雖然這篇Winnti Group鄉民發文沒有被收入到精華區:在Winnti Group這個話題中,我們另外找到其它相關的精選爆讚文章
在 winnti產品中有21篇Facebook貼文,粉絲數超過7萬的網紅GIGAZINE,也在其Facebook貼文中提到, 中国政府系ハッカーが台湾の半導体産業から戦略的に情報を盗み出している証拠とは?(2020) https://gigazine.net/news/20200812-chinese-hackers-taiwans-semiconductor-industry/...
同時也有10000部Youtube影片,追蹤數超過2,910的網紅コバにゃんチャンネル,也在其Youtube影片中提到,...
winnti 在 GIGAZINE Facebook 的精選貼文
中国政府系ハッカーが台湾の半導体産業から戦略的に情報を盗み出している証拠とは?(2020)
https://gigazine.net/news/20200812-chinese-hackers-taiwans-semiconductor-industry/
winnti 在 iThome Facebook 的最讚貼文
7月10日臺灣有多家新聞媒體引用資安威脅資料分析公司Recorded Future的報導,指出中國駭客在6月攻擊台菲等國電信機構,工研院也受害!相關的新聞編譯相當簡略,但資安威脅態勢究竟如何?我們還是想把相關的內容整理起來,供大家參考。
值得注意的是,除了因為他們用了幾乎可以和中國駭客畫上等號的Winnti,他們到底是怎麼建立C2基礎架構和相關據點,以及初期滲透與中後期佈置的長期控制,Recorded Future都提出了一些證據說明。
近期Cobalt Strike遭濫用的手法,在這系列攻擊中也受到採用,不過,令人怵目驚心的是,對方居然用了真實度相當高、看似正常無破綻的求職履歷,作為植入惡意軟體的誘餌,對於求才若渴的臺灣各界,請在收到相關履歷文件時,提高警覺,同時,各單位應考慮導入APT沙箱檢測,或是CDR這類徹底去除惡意巨集的資安系統,以免被植入惡意程式。
https://www.ithome.com.tw/news/145573
winnti 在 iThome Security Facebook 的精選貼文
7月10日臺灣有多家新聞媒體引用資安威脅資料分析公司Recorded Future的報導,指出中國駭客在6月攻擊台菲等國電信機構,工研院也受害!相關的新聞編譯相當簡略,但資安威脅態勢究竟如何?我們還是想把相關的內容整理起來,供大家參考。
值得注意的是,除了因為他們用了幾乎可以和中國駭客畫上等號的Winnti,他們到底是怎麼建立C2基礎架構和相關據點,以及初期滲透與中後期佈置的長期控制,Recorded Future都提出了一些證據說明。
近期Cobalt Strike遭濫用的手法,在這系列攻擊中也受到採用,不過,令人怵目驚心的是,對方居然用了真實度相當高、看似正常無破綻的求職履歷,作為植入惡意軟體的誘餌,對於求才若渴的臺灣各界,請在收到相關履歷文件時,提高警覺,同時,各單位應考慮導入APT沙箱檢測,或是CDR這類徹底去除惡意巨集的資安系統,以免被植入惡意程式。
https://www.ithome.com.tw/news/145573