跳到主要內容

發表文章

【資安分享】5家券商股票下單遭「撞庫攻擊」,何謂「撞庫攻擊」?

何謂「撞庫攻擊 」 ? 大多數的惡意攻擊者在攻擊資料庫時,取得所有使用者重要機敏資訊後,他們會嘗試著將這些資料建立成「社工庫」, 除了現有的資訊外,也可以透過社工庫的內容,進一步了解使用者的密碼習慣,最後導致一系列的資安問題發生, 例如:從 A 網站竊取使用者資訊,將這些資訊嘗試去登入 B 、 C 、 D 等其他網站,以竊取更多網站使用者的資訊。 因此,當企業資料外洩時,除了平台本身的資訊外,後續也可能會造成其他網站的資料被竊取。 ( 引用: SGS 資安學苑 )   簡單來說,就是使用者使用 同一套「帳號 / 密碼」 在 不同的「系統 / 網站」 。當其中一個「系統 / 網站」發生資料外洩時, 黑客會將這些外流的 「帳號 / 密碼」 ,嘗試在不同個網站或平臺進行登錄。只要成功登入,黑客就成功竊取到用戶帳號。   該如何防範: Ø   重要的網站或系統,不要使用相同的 帳號 / 密碼 Ø   重要的 帳號 / 密碼 不要存在共用的設備中。 Ø   重要的 帳號 / 密碼 不要寫在紙上或卡片上。 Ø   多利用雙因子認證或 OTP 。 Ø   真的記不住眾多的 帳號 / 密碼,至少使用可以設定開啟密碼的文件來存放 帳號 / 密碼,如 excel 。 如果能多加一道密碼更好,如: excel + zip 壓縮檔。 範例: BR., MIS https://www.ctwant.com/article/152993 5 家券商股票下單遭「撞庫攻擊」 災情百餘件、凱基證也「被下單」 記者:李蕙璇   2021-11-27   12:17 凱基證券通報,有遭到駭客入侵的異常下單案件。(示意圖/記者周志龍攝) 國內券商「 1125 撞庫攻擊」遭到駭客入侵網路複委託下單資安事件中,目前已經通報金管會、證交所且遭到「被下單」的券商,除了主動向投資人示警提醒的元大、統一綜合證券之外, KGI 凱基證券也有出現下單異常案件;另有國泰、富邦兩家證券則是也有通報遇到類似攻擊,但已成功阻擋駭客入侵,未有客戶遭到異常下單案件。 11 月 25 日下午 3 時許,元大、統一證券主動察覺到客戶的...

600條最強Linux命令總結

Ref:  https://mp.weixin.qq.com/s/nqhTgebz-5mm4H8ggUWCWg?fbclid=IwAR1FX1dI6umnsi0ItJUHdNYls9gWKLpImpcBe5NhUHjoQLKE2VxkNbbBoWE 600條最強Linux命令總結 檸檬安全   昨天 今天,带来一篇 Linux 命令总结的非常全的文章,也是我们平时工作中使用率 非常高的操作命令,命令有点多,建议小伙伴们可以先收藏后阅读。 1.基本命令 uname -  m  顯示機器的處理器架構 uname -r 正在使用的內核版本 dmidecode -q 顯示硬件系統用戶 (SMBIOS / DMI) hdparm -i /dev/hda 羅列一個磁盤的結構特性 hdparm -tT /dev/sda在磁盤上執行測試性讀取操作系統信息 arch 顯示機器的處理器架構 uname -  m  顯示機器的處理器架構 uname -r 顯示使用的內核版本 dmidecode -q 顯示硬件系統 正在 - (SMBIOS / DMI) hdparm -i /dev/hda 羅列一個磁盤的特性 hdparm -tT /dev/sda 在磁盤上執行測試性讀取操作 cat   /proc/cpuinfo 顯示CPU 信息的信息 cat   /proc/interrupts 顯示中斷 cat   /proc/meminfo驗證內存使用 cat   /proc/swaps顯示哪些swap被 cat   /proc/  version  顯示使用內核的版本 cat   /proc/net/dev 顯示網絡連接及統計 cat  /proc/mounts 顯示已加載的文件系統 lspci -tv 羅列 PCI 設備 lsusb -tv 顯示 USB 設備 日期 顯示系統日期 cal    2007  顯示 2007 年的日曆表 日期  041217002007.00  設置日期和時間 - 月日時分秒.clock -  w ...