【社群媒體資安近況】
💣💣💣資安專家遭駭侵者於 LinkedIn 鎖定發動惡意軟體植入攻擊👾👾👾
資安廠商 Mandiant 近日發表研究報告指出, UNC2970 駭侵團體近來針對美國和歐洲境內的資安研究人員與媒體發動攻擊,手法是透過 LinkedIn 發送詐騙工作機會給攻擊對象,藉以植入全新惡意軟體。
據 Mandiant 的報告指出,駭侵者先在 LinkedIn 假裝為獵才中的人力資源人員,以相當優渥的工作機會和薪酬,引誘被列為攻擊目標的對象與其聯絡,在雙方「相談甚歡」後,再引誘對方改用 WhatsApp 進行溝通,然後對受害者投放三種全新的惡意軟體,以進一步入侵受害者服務中的單位。
建議各企業員工在 LinkedIn 上應對不正常高薪酬的工作機會提高警覺,當對方要求到其他防護能力較差的社群平台上溝通時,應立即拒絕並斷絕溝通往來,同時切勿開啟任何對方傳送的不明檔案與連結。
詳細資訊請參考:https://www.twcert.org.tw/tw/cp-104-6994-b9746-1.html
沒有留言:
張貼留言