電影演的都是真的!卡巴斯基警告小心來路不明的送貨員將惡意裝置連上公司內部網路

yobe 發表於 2018-12-12 09:27:47 [顯示全部樓層] 回覆獎勵 閱讀模式 4 1807

大家都知道別亂插來路不明的 USB 到電腦上,深怕一不小心攬毒,請來不請自來的惡意程式。如今駭客不靠單純運氣,而是要主動出擊,像是好萊屋電影中常見裝扮成進出商業大樓的送貨員或是面試者,伺機在機敏設備上插入入侵的硬體。

防毒軟體公司卡巴斯基日前公布他們的調查結果 DarkVishnya 入侵事件,發現在 2017-2018 之間,有大量目標公司的機器上,被插入不明裝置連到公司內部網路。


報告中指出,駭客鎖定公司的總部辦公室,或者是區域辦公室的所在地。一旦人員潛入之後會用便宜的筆記型電腦或小筆電,樹莓派,或者是 Bash Bunny 這類裝有入侵工具的 USB 攻擊平台。在公司內部網路中,這些侵入的實體硬體偽裝為不名的電腦,外接的 Flash,或是裝成鍵盤。被植入的實體裝置有自己內建的數據機,或是用 USB 連接的 GPRS、3G、LTE 數據機,等待遠端的指揮中心的命令。


卡巴斯基的報告說,直接安裝實體入侵硬體裝置的案例,多在東歐一帶發現,至少有八間銀行受害。


卡巴斯基的 Nikolay Pankov 說:「即便是相當注重資安的公司來說,要植入實體的裝置並非不可能。送貨員、面試者或是客戶代表還是合作夥伴就能輕易進入辦公室裡,裝扮成上述角色是隨時能做到的。」

已有(4)人回文

切換到指定樓層
leumas10 發表於 2018-12-12 10:09
想不到電影演的在現實生活中真的會發生
送貨員變身頂級駭客
18021231523 發表於 2018-12-12 10:49
yobe 發表於 2018-12-12 09:27
大家都知道別亂插來路不明的 USB 到電腦上,深怕一不小心攬毒,請來不請自來的惡意程式。如今駭客不靠單純 ...

好可怕....
現在連收包裹都要小心奕奕
不安定的時代!
rosebeeking 發表於 2018-12-12 14:34
說是東歐很多銀行受害.... 我比較關心目前台灣是不是也在受害範圍內??
tonysutonysu 發表於 2018-12-12 22:34
沒有專門的會議室或是會客室
讓客戶隨意成功闖入辦公室
對大公司來說
還真讓人感覺不可思議說
你需要登入後才可以回覆 登入 | 註冊會員

本版積分規則

yobe

LV:-2 禁止發言

追蹤
  • 28741

    主題

  • 48008

    回文

  • 14

    粉絲