發表文章

目前顯示的是有「盜用合法憑證」標籤的文章

帳號密碼外洩了嗎?駭客利用合法盜取憑證,輕鬆登入企業SSL VPN進行內網橫向感染與入侵

                                  帳號密碼外洩了嗎?駭客利用合法盜取憑證,輕鬆登入企業SSL VPN進行內網橫向感染與入侵 一、 摘要                   IBM X-Force  資安調查報告 「Threat Intelligence Index 2024」顯示,企業面連的資安問題日益嚴峻。與去年相比,駭客使用已洩漏或 被盜 的憑證進行網路攻擊的比例增加了71%,而資料竊取和洩漏事件則成為企業最常見的攻擊影響,占比達到32%。            值得關注的是,近期發生的一宗資安事件也引起了廣泛關注。在2024年1月,全球知名的服飾業者VF公司(VF Corp.)曾遭受駭客入侵,造成近3,550萬筆用戶資料被竊取,同時導致了系統中斷補貨不及、客戶取消訂單等一系列影響。VF公司旗下擁有VANS、NorthFace、Timberland等知名品牌,是全球最大的服飾業者之一。這起事件再次凸顯了企業資安防護的重要性,以及適時更新和強化安全措施的迫切需求。                                      在過去,駭客經常使用的手段之一是透過惡意的郵件誘使企業內部人員點擊,再利用勒索病毒加密企業內部重要文件,並要求企業給付龐大的贖金。然而,駭客的新手法打破了這種想法。他們利用盜取的合法憑證,輕易地穿透了企業的防禦,進入了內部網路 。這一次,駭客不再透過傳統的方式,而是直接攻擊企業最弱的環節,進而實施惡意行為。

資安威脅趨勢 - 駭客傾向盜用合法憑證,而非直接入侵企業網路

                                                                                     駭客傾向盜用合法憑證,而非直接入侵企業網路 一、 摘要             IBM X-Force發布的 Threat Intelligence Index 2024資安調查報告中說明,相較前一年企業面對的資安環境發生變化,攻擊者使用被盜或是洩漏的憑證進行網路攻擊增加了71%,32%的資安事件與資料竊取和洩漏有關,比起加密勒索,攻擊者更傾向於竊用和直接出售資料。