Skip to main content
← 返回示範目錄
資料外洩防護 intermediate · 15 min

外送壓縮檔中的專屬原始碼遭攔截

化名 xpI0itrs 的威脅行為者正在兜售號稱竊自 Dynatrace 內部 GitHub 儲存庫的 8.46GB 資料,並聲稱透過暴露的個人存取權杖(PAT)取得 246 個儲存庫的存取權,凸顯原始碼是資料外洩的首要目標。開發人員常將專屬程式碼壓縮成 zip 檔後外送,此類蒐集與暫存行為對應 MITRE T1005(從本機系統取得資料)。本示範使用內含模擬專屬程式碼之 Python 與 Java 原始碼的合成壓縮檔。Proactive DLP 會掃描外送的 zip、py 與 java 檔案,依資料識別規則比對內容,在智慧財產流出組織前即封鎖傳輸。

攻擊手法

Source code exfiltration

MITRE ATT&CK

T1005 ↗

影響平台

linux

檔案類型

.zip

MetaDefender 防護能力

Proactive DLP

真實事件報導

此攻擊手法對應真實發生的資安事件,可點擊連結閱讀當日摘要: 閱讀當日資安摘要 ↗

--- ---