[新聞] 冒總統府發釣魚電郵 德業者判斷「中國攻擊台灣政府」已刪文

看板Gossiping作者 (cripple)時間5年前 (2020/05/29 16:14), 5年前編輯推噓-3(253)
留言10則, 10人參與, 5年前最新討論串1/2 (看更多)
1.媒體來源: 自由 2.記者署名: 邱俊福 3.完整新聞標題: 冒總統府發釣魚電郵 刑事局:德資安業者判斷「中國攻擊台灣政府」 4.完整新聞內文: 2020-05-29 15:50:01 〔記者邱俊福/台北報導〕日前有駭客假冒總統府寄發釣魚信件至多位立法委員辦公室電 子信箱,刑事局追查,該信件是透過一家美國郵件服務公司位在澳洲的伺服器寄發,確認 是境外攻擊,且該駭客集團今年4月也曾攻擊過境外對象,並非首次發動攻擊,而德國「 Nextron Systems」資安公司分析後,定義這起事件為「中國攻擊台灣政府」,也就是來 自中國駭客集團的攻擊。 刑事局表示,該釣魚信件的郵件內容為請收信人填具會議議程表,並內含釣魚網站連結, 而釣魚網站內夾藏惡意程式(conference-2020.docx.zip,解壓縮後為 conference-2020.docx.exe),如點擊下載開啟該檔案,電腦將被安裝木馬程式,開啟被 害者電腦後門,對方便可能操作盜取電腦內的檔案資料、帳號等。 經追查,該釣魚網站放在烏克蘭一家網路服務公司位在荷蘭的伺服器,而發信的主機是透 過一家美國郵件服務公司位在澳洲的伺服器寄發。 刑事局在蒐尋相關網路資訊時發現,德國「Nextron Systems」資安公司分析駭客集團攻 擊模式、惡意程式樣本,以及釣魚網站的IP與網域名稱等資料,定義這次的攻擊為「中國 攻擊台灣政府」。另從網域名稱、惡意程式檔名分析,跟今年4月一起攻擊境外對象的駭 客集團相似度非常高,研判應是同個集團,顯示已經不是首次發動攻擊。 目前刑事局將向美國這家郵件服務公司,調閱當初是誰透過其伺服器平台寄信的相關資料 ,進一步追查發現來源。 5.完整新聞連結 (或短網址): https://news.ltn.com.tw/news/politics/breakingnews/3181259 6.備註: 調查局認證 台灣總統府資安靠德國保衛 唐風又不見了 -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 219.85.200.237 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/Gossiping/M.1590740086.A.69E.html

05/29 16:15, 5年前 , 1F
唐鳳負責的範圍有那麼多嗎
05/29 16:15, 1F
天才IT大臣

05/29 16:15, 5年前 , 2F
台德友好
05/29 16:15, 2F

05/29 16:16, 5年前 , 3F
自由
05/29 16:16, 3F
※ 編輯: oa820226 (219.85.200.237 臺灣), 05/29/2020 16:20:13

05/29 16:17, 5年前 , 4F
喔是喔好嚴重
05/29 16:17, 4F

05/29 16:21, 5年前 , 5F
樓上喜迎王師
05/29 16:21, 5F

05/29 16:21, 5年前 , 6F
豬油.... 德國只會唱衰衝坑台灣
05/29 16:21, 6F

05/29 16:30, 5年前 , 7F
05/29 16:30, 7F

05/29 16:30, 5年前 , 8F
好了啦
05/29 16:30, 8F

05/29 16:33, 5年前 , 9F
資工的範圍很廣
05/29 16:33, 9F

05/29 20:30, 5年前 , 10F
五毛崩潰 中共不爽 武漢肺炎=中國特色之冠狀病毒
05/29 20:30, 10F
文章代碼(AID): #1UqCHsQU (Gossiping)
討論串 (同標題文章)
文章代碼(AID): #1UqCHsQU (Gossiping)