韓國最大駭客攻擊手法解密

3月20日,韓國當地下午2點,彷彿喪鐘響起,6家企業遭受到韓國史上最大規模的駭客攻擊,共計4萬8千多臺電腦同時當機,硬碟開機磁區遭到抹除而無法重新開機,數千臺ATM故障,多項金融服務停擺,為何會造成如此嚴重的災情,駭客如何做到的?

韓國史上最大APT駭客事件始末

韓國在2013年3月20日至3月29日這段期間,包括韓國KBS電視臺共6家企業,超過48,700臺電腦、伺服器與ATM伺服器接連當機,硬碟開機磁區損毀,無法重新提供服務,數千臺ATM故障,網路銀行與信用卡服務也受創

320韓國黑暗日駭客攻擊手法大剖析

320駭客攻擊事件的特色是長期滲透,精心策畫,駭客用盡各種手段入侵,利用人性弱點竊取核心系統密碼,透過深信不疑的正常管道散播惡意程式,再鎖定目標準確打擊,就是一場有組織的網路戰爭

無止盡的APT攻防拉鋸戰

相較於傳統的資安威脅,APT是根據目標對象所特製的攻擊,手法多樣,為了不打草驚蛇,往往採取低調、迂迴的方式潛入,而且施行期間更長、從不間斷,對資安防禦帶來極高挑戰

按讚加入iThome粉絲團追蹤