• 登入
  • 註冊網站會員
CIO Taiwan
  • 活動
  • 影音
  • 趨勢分析
  • CIO 雜誌
  • CSO精選
  • 電子報
  • 下載
  • 聯繫我們
沒有結果
查看所有結果
CIO Taiwan
沒有結果
查看所有結果
首頁 新聞速寫

中芯數據發現APT41駭客春節期間出手蓄謀已久的新一波攻擊

2023-02-14
分類 : 新聞速寫
0
A A
0

中芯數據於春節期間發現多起攻擊事件,且持續進行中,分析發現疑似為APT41中國駭客組織所為,主要針對台灣多個單位進行攻擊,建議盡快針對內部設備進行確認,以免遭駭客潛伏於單位內部。

MDR領先服務商中芯數據資安團隊於農曆春節期間,發現疑似中國駭客組織APT41以多種攻擊手法,對國內多個單位進行攻擊。於某個案例中,APT41年節前就已潛伏於客戶單位內的設備中,伺機於員工休假期間進行內部橫向攻擊,利用合法工具PsExec連線,透過與135、445 port進行橫向感染,由於此兩個port皆為單位內部大量服務所使用的port(如SMB服務、AD相關服務等),因此一般網路層的資安設備不容易發現此攻擊行為,且單位也無法直接封鎖連線,故駭客能輕易入侵至單位內AD主機。另外一方面,為避免遭資安設備發現,APT41利用知名防毒的DLL Side-loading漏洞進行端點攻擊,看起來就像防毒在對主機進行掃描,以此避免遭到資安人員的發現。因該單位與大量政府單位有合作關係,中芯數據資安團隊研判APT41組織試圖透過此單位進一步的橫向擴散至其他單位或是竊取重要資料,我們的客戶透過IPaaS服務,在駭客入侵到被IPaaS保護的主機時,立即收到通報並開始進行處理,由於通報時提供完整駭客攻擊流程及建議處置措施,故僅用短短幾分鐘即阻斷駭客進一步的攻擊行為,確保該單位及其合作單位免受駭客攻擊及資料損失風險。

APT41駭客組織作為一個值得注意的角色,中芯數據資安團隊發現APT41也利用網頁漏洞進行入侵,並試圖透過網頁主機進行內部橫向感染,雖然在春節進行攻擊,單位第一時間取得IPaaS服務通報,並於通報中提供相關漏洞與修補方式,以利單位能立即進行修補,避免駭客持續進攻.但幾日後駭客並不願意輕易放棄,透過早期部署在單位內部的其他惡意後門進行再次攻擊,該單位兩個周內持續遭受四次資安攻擊,皆被IPaaS服務發現後進行處理,避免駭客從中獲利。

「APT41」是一個多產的網路犯罪組織,已被證實於近年來針對美、台兩國家進行攻擊,利用網路程式弱點,鎖定攻擊目標大多屬於政府相關單位,且在我們發現的攻擊中可以確認,針對台灣的攻擊於半年前或更早就已開始,此外,針對有興趣的目標會多次反覆地進行攻擊,或進一步利用供應鏈攻擊這種合法管道入侵的方法,成功入侵進目標單位內部,由於攻擊手法較難透過弱掃、滲透、網路層資安設備等進行防護或偵測,因此建議各單位妥善思考類似攻擊發生該如何發現並進行防範。

中芯數據資安團隊建議:

建議各單位可以檢查以下路徑、hush值與中繼站,以初步確認是否遭受攻擊,資料如下:

  • IoC
  • Files
  • *\log.dll
  • Hush
  • 0ff80e4db32d1d45a0c2afdfd7a1be961c0fbd9d43613a22a989f9024cc1b1e9
  • 中繼站
  • software.dnsplan.net
  • info.dnsplan.com
  • bak.redisservice.net
  • 134.122.188.153
  • 103.205.210.46
  • 103.13.222.139
  • 134.122.188.219

本次發現的多筆攻擊中,發現就算攻擊不同的單位,也有大量使用相同中繼站的跡象,因此透過內部是否有連線中繼站,可初步確認是否有遭駭設備。由於攻擊手法中,有發現駭客於外部或早期已獲得內部使用帳號密碼,故於春節的攻擊中並不會有登入失敗的行為,使整個攻擊很難被單位內資安人員發現,為有效防範此類型以合法帳號與內網合法服務的攻擊方式,建議建制針對未知惡意後門的檢測機制與因應措施,建立此機制時需特別注意資安人員是否能妥善處理以下兩大問題:

