資安院:雲端平台成駭客中繼站 企業應強化安全防護
(中央社記者呂晏慈台北14日電)國家資通安全研究院今天表示,駭客攻擊手法持續進化,開始濫用常見雲端服務作為「中繼站」,藉此躲避資安系統偵測並延長在受駭電腦中的潛伏時間,提醒企業與各機關提高警覺,防範看似正常的雲端連線暗藏惡意行為。
資安院今天發布新聞稿表示,在相關攻擊案件中,駭客會寄出看似與工作相關的郵件,例如「合約文件」或「會議資料」等業務主題,並附上雲端下載連結,誘使收件人下載一個經通行碼保護的壓縮檔。壓縮檔內為偽裝成文件檔的捷徑檔(.lnk),一旦點擊,便會執行內含的指令,悄悄下載更多惡意程式、建立長期控制機制,並連線至雲端試算表,將受駭電腦資訊回傳給駭客與接收駭客指令。
資安院警告,這些資訊可能被用來鎖定進一步攻擊目標,或讓駭客完全控制受駭電腦,用於竊取個人資料、發送社交工程郵件,甚至成為入侵其他電腦的跳板,受駭者往往毫無察覺。
資安院說明,民眾和各單位應避免點擊副檔名為.lnk捷徑檔與.exe、.bat等執行檔,平時應透過宣導與教育提升資安意識,清查並停用不再使用的帳號,同時落實密碼強度規範;對於雲端服務的使用,也應將Google試算表、日曆等工具納入資安監控範圍,設定合理的使用權限,並結合端點偵測防護等設備,及早發現異常行為,防堵潛在攻擊。(編輯:潘羿菁)1140814
延伸閱讀
- 德州餐飲業者:美關稅政策對零售和工業層面影響大2025/08/24
- 工商協進會看核三公投結果 籲重新審視能源結構2025/08/24
- 美國政府入股英特爾 專家:不會對台積電構成威脅2025/08/24
- 國巨調高芝浦電子收購價 升至每股7130日圓2025/08/23
- 學者:公投結果可見核電爭議仍在 多元能源是正途2025/08/24
- 中油:汽柴油25日起各漲1、4角2025/08/24
- 台塑化:25日起汽油每公升漲1角 柴油漲4角2025/08/24
- 9月國際半導體展規模創新高 人形機器人之父將訪台2025/08/24
- 台美關稅談判承諾市場全面開放?經部澄清非事實2025/08/23
- 遭指阻擋颱風災區漫遊 中華電:將偕同遠傳確認疑問2025/08/24
- 台廠卡位德州 物價與薪資高漲成大投資美國嚴酷挑戰2025/08/24
- 美股和台指期夜盤勁揚 法人:台股有望挑戰24000點2025/08/24






