APT攻擊內幕大揭露

看似沒有特定手法、明確模式的APT攻擊,資安人員從一次又一次的受駭案例研究中,還是可以發現駭客攻擊手法演進的軌跡和特徵,例如APT攻擊軍隊化的新型運作模式、能癱瘓數萬電腦的致命防護缺口,非典型目標郵件攻擊的多層次社交工程引誘手法等,這些都是未來與駭客角力攻防的因應關鍵。

軍隊化APT攻擊大揭露 25人精密操控5千多臺殭屍電腦

一個規模只有25個人的駭客組織,竟能同時操縱4個Botnet傀儡網路、5千多臺殭屍電腦,他們的工作流程比大多數的企業IT部門還要有制度,發動釣魚郵件攻擊已達自動化,而超過半數的受害電腦皆來自臺灣的政府機關與民間企業

政府要帶頭培養APT防禦人才

艾斯酷博科技首席資安研究員邱銘彰認為,政府要帶頭制定政策,培養資安人才,要讓民眾認為資安工作可以成為終身工作,資安產業是有前景的,並讓企業找得到人才繼續發展,才能產生正向循環。

按讚加入iThome粉絲團追蹤