歡迎登入資安人
若您還不是會員,請點選下方加入會員
忘記密碼
加入資安人會員
登入
新聞
觀點
專題
解決方案
活動
訂閱電子報
資安人粉絲團
聯絡我們
關於我們
合作詢問
隱私權政策
香港商法蘭克福展覽有限公司台灣傳媒分公司
110 台北市信義區市民大道六段288號8F
886-2-8729-1099
新聞
觀點
專題
解決方案
活動
訂閱電子報
登入
登入
訂閱電子報
新聞
觀點
專題
解決方案
活動
觀點
您現在位置 : 首頁 >
觀點
駭客攻擊防不勝防 庫柏資訊osAegis全面防止駭客竄改網頁、植入惡意程式
2013 / 06 / 11
本篇文章內容由廠商提供,不代表資安人科技網觀點
最近台灣網站遭駭客攻擊事件層出不窮,有些網站首頁遭到惡意置換,有些則是個資遭竊取,甚至連政府機關也遭駭!面對防不勝防的駭客攻擊,庫柏資訊推出最新技術osAegis特權存取管理系統,透過媲美軍用等級的權限控管機制,全面防止駭客竄改網頁、放置惡意程式、或植入後門程式,確保企業與消費者安全。
上月政府電子公文交換系統遭到駭客入侵,提供該軟體直接下載的網站,被置換成惡意程式,對外連線到不明的中繼網站,預估超過7,000個政府機關受到影響。而近期的台菲網路大戰也導致台灣多個網頁首頁遭到置換插旗。庫柏資訊軟體協理蔡承家指出,駭客的攻擊程序不外乎先找出系統漏洞,再晉升為特權使用者加以胡作非為。特權使用者擁有最高權限,不論是覆蓋網頁、新增後門網頁,或是修改網頁植入惡意木馬程式都可輕易達成。
蔡承家表示,以本次政府電子公文系統被駭為例,駭客是將政府機關日常需要執行的軟體,於伺服器上置換成惡意版本,使用者下載執行後系統就會遭到惡意程式感染,如果今天被置換的軟體是一年一度大家所使用的報稅軟體,影響層面將難以估計。
該如何防範網站首頁遭到惡意置換,蔡承家指出,傳統的防禦方式仍停留在比對線上網頁與網頁備份的差異,當線上網頁遭竄改時,使用備份網頁覆蓋,這種做法只能後知後覺的補救,駭客的惡意網頁在被覆蓋前仍然會被廣大的消費者發現,技術較高的駭客更會利用植入的背景程式再次覆蓋網頁。
有別於現行的防火牆、入侵偵測(IDS)、網頁應用程式防火牆(WAF)等防禦手法,庫柏資訊osAegis特權存取管理系統採用新型防禦技術,透過媲美軍用等級的權限控管機制,限制特權使用者的權限,即使駭客奪取系統最高權限,也無法藉由修改網頁來羞辱企業,或置換程式來影響企業或波及客戶,透過嚴格的存取控制,也可有效避免駭客入侵竊取敏感資料,阻止駭客造成更多危害。
最新活動
2025.06.18
資安人講堂:四大面向打造「無邊界・零信任」極致安全架構
2025.06.25
資安人講堂:構築製造業資安核心 – 零信任架構的落地實戰
2025.06.17
打造未來資安:從零信任到雲骨幹的全方位企業防禦實戰
2025.06.19
掌握 EOS 風險與升級攻略:別讓舊系統成為資安破口
2025.06.24
漢昕科技X線上資安黑白講【檔案安全新防線,資料外洩零容忍——企業資安全面升級】2025/6/24全面開講!
2025.06.25
拆解 ISO 27001 報價公式:控好預算、加速資安合規
2025.06.27
以資安及風險角度重塑企業韌性
2025.06.27
以資安及風險角度重塑企業韌性
2025.07.09
AI應用下的資安風險
看更多活動
大家都在看
3.5萬套太陽能發電系統暴露於網路成駭客攻擊目標
中國駭客集團發動「ShadowPad」與「PurpleHaze」雙重攻擊,資安商成目標
OneDrive檔案選擇器漏洞 使第三方應用程式可完整存取使用者雲端硬碟
瀏覽器中間人攻擊如何在數秒內 竊取使用者連線憑證
新型供應鏈惡意軟體攻擊鎖定 npm 與 PyPI 生態,影響全球數百萬用戶
資安人科技網
文章推薦
Microsoft 推出 2025年6月 Patch Tuesday 每月例行更新修補包
Mirai 殭屍網路鎖定 Wazuh 開源資安平台漏洞發動攻擊
大規模暴力破解攻擊鎖定 Apache Tomcat 管理介面