研究人員發現Curly COMrades駭客組織利用Windows虛擬化技術藏匿惡意虛擬機(VM),以避開端點檢測。攻擊者部署輕量Alpine Linux VM,執行反向shell程式CurlyShell,並可能與俄羅斯有關。今年指出他們在喬治亞及摩爾多瓦對特定目標進行攻擊。
研究人員發現Curly COMrades駭客組織利用Windows虛擬化技術藏匿惡意虛擬機(VM),以避開端點檢測。攻擊者部署輕量Alpine Linux VM,執行反向shell程式CurlyShell,並可能與俄羅斯有關。今年指出他們在喬治亞及摩爾多瓦對特定目標進行攻擊。
資安廠商S-RM發現Akira勒索軟體利用易受攻擊的網路攝影機發動加密攻擊,繞過EDR防護。攻擊者透過外洩憑證或暴力破解存取伺服器,部署AnyDesk竊取資料,再利用攝影機的SMB流量加密網路。修補程式雖可防堵,但EDR非萬能。
7月CrowdStrike軟體引發全球Windows當機後,微軟計劃在Windows 11中引入新平台能力,提升安全性並避免類似問題重演。
衡崴科技日前宣佈取得全球知名網路威脅獵捕品牌 TeamT5 台灣地區代理權,與原廠攜手協助台灣用戶掌握最新威脅情資,以主動防禦策略偵測勒索病毒與新型態攻擊,同時滿足資安法規要求及規範,共同為客戶的資訊安全把關。
全球網路及端點安全領導廠商 Sophos推出 Sophos Intercept X for Server with EDR。伺服器存有寶貴的資料,因此經常成為攻擊目標,而新增端點偵測與回應 (Endpoint Detection and Response,簡稱 EDR) 功能的 Intercept X 伺服器版將有助 IT 管理員調查針對伺服器的網路攻擊。網路罪犯原本就時時改良攻擊手法,如今更混合自動化技術及手動入侵手法成功攻擊伺服器。這種新型的混合式網路攻擊先是透過殭屍程式尋找潛在目標,再由攻擊者決定最終目標及攻擊手法。
過往向來以通路市場為主的英國資安技術大廠Sophos,在今(2018)年8月Sophos 大中華區董事總經理潘自強上任後開始改變,原有B2B性質的通路成果仍會持續穩固精進,但以此為基礎將擴展延伸發展B2C性質的大眾領域,期望讓更多人接觸與了解Sophos。
全球網路及端點安全領導廠商Sophos推出最新端點解決方案Intercept X with EDR。該方案利用經由數以億計樣本訓練的深度學習神經網路,搜尋可疑的惡意程式碼屬性,以找出前所未見的威脅,並且透過比對可疑檔案的特徵與SophosLabs中已分類的惡意軟體樣本,為企業提供廣泛且專業的潛在攻擊分析,使它們能夠更迅速地識別及因應威脅。
在資訊安全界裡,有兩大領域,可快速分類資安廠商們的技術領域,一為端點類,另一個則是網路類。顧名思義,前者是透過軟硬體的整合技術來防禦入侵,後者則是透過網路封包解析的相關技術來識別出有害內容。
拜APT攻擊之賜,惡意程式與端點安全問題儼然成為當前最棘手的資安問題之一,傳統基於特徵碼的安全方案在發揮不了安全防護作用的情況下,面臨形同虛設的空前窘境。對此,Gartner呼籲企業應該趁早導入端點偵測與回應解決方案(Endpoint Detection and Response, EDR),進而全面提升防範、偵測並回應各類精細目標式攻擊的能力。
自 1990 年創刊 UXmaster 雜誌,1991 年獲得美國 LAN Magazine 獨家授權中文版,2006 年獲得 CMP Network Computing 授權,2009 年合併 CMP Network Magazine 獨家授權中文版,2014 年轉型為《網路資訊》雜誌網站,為台灣中小企業協助技術領導者落實企業策略,了解網路規劃及應用,為企業網路應用、管理、 MIS 、 IT 人員必備之專業雜誌網站。
© Copyright 2025 本站版權所有,禁止任意轉載 網路資訊雜誌 / 心動傳媒股份有限公司 聯絡電話:+886 2 29432416