根據FortiGuard Labs 威脅情資中心《2023 上半年全球資安威脅報告》五大發現當中,其中一個發現那便是:台灣平均每秒遭攻擊近 1.5 萬次居亞太之冠,威脅數量年增幅突破八成。這也就代表著說台灣已經升級為駭客主要攻擊的對象之一,這也就更無可避免資安的攻防戰演練的實戰必要性了,勢必要做好隨時防禦的準備。
以下為常見的駭客攻擊手法:
網路釣魚(Phishing)
偽裝假冒成政府組織、正常管道等,利用假訊息騙取受害者的信任與資料。
SQL注入(SQL injection)
透過注入惡意的程式碼,加以破壞原先的程式碼讓SQL注入攻擊成功奏效。
零時差攻擊(Zero-day vulnerability)
通常屬於未知的,威脅性極大,即是利用還沒有修復完成的系統漏洞進行攻擊。
中間人攻擊(Man-in-the-middle attack)
是一種存在於兩者之間的攻擊,隱藏在其中進行監視兩者的一舉一動。
勒索軟體(Ransomware)
使用此勒索病毒控制受害者的電腦,對此電腦的進行加密,支付贖金後才將其恢復。
攻擊手法眾多之後會再陸續介紹,也會多加說明細節其攻擊的主要內容與方式。
參考資料(Reference):
https://www.ithome.com.tw/pr/158375