1.每日大量告警是否有辦法進行全面確認。

2.資安人員能否分析告警是否為資安攻擊。

如以上問題無法有效處理,將使駭客能輕易進行攻擊,並潛伏於單位內部,為此建議使用中芯數據IPaaS服務作為您內部資安團隊的延伸,共同防禦進階威脅。

中芯數據IPaaS服務除了會檢測全球情資及台灣獨有情資資料庫外,透過獨有的intended intrusion hunting(IIH)服務,有別與以往資安設備只對於單一行為進行偵測告警,對於端點中任何可疑的行為,IIH機制會針對可疑行為的前後動作進行整合判斷,故就算駭客利用系統或軟體漏洞進入,甚至透過內部設備或合法管道進行入侵,中芯數據IPaaS皆能立刻發現,並立即通報提供詳細惡意程式資訊及完整的處置辦法,除了確保單位可以成功偵測到各種最新的威脅之外,處理過程中單位內的服務都能正常運行不中斷。

標籤: APT41中芯數據
上一篇文章

VMware:2023年五大IT技術趨勢展望

下一篇文章

扶持新創在地生根華碩AI雲創園區歡迎潛力夥伴進駐

相關文章

Progress Software 推出 AI 驅動的威脅偵測與事件回應功能,協助企業抵禦持續演變的網路威脅
新聞速寫

Progress Software 推出 AI 驅動的威脅偵測與事件回應功能,協助企業抵禦持續演變的網路威脅

2025-10-02
AI 運算不中斷 ztC Endurance 強化企業營運韌性
新聞速寫

AI運算不中斷 ztC Endurance強化企業營運韌性

2025-10-02
1001 01 微軟亞洲規模最大的旗艦級 AI 技術盛會 DevDays Asia 2025 邁入第十週年,由數位發展部數位產業署署長林俊秀、台灣微軟總經理卞志祥及多位微軟總部重量級主管共同揭幕,迎接大會的重要里程碑。
新聞速寫

DevDays Asia 2025 十週年

2025-10-02
下一篇文章
扶持新創在地生根 華碩ai雲創園區歡迎潛力夥伴進駐000

扶持新創在地生根華碩AI雲創園區歡迎潛力夥伴進駐

追蹤我們的 Facebook

近期文章

  • 【編輯室札記】實務階段的 AI 預算樣貌
  • 數位碳管理 × 材料創新 建構永續轉型
  • 【專訪】數位發展部資通安全署署長蔡福隆
  • 強化產業 AI 信任  AIEC 推 AI 在地化評測與第三方驗證
  • Fast-ID 驗轉中心上線 7 家銀行啟用跨機構身份驗證

📈 CIO點閱文章週排行

  • 2025 Moonfest Partners 1920 1080 V1 70% Ch

    當隱私至關重要:為什麼我選擇零知識雲端空間,而不是傳統大平台

    0 分享
    分享 0 Tweet 0
  • 透過 ISO 42001 規範進行 AI 與 Data 治理

    0 分享
    分享 0 Tweet 0
  • 9 大最佳安全防護實踐

    0 分享
    分享 0 Tweet 0
  • 從護國神山到護國群山,台灣半導體產業升級的大好機會

    0 分享
    分享 0 Tweet 0
  • CEO、CIO 迎接 AI 浪潮

    0 分享
    分享 0 Tweet 0
  • 將營業秘密保護內化為企業 DNA

    0 分享
    分享 0 Tweet 0
  • 組織轉型 驅動企業 AI 規模化

    0 分享
    分享 0 Tweet 0
  • 【醫療業】AI 的實踐與戰略抉擇:歐盟洞察對 CIO 的啟示

    0 分享
    分享 0 Tweet 0
  • CQL 系列報導 ─ CQL 應用與推廣策略解析

    0 分享
    分享 0 Tweet 0
  • Rapidus 二奈米成功試產有何意義?

