Home/攻防技術 / 能源業淪陷!SharePoint漏洞成駭客新獵場,網路釣魚攻擊手法大解析

sharepoint microsoft server
圖片來源:Wikimedia Commons(關鍵字:sharepoint microsoft server)

SharePoint被用於對能源產業的網路魚攻擊活動分析

近期,資安研究人員發現了一波對能源產業的網路魚攻擊活動,攻擊者用Microsoft SharePoint進行攻擊。這些攻擊活動主要對自行管理(非雲端)的SharePoint Server客戶,利用SharePoint的漏洞發動攻擊,主要目標是能源產業、政府機構和企業。

攻擊手法

攻擊者利用SharePoint的漏洞,例如CVE-2025-53770和CVE-2025-53771,發動攻擊。這些漏洞允許攻擊者上傳意案並取加密金,進而獲得敏感資訊的存取權限。攻擊者還使用專用服器(VPS)傳送網路魚訊息,利用客製化的訊息和造的件者地址來目標。

影響範圍

根據資安研究人員的報告,已有超過100台服器、60個受害組織遭到入侵,包含能源產業、問公司和大學。受害者遍及沙地阿拉伯、越南、阿曼和阿拉伯聯合大公國等國。美國聯邦政府機構、大學和能源公司也受到影響。

防措施

為防止這類攻擊,SharePoint用戶應立即升級到最新版本,並用SharePoint整合反意軟體介面(Antimalware Scan Interface)完整模式。同時,客戶應用Defender Antivirus到所有SharePoint服器,並部署Microsoft Defender Antivirus。

MITRE ATT&CK 應

  • T1190 – Initial Access: Phishing
  • T1204 – User Execution: Malicious File

參考資料與原文來源


🧠本文由 DreamJ AI 技術新聞生成系統 自動撰寫並進行語意優化,僅供技術研究與教學使用。
請以原廠公告、CVE 官方資料與安全建議為最終依據。

能源業淪陷!SharePoint漏洞成駭客新獵場,網路釣魚攻擊手法大解析

🧠 本文章與所附圖片部分內容為 AI 生成或 AI 輔助產製。文中提及之商標、品牌名稱、產品圖片及相關標識, 其著作權與商標權均屬原權利人所有,本網站僅作為資訊呈現與示意使用

最新文章

波蘭電網淪陷:俄羅斯駭客幕後真相與破壞性軟體深度剖析

圖片來源:Stable Horde(AI 生成) 波蘭電…

白宮修圖風波:抗議者照片竄改,資訊操弄與政治迷因的道德底線何在?

“`html 白宮修改抗議者照片引發爭議:資訊真實性與…

愛爾蘭間諜軟體法案:警權擴張,誰來守護你的通訊隱私?

圖片來源:Wikimedia Commons(關鍵字:I…

郵件寄不出?OVH SMTP連線大亂鬥:50人無郵件症候群解密!

圖片來源:Wikimedia Commons(關鍵字:S…

推薦文章

留言

發佈留言

發佈留言必須填寫的電子郵件地址不會公開。 必填欄位標示為 *

分析完成 ✔