請問各位前輩,目前正在研讀以下文章
文章名稱:躲在系統四個月沒被發現?駭客竊取資料的五個隱身術
https://blog.trendmicro.com.tw/?p=59359
文章內裡面寫到
2.最小程度的修改:
駭客很快就學會避免做出一些使用者和資安軟體會列為可疑活動的行為,例如修改一些正常的檔案來感染系統。為此,網路犯罪集團現在都盡可能不要動到系統,只修改一些絕對必要的檔案或系統組態,只要能達成其目的即可。
想請問有無哪些新聞是屬於這類型的呢?是否有一些新聞或例子可以當參考呢?
供應鏈攻擊:網路犯罪集團透過修改軟體或硬體供應鏈中的特定檔案來進行攻擊。例如,2017年的「NotPetya」攻擊事件中,攻擊者修改了烏克蘭會計軟體的更新檔,將其中的惡意程式碼傳播到全球許多組織的系統中。
銀行系統的修改:有些駭客團體專注於金融機構,他們可能會修改特定的金融交易或系統設定,以進行資金洗劫。這些攻擊可能針對個別的銀行客戶,通過修改交易或資料來達到他們的目的。
零日漏洞利用:某些駭客團體尋找並利用尚未被廠商修補的「零日漏洞」,這些漏洞是系統或應用程式中尚未公開的安全漏洞。攻擊者可能會修改特定檔案或系統組態,以利用這些漏洞進行入侵或竊取敏感資訊。
社交工程攻擊:駭客利用社交工程技巧來修改使用者的資訊或設定。他們可能透過釣魚郵件、虛假網站或其他詐騙手法來引誘使用者提供個人資料或登入認證,進而修改其帳戶或系統設定。
這些案例展示了駭客們如何利用最小程度修改的策略來達到其目的。請注意保護個人和組織的資訊安全,包括保持軟體和系統的最新狀態、提高用戶的安全意識,以及使用強而安全的密碼和多重身份驗證等安全措施。
The Hacker News(https://thehackernews.com/):The Hacker News 是一個知名的國際駭客新聞網站,提供了有關資訊安全、駭客攻擊和漏洞報告的最新新聞。
Krebs on Security(https://krebsonsecurity.com/):Krebs on Security 是由資安記者 Brian Krebs 創辦的網站,專注報導有關資訊安全和網路犯罪的新聞和分析。
Threatpost(https://threatpost.com/):Threatpost 是一個專注於資訊安全新聞和威脅分析的網站,提供了各種與駭客攻擊、資安漏洞和資訊安全相關的新聞報導。
Dark Reading(https://www.darkreading.com/):Dark Reading 是一個專注於資訊安全的網站,提供了關於駭客攻擊、資安漏洞和防禦策略的新聞、專欄和技術文章。
這些網站都提供了相關的新聞報導和深入的資訊,您可以透過這些網站瞭解最新的資訊安全趨勢和攻擊事件。請注意,這些網站提供的內容是由第三方提供,請自行判斷和評估信息的可信度和真實性。