    0 分享
    分享 0 Tweet 0

數位及平面

  • CIO Taiwan 網站
  • CIO 雜誌紙本
  • CIO 雜誌 HYREAD 版
  • CIO 雜誌 Zinio 版

關注社群

  • Line 加入好友
  • Facebook 粉絲頁

合作夥伴

  • CIO 協進會

關於我們

  • 公司介紹及工作機會
  • 隱私權政策

旗訊科技股份有限公司|統編:84493719|台北市 100 中正區杭州南路一段 15-1 號 19 樓|TEL: 886-2-23214335
Copyright © Flag Information Co.,Ltd. All Rights Reserved.

CIO Taiwan 歡迎你回來!

可用 使用者名稱 或 Email 登入

忘記密碼 註冊

歡迎註冊 CIO Taiwan 網站會員

請設定 Email 及 使用者名稱(使用者名稱不接受中文、將來無法更改)

欄位皆為必填 登入

找回密碼

請輸入 使用者名稱 或 Email 以重設密碼

登入
  • 登入
  • 註冊
沒有結果
查看所有結果
  • 活動
  • 影音
  • 最新文章
  • 產業速報
  • 新聞速寫
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 專欄
  • 精選文章
  • 原生現場
  • 供應商視野
  • 線上調查
  • CIO 雜誌
  • 電子報
  • 下載
  • 聯繫我們

© 2020 CIO Taiwan 版權所有

7/28 活動延期通知

因高雄市政府於7/28早上宣布全日停班停課,因此「智慧醫療研討會高雄場」活動延期舉辦。主辦單位將另行公告研討會相關訊息,歡迎報名參加!

您已閒置超過 3 分鐘了,為您推薦其他文章!點擊空白處、ESC 鍵或關閉回到網頁

I171d06

AI 助教在高等教育的功能與潛力

文/洪為璽 生成式 AI 不只改寫企業流程,也正在重塑高等教育,原因很簡單:教育

I171d08

將營業秘密保護內化為企業 DNA

文/蕭奕弘 台積電近期爆發的員工洩密案,再次突顯營業秘密保護的重要性。對於 CI

9 大最佳安全防護實踐

面對無所不在的安全威脅,強健的資安措施對於企業而言既是必要條件,也是保護敏感資料

2

全球最佳智慧醫院 臺灣 13 家上榜、登亞洲第二

文/鄭宜芬 美國新聞週刊(Newsweek)公布 2026 全球 350 家智慧

12006300909

打造半導體非紅供應鏈 賴清德推千億 AI 建設

文/鄭宜芬 半導體產業為臺灣的戰略核心,工研院與 SEMI 國際半導體產業協會

12006300904

【專訪】廣運機械營運管理中心總經理沈麗娟

整合轉型工具鏈 營運全面數位化 廣運集團打造戰情中心,高度整合轉型工具鏈,同時重

120063010034

數位碳管理 × 材料創新 建構永續轉型

全球每年產生超過 4 億噸塑膠垃圾,但回收率不足一成,塑膠汙染已成迫切的環境課題

120063009232

從 AI 影像到飛控模組 臺灣無人機建構自主技術鏈

文/鄭宜芬 無人機近期成為軍工產業的焦點,為加強臺灣在全球無人機產業中的競爭力,

12006300925

行銷自動化新階段 李宏毅談 Agentic AI 轉型價值

文/鄭宜芬 Agentic AI 將目標轉化為可執行的自主式應用與自動化工作流程

Ciotaiwan logo 600 white

文章分類

  • 產業速報
  • 專欄
  • 影音
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 原生現場
  • 精選文章
  • 趨勢分析
  • 供應商視野
  • 新聞速寫
  • 下載
  • Sponsors

熱門標籤

  • 最新文章
  • 雲端運算
  • 人工智慧
  • 數位轉型
  • 製造業
  • 物聯網
  • 資料與分析
  • 資安
  • 區塊鏈
  • 5G
  • 儲存
  • 基礎架構

活動

  • CIO價值學院 四堂課
  • 智慧醫療研討會 台北/高雄場
  • 金融科技高峰會 春季/秋季場
  • 製造業CIO論壇 台北/台中/高雄場
  • 商業服務科技論壇
  • 亞太CIO論壇
  • CISO資安學院 金融/醫療/新竹場
  • CIO Insight 調查

影音

  • 影音