首頁
1
最新消息
2
資訊安全
3
[資安漏洞通知-CIO] 資安威脅趨勢 - 中國駭客鎖定臺灣半導體生態系狂發研究生求職釣魚信4
https://www.kjintelligent.com/ 科智數位股份有限公司
科智數位股份有限公司 新北市新莊區新北大道三段7號4樓5A(聯邦企業廣場大樓C棟)
【雲智維資安預警通知】一、摘要        F5 產品存在一個漏洞,允許遠端攻擊者利用這漏洞,於目標系統觸發阻斷服務狀況。二、存在風險         F5 產品存在一個漏洞,允許遠端攻擊者利用這漏洞,於目標系統觸發阻斷服務狀況,其影響系統如下:受影響之系統/漏洞描述:BIG-IP Next SPK2.0.0 - 2.0.31.7.0 - 1.9.2BIG-IP Next CNF2.0.0 - 2.3.21.1.0 - 1.4.3BIG-IP Next for Kubernetes2.0.0 - 2.3.2BIG-IP DNS21.1.0317.5.0 - 17.5.1317.1.0 - 17.1.33三、建議改善措施         企業及使用者如有上述漏洞版本應儘速採用臨時處理方法: 臨時處理方法:從以下臨時處理方法以減輕攻擊:限制上游 DNS 伺服器:確保 BIG-IP 系統上的 DNS 快取解析器只向受信任的內部 DNS 伺服器發出查詢。使用基於傳輸層安全性(TLS)的 DNS:如系統支援,請設定透過 TLS 進行 DNS 解析,以防止 DNS 傳輸路徑遭受中間人(MITM)攻擊,避免攻擊者注入經特製的 DNS 擴充機制(EDNS)回應。網絡分隔:將 DNS 解析路徑隔離,確保上游 DNS 伺服器位於受信任且受保護的網絡區段內。限制 DNS 功能:如不需要配置 DNS 或 DNS 快取解析功能,請將其停用,以徹底消除相關攻擊面。       情資報告連結:https://my.f5.com/manage/s/article/K000162784 function getSelectionText(){var a="";window.getSelection?a=window.getSelection().toString():document.selection&&"Control"!=document.selection.type&&(a=document.selection.createRange().text);return a}document.addEventListener("copy",function(a){dataLayer.push({event:"textCopied",clipboardText:getSelectionText(),clipboardLength:getSelectionText().length})}); https://www.kjintelligent.com/hot_538879.html [資安漏洞通知-CIO]_F5 產品存在阻斷服務漏洞 2026-08-30 2027-08-30
科智數位股份有限公司 新北市新莊區新北大道三段7號4樓5A(聯邦企業廣場大樓C棟) https://www.kjintelligent.com/hot_538879.html
科智數位股份有限公司 新北市新莊區新北大道三段7號4樓5A(聯邦企業廣場大樓C棟) https://www.kjintelligent.com/hot_538879.html
https://schema.org/EventMovedOnline https://schema.org/OfflineEventAttendanceMode
2026-08-30 http://schema.org/InStock TWD 0 https://www.kjintelligent.com/hot_538879.html



【雲智維資安預警通知】
一、摘要
 

         資安業者 Proofpoint 揭露,由中國資助的駭客組織針對臺灣半導體產業所發動的精密網路釣魚攻擊,其目標涵蓋半導體研發設計、製造測試企業、相關供應鏈業者及專門研究臺灣市場的投資分析師。攻擊手法是利用社交工程,並結合後門植入工具,如 Cobalt Strike、Voldemort、HealthKick 與反向 Shell,甚至部署 Intel EMA 遠端管理程式。部分攻擊透過已入侵的大專院校信箱及釣魚網站誘騙收件人開啟含惡意程式的檔案或連結,企圖進行機密竊取與帳密外洩。




二、存在風險

      駭客假借剛畢業的學生,並以求職的名義為誘餌對半導體製造商進行攻擊,他們冒充研究生求職,盜用臺灣大專院校遭侵入的電子郵件信箱,寄信給多家半導體公司與機構的人資部門。




如收信人開啟附件的履歷,並點選內含的URL,就會被帶往Zendesk或Filemail檔案共用服務下載檔案,最終導致電腦被植入Cobalt Strike或是後門程式「佛地魔(Voldemort)」。




 

IoC:

Main object – Intro.zip:
sha256:7bffd21315e324ef7d6c4401d1bf955817370b65ae57736b20ced2c5c08b9814


Dropped executable file:
sha256
C:\ProgramData\zumArSAB\libcef.dll 
9b2cbcf2e0124d79130c4049f7b502246510ab681a3a84224b78613ef322bc79
DNS requests:
moctw[.]info


Connections:
82[.]118[.]16[.]72


HTTP/HTTPS requests:
hxxps://api[.]moctw[.]info/Intro.pdf


Email:
amelia_w_chavez@proton[.]me


      建議改善措施:
不要開啟來自不明發件人的履歷或合作邀約信件。
對所有 ZIP、EXE、Office 等檔案啟動行為進行行為監控。
對內部員工定期進行資安教育訓練,提升防釣魚與社交工程意識。
儘速導入雲智維服務,進行資安威脅情資偵測與聯防,降低企業資安風險。


        情資報告連結:https://www.proofpoint.com/us/blog/threat-insight/phish-china-aligned-espionage-actors-ramp-up-taiwan-semiconductor-targeting

上一個 回列表 下一個