在2025年8月第三星期的資安新聞,最受國人關注的消息是,有臺灣網站主機代管業者遭中國駭客組織UAT-7237入侵的消息。 這起資安警訊是由思科威脅情報團隊Talos揭露,指出其攻擊過程使用SoundBill惡意軟體與Mimikatz,也運用JuicyPotato在受害組織提升權限,並會偷偷安裝SoftEther VPN以建立長期存取的管道,他們也發現,此組織可能是另一中國駭客UAT-5918的分支,因兩者使用的工具與活動有顯著重疊,但攻擊手法與TTP有些許差異。
發佈留言必須填寫的電子郵件地址不會公開。 必填欄位標示為 *
留言 *
顯示名稱 *
電子郵件地址 *
個人網站網址
在瀏覽器中儲存顯示名稱、電子郵件地址及個人網站網址,以供下次發佈留言時使用。
Please enter your username or email address, you will receive a link to create a new password via email.
Comments