歡迎登入資安人
若您還不是會員,請點選下方加入會員
忘記密碼
加入資安人會員
登入
新聞
觀點
專題
解決方案
活動
訂閱電子報
資安人粉絲團
聯絡我們
關於我們
合作詢問
隱私權政策
香港商法蘭克福展覽有限公司台灣傳媒分公司
110 台北市信義區市民大道六段288號8F
886-2-8729-1099
新聞
觀點
專題
解決方案
活動
訂閱電子報
登入
登入
訂閱電子報
新聞
觀點
專題
解決方案
活動
新聞
您現在位置 : 首頁 >
新聞
搞錯了! 駭客不慎,網上曝光竊得登入資訊
2021 / 01 / 29
編輯部
資安廠商 Check Point 日前發布最新研究報告,指出該公司的資安研究團隊,最近發現某駭侵團體於去年竊得的大批各企業內網登入資訊,因操作不慎而被公開在網路上,任何人皆可搜尋並取得相關資訊。
據報告指出,這批資訊是在去年(2020)八月間,透過一波針對全球數千家企業發動的釣魚 Email 攻擊而收集到的;受害企業遍及能源產業、營建業、IT 產業、醫療保健業、房地產、製造業、教育業、運輸業、金融服務業、零售業等等。
在這波攻擊中,駭侵者使用了複雜的技術,成功繞過 Microsoft 365 內建的 Advanced Threat Protection 機制,進而針對這些企業發動釣魚 Email 攻擊,成功騙取到數千組各家公司內部網路的登入資訊。
這波攻擊行動的釣魚郵件,係偽裝成 Xerox 多功能文件處理機發出的通知信件,誘導受害用戶開啟含有惡意程式碼的附件檔案;當用戶開啟該檔案,就會出現偽造的 Microsoft Office 365 登入畫面。用戶在假登入畫面中輸入登入帳密時,登入資訊就會被傳送出去。
報告指出,為了分散被封鎖的風險,這波攻擊行動的駭侵者,除了自建控制伺服器以外,也將駭侵取得的資料存放在多個遭駭入的 WordPress 網站之中。這樣同時也可以減少對外傳送竊得資訊時,遭到防毒防駭系統攔截的機會;然而因為該駭侵團體的設定錯誤,導致這些資訊均可透過 Google 搜尋取得。
本文轉載自TWCERT/CC。
威脅情資
個資保護
身分認證
釣魚 Email 攻擊
Advanced Threat Protection
WordPress
開源網站
最新活動
2025.12.03
2025台灣資安通報應變年會
2025.11.20
從系統停擺危機到營運韌性:三道防線,讓你的系統不怕被勒索
2025.11.26
漢昕科技X線上資安黑白講【零信任X特權防護|掌握身份控管關鍵,讓駭客無從下手!】2025/11/26開講
2025.11.27
【研討會】零信任思維下的 Mac 生態:從合規到主動防禦(北中南三場)
2025.12.01
AI 轉型「深水區」如何突圍?善用 Google Cloud AI 利器,實現從核心流程到應用開發的全方位賦能
2025.12.05
聚焦半導體OT資安與產業連結:ISA臺灣分會 2025 年終會員交流聚會
2025.12.11
12/11-12/12【軟體開發安全意識與 .NET/Java 安全程式開發課程】兩日集訓班
看更多活動
大家都在看
雙重資安警報!Fortinet FortiWeb 零日漏洞遭利用、Akira 勒索軟體鎖定 Nutanix AHV
Microsoft 推出 2025年11月 Patch Tuesday 每月例行更新修補包
飯店業成駭客新目標!大規模ClickFix釣魚攻擊散布PureRAT惡意軟體
羅技證實遭 Cl0p 勒索集團攻擊!1.8 TB 資料外洩
runC容器執行環境爆三大漏洞,駭客可逃脫Docker容器並存取主機系統
資安人科技網
文章推薦
AI 生成的惡意 VS Code 擴充程式內含勒索軟體功能
美國CISA緊急示警 CWP控制面板重大漏洞遭駭客積極利用
AI 驅動惡意軟體時代來臨!Google 揭露可自我重寫程式碼的新型威脅