• 登入
  • 註冊網站會員
CIO Taiwan
  • 活動
  • 影音
  • 趨勢分析
  • CIO 雜誌
  • CSO精選
  • 電子報
  • 下載
  • 聯繫我們
沒有結果
查看所有結果
CIO Taiwan
沒有結果
查看所有結果
首頁 新聞速寫

Apex One 零日漏洞持續遭利用,中芯數據 MTH 服務驗證超前防禦

2025-08-26
分類 : 新聞速寫
0
A A
0
中芯數據

中芯數據

趨勢科技 Apex One 爆兩項 RCE 0-day 漏洞,已遭駭客利用。中芯數據 MTH 服務率先偵測並提出防護建議,展現專業實力

文/中芯數據

趨勢科技(Trend Micro)日前緊急公告,證實其 Apex One 端點安全平台存在兩項遠端程式碼執行(RCE)零日漏洞,且已遭駭客在野外積極利用。本次漏洞最早由中芯數據獨有的 Management Threat Hunting(MTH)服務率先偵測告警,並透過 Intended Intrusion Hunting(IIH)機制即時分析確認攻擊進行防範;同時由資安威脅研究總監 Jacky Hsieh 進行通報,進一步驗證攻擊行為與風險影響。

本次 0-day 的發現方式相當特殊。一般來說,常見的發現途徑有兩種:其一,是在資安事件爆發後,透過事後調查才確認存在 0-day 漏洞;其二,則是由資安研究人員針對特定程式進行深入研究後揭露漏洞。前者往往代表企業已經遭受損害,而後者雖能在攻擊發生前提前修補,但白帽研究人員與黑帽駭客的研究方向不一定相同,造成許多 0-day 漏洞仍可能在暗網流通,甚至長期被利用。

事實上,歷史上已有案例顯示 0-day 長期被濫用,例如新聞曾揭露美國 NSA 組織利用 EternalBlue 漏洞長達五年(註2)。這些真實存在的攻擊,對全球企業與單位構成極大威脅。然而,目前針對 0-day 的防護機制仍十分稀缺,這使得掌握漏洞的攻擊者,往往能長時間對企業肆意入侵或進行勒索。

透過中芯數據獨有的 Intended Intrusion Hunting(IIH)機制 與 Management Threat Hunting(MTH)服務,本次駭客入侵嘗試得以及時阻止,受攻擊單位並未遭遇加密或資料竊取。中芯數據資安分析人員在 MTH 的 AI 告警監控下,偵測到駭客利用 Apex One 中控進行異常探測;IIH 機制隨即展開異常行為的前因後果全面進行調查確認,該行為並非Apex One中控的正常行為。

中芯數據在第一時間通報詳細情資,就從行為特徵推測與Apex One中控漏洞相關防護措施得以及時到位。即便面對完全未知的漏洞入侵到企業內,中芯數據IPaaS服務也有辦法在第一時間發現駭客、處理惡意攻擊行為,完美守護企業的安全。

為何需要立即關注?

現在的資安攻擊類型,已經漸漸轉向0-day漏洞、合法設備權限攻擊等,這類型的攻擊同時存在隱蔽性、高權限、破壞力強等特性,透過這些手法,駭客可以隱蔽的任意竊取資料而不被發現,甚至於特定時間大量加密企業的主機使其服務癱瘓。即使部署了資安設備,資安設備本身也有可能會像本次事件般,成為某個資安防禦的破口。

端點防護軟體(EDR),可以作為偵測上述攻擊類型的工具,在實際維運時,我們在各企業常常發現內部資安人員因為任務繁忙,無法每天將EDR上的告警分析完畢,因此除了購買工具會額外購買監控服務,也就是市場上常看見的託管式偵測及回應(MDR),但現在大多數的MDR會將可疑行為交由企業資安人員自行確認是否異常,如此還是無法有效的進行防禦,造成資安事件仍頻頻發生。

