史上最強釣魚利器:中餐館的線上菜單.......

史上最強釣魚利器:中餐館的線上菜單.......

圖片引用來源Shutterstock原文引用來源Gizmodo紐約時報

大公司的資安(理論上應該要)牢不可破,也讓駭客日漸難以直接使用惡意軟體滲透員工帳戶,近來才會有越來越多新奇的手段。

早先美國連鎖大賣場 Target 就曾經因為給予工程外包商 Target 內部系統權限,讓駭客有機會透過承包商入侵 Target(因承包商的資安管理不夠嚴謹),導致大量個資(信用卡資料、交易紀錄)遭竊;根據《紐約時報》(The New York Times)報導,駭客最近更是想出了更有趣 邪惡的方式來設陷。

他們先是「搞定」某家石油公司員工常逛的中餐館,在餐館線上菜單頁面插入惡意程式,只要員工一用公司電腦瀏覽網頁,就會自動將惡意軟體下載到電腦當中,也讓駭客成功進入公司網絡中,跨出重要的一步。

或許將來各大公司都可以考慮將公司的內網跟外網分開,不過這樣真的會非常茶包 麻煩。

相關閱讀

延伸閱讀