攻擊手法 |
殭屍網路 (Botnet) |
攻擊者控制大量遭感染設備,發動惡意活動,例如 DDoS 攻擊、垃圾郵件散播。透過惡意程式感染電腦、伺服器、IoT設備,使其成為受駭客控制的殭屍主機。 |
勒索軟體 (Ransomware) |
惡意程式加密檔案或系統,要求支付贖金才能解鎖。透過釣魚郵件、漏洞攻擊、惡意下載或遠端桌面(RDP)入侵。 |
詐騙網頁連結 (Phishing/Malicious URL) |
誘導使用者進入偽造網站,竊取帳號、密碼或個資。偽造銀行、郵件系統、雲端服務或購物網站,誘騙使用者點擊。 |
阻斷服務 (DoS/DDoS) |
以大量流量癱瘓網站或服務,使合法使用者無法存取。利用單一或大量設備向目標發送大量請求。 |
資訊偵查 (Reconnaissance) |
攻擊前蒐集目標資訊,例如開放埠、系統版本、網路架構、Google、社群媒體、掃描工具目標資訊。 |
預設帳密登入 (Default Credentials) |
利用設備或系統未修改的預設帳號密碼進行入侵。 |
挖礦資源盜用 (Cryptojacking) |
未經授權使用企業或個人設備資源進行加密貨幣挖礦。植入挖礦程式,偷偷使用設備資源挖掘加密貨幣。 |
未修復的漏洞 (Unpatched Vulnerabilities) |
利用系統、應用程式或韌體中的已知漏洞進行攻擊。 |