中芯數據的防禦優勢

中芯數據現有三大服務核心MDR、IRS、MTH ,結合端點監控、全面分析以及最新駭客手法防護三大面向,配合端點可視化與即時遠端處理,可協助企業:

  • 通報0誤報:通報內容經過調查,皆為資安事件,不用花人力再行確認。
  • 有效降低人員負擔:大量告警皆有專業分析人員全天候監控,避免單位人力的耗損。
  • 立即通報與指引:駭客入侵當下立即通報,並提供針對性解決方案或緩解措施以利執行。
  • 全台灣監控分析團隊:分析人員與鑑識人員皆為台灣人員,一條龍處理資安事件,零延遲。
  • 0-day、合法攻擊全防範:針對最新駭客攻擊手法、合法工具正常時間連線等,難以發現的資安事件,皆能透過IPaaS服務進行防範。
標籤: 0-day 漏洞Apex One中芯數據資安威脅
上一篇文章

AI 智慧大腦時代來臨

下一篇文章

宇碩電子通過SGS_ISO 26262:2018 驗證 鞏固車用電子領導地位

相關文章

華碩商用電腦以38.6%市佔蟬聯2025年第二季台灣市佔冠軍!
新聞速寫

華碩商用市佔冠軍!領航AI時代 以資安與高效驅動企業升級

2025-08-26
WithSecure率先突破零日偵測技術 EDR行為資料導入曝險管理,助企業主動防禦未知威脅
新聞速寫

WithSecure率先突破零日偵測技術

2025-08-26
華碩集團旗下宇碩電子通過ISO 26262 2018國際道路車輛功能安全標準流程驗證,具備完整安全需求的開發技術能力
新聞速寫

宇碩電子通過SGS_ISO 26262:2018 驗證 鞏固車用電子領導地位

2025-08-26
下一篇文章
華碩集團旗下宇碩電子通過ISO 26262 2018國際道路車輛功能安全標準流程驗證,具備完整安全需求的開發技術能力

宇碩電子通過SGS_ISO 26262:2018 驗證 鞏固車用電子領導地位

追蹤我們的 Facebook

近期文章

  • 華碩商用市佔冠軍!領航AI時代 以資安與高效驅動企業升級
  • 虛擬資產的監理與安全
  • WithSecure率先突破零日偵測技術
  • 宇碩電子通過SGS_ISO 26262:2018 驗證 鞏固車用電子領導地位
  • Apex One 零日漏洞持續遭利用,中芯數據 MTH 服務驗證超前防禦

📈 CIO點閱文章週排行

  • I170d17

    擔心採用雲端 LLM 翻船,地端 LLM 建置成希望

    0 分享
    分享 0 Tweet 0
  • 有效的防火牆管理

    0 分享
    分享 0 Tweet 0
  • 資安署攜衛福部四策略強化醫界防護 資安將納醫院評鑑

    0 分享
    分享 0 Tweet 0
  • 資料品質已成為企業資料治理與關鍵決策的重心

    0 分享
    分享 0 Tweet 0
  • 從七法案看 AI 發展之法律風險

    0 分享
    分享 0 Tweet 0
  • 【專訪】漢翔公司資訊處處長方一定

    0 分享
    分享 0 Tweet 0
  • 【專訪】南仁湖集團資訊部經理劉哲宇

    0 分享
    分享 0 Tweet 0
  • AI 轉型下的企業如何拆解人才難題?

    0 分享
    分享 0 Tweet 0
  • 邁向個資保護新時代

    0 分享
    分享 0 Tweet 0
  • 人工智慧時代的 FATE 原則

    0 分享
    分享 0 Tweet 0

數位及平面

  • CIO Taiwan 網站
  • CIO 雜誌紙本
  • CIO 雜誌 HYREAD 版
  • CIO 雜誌 Zinio 版

關注社群

  • Line 加入好友
  • Facebook 粉絲頁

合作夥伴

  • CIO 協進會

關於我們

  • 公司介紹及工作機會
  • 隱私權政策

旗訊科技股份有限公司|統編:84493719|台北市 100 中正區杭州南路一段 15-1 號 19 樓|TEL: 886-2-23214335
Copyright © Flag Information Co.,Ltd. All Rights Reserved.

CIO Taiwan 歡迎你回來!

可用 使用者名稱 或 Email 登入

忘記密碼 註冊

歡迎註冊 CIO Taiwan 網站會員

請設定 Email 及 使用者名稱(使用者名稱不接受中文、將來無法更改)

欄位皆為必填 登入

找回密碼

請輸入 使用者名稱 或 Email 以重設密碼

登入
  • 登入
  • 註冊
沒有結果
查看所有結果
  • 活動
  • 影音
  • 最新文章
  • 產業速報
  • 新聞速寫
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 專欄
  • 精選文章
  • 原生現場
  • 供應商視野
  • 線上調查
  • CIO 雜誌
  • 電子報
  • 下載
  • 聯繫我們

© 2020 CIO Taiwan 版權所有

7/28 活動延期通知

因高雄市政府於7/28早上宣布全日停班停課,因此「智慧醫療研討會高雄場」活動延期舉辦。主辦單位將另行公告研討會相關訊息,歡迎報名參加!

您已閒置超過 3 分鐘了,為您推薦其他文章!點擊空白處、ESC 鍵或關閉回到網頁

0814

雲端平台成駭客中繼站 資安院籲強化郵件與雲端安全防護

文/鄭宜芬 國家資通安全研究院近期發現,駭客攻擊手法持續進化,開始濫用常見雲端服

I170d07

川普展現美國在 AI 領域的雄心壯志

文/黃光彩 美國總統川普於 7 月 23 日出席「贏得 AI 競賽」活動,發表政

I169s05

生成式 AI 為台灣產業帶來流程再造

生成式 AI 發展迅速,除了先行導入者累積了許多導入經驗,相關科技組織也積極布建

1200 林宏文 250122

Rapidus 二奈米成功試產有何意義?

文/林宏文(主跑科技、生技產業三十年,著有《晶片島上的光芒》) 最近日本 Rap

1200630

HITCON 2025 啟動資安韌性新時代 打造國際交流盛典

文/鄭宜芬 今年 HITCON 2025(台灣駭客年會)聚焦 Cyber Res

I170s03

AI 轉型下的企業如何拆解人才難題?

文/王義智 從 Shopify 「AI Baseline」到 Google「體面

1200630

臺灣攜手 21 個亞太經濟體 共同發表首份數位與 AI 部長宣言

文/鄭宜芬 數位發展部部長黃彥男於 8 月 4 日至 6 日率領我國代表團出席「

1200630 (2)

【專訪】南仁湖集團資訊部經理劉哲宇

集團整併轉型挑戰 在變局中塑造治理力 南仁湖企業經歷三地集團整併、資本結構轉變與

I168d16 Web

英特內永續 ESG 雙數位平台系統:人工智慧永續報告書

在金融管理機構系統開發具有相當經驗的英特內,亦投入 ESG 相關應用系統開發,其

Ciotaiwan Logo 600 White

文章分類

  • 產業速報
  • 專欄
  • 影音
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 原生現場
  • 精選文章
  • 趨勢分析
  • 供應商視野
  • 新聞速寫
  • 下載
  • Sponsors

熱門標籤

  • 最新文章
  • 雲端運算
  • 人工智慧
  • 數位轉型
  • 製造業
  • 物聯網
  • 資料與分析
  • 資安
  • 區塊鏈
  • 5G
  • 儲存
  • 基礎架構

活動

  • CIO價值學院 四堂課
  • 智慧醫療研討會 台北/高雄場
  • 金融科技高峰會 春季/秋季場
  • 製造業CIO論壇 台北/台中/高雄場
  • 商業服務科技論壇
  • 亞太CIO論壇
  • CISO資安學院 金融/醫療/新竹場
  • CIO Insight 調查

影音

  • 影音