tag
malware
該標籤下有 2 篇文章
2026-07-07
Coincheck NEM 外流事件(2018)——約 580 億日圓遭竊的原因,以及金鑰管理的防禦
入口據報是瞄準員工的魚叉式郵件/惡意軟體,由此竊得連網『熱錢包』的私鑰,接著約 523 百萬 XEM(當時約 580 億日圓)被一次全數不當轉出。核心是把巨額資產放在可立即動用的『熱』狀態、且未採用多重簽章——單一私鑰外洩即可動用幾乎全部。在你的環境中,應將重要金鑰與機密集中到離線/專用保險庫,把熱錢包最小化、不製造單點故障,並能偵測、停止異常的大量操作,以此備妥防禦。
2026-07-02
什麼是惡意軟體 — 種類、感染途徑與基本的防禦
惡意軟體(Malicious Software)是為危害裝置或資料而製作的不良軟體的統稱。病毒·蠕蟲·木馬·勒索軟體·間諜軟體·殭屍程式全都是其中的一部分。種類看起來各不相同,但守護方式是共通的三層——封堵入口(更新·不開啟可疑附件/巨集·MFA)、偵測(EDR·防毒軟體)、能夠復原(備份)。比起死記種類,掌握這個普遍原則才是本質。