防暴筆記BREACH NOTES
首頁防暴筆記每日拆解文章彙整IOC自我盤點關於
首頁防暴筆記每日拆解文章彙整IOC自我盤點關於

防暴筆記 · BREACH NOTES

文章彙整

共 14 篇。防