資安新聞 |
舊金山國際機場(San Francisco International Airport,SFO)在上周坦承,該機場的兩個網站在今年3月成為駭客的目標,駭客在SFOConnect.com與SFOConstruction.com兩個站上植入了惡意程式,以竊取某些使用者的憑證。 根據該機場的說明,可能受到該攻擊波及的,是那些從外部網路透過Windows平臺上的IE存取網站的使用者,或者是利用非由SFO維護的裝置存取網站的使用者;而且駭客的目標,是這些使用者用來登入其個人裝置的用戶名稱與密碼。 換句話說,令駭客感興趣的不是使用者登入上述網站的憑證,而是使用者用來登入個人裝置的憑證。 SFO並未公布駭客入侵網站的管道,但資安情報業者LogRhythm向SiliconANGLE透露,應該可以假設駭客是藉由這些網站的已知漏洞,作為攻擊媒介。 在察覺被攻擊之後,SFO立即關閉了網站並移除站上的惡意程式,同時強制重設所有與SFO相關的電子郵件及網路密碼。也呼籲所有透過Windows裝置上的IE、自外部網路造訪上述網站的使用者,都應該修改自己裝置上的登入密碼。 |
![]() |
避實擊虛式網路智能欺敵獵捕.主動式網路境外威脅隔離預警.自動化網路威脅破口探索管理.網路威脅情資管理與佈建.IT資源管理與合規檢測.特權帳號管理與審計.防火牆與入侵防禦.網站應用防火牆.電子郵件安控與管理.無線網路安控.網路行為分析與稽核.網路管理與存取控制.系統認證與存取控制.SIEM事件日誌管理與稽核.弱點管理與滲透測試.資安健診服務。 |