差漏洞 已遭利用於「極度複雜」定向攻擊
荷蘭國家資安中心警告:Citrix Netscaler漏洞CVE-2025-6543遭利用,多個重要機構遭入侵
資安署25年7月資安月報:第七期「國家資通安全發展方案」啟動;可攜式裝置成攻擊媒介
資安人科技網
文章推薦
亞洲組織要求供應商滿足資安標準 方能建立業務合作關係
中國Silk Typhoon駭客組織利用雲端信任關係發動供應鏈攻擊
WithSecure突破零日偵測技術 EDR行為資料導入曝險管理主動防禦未知威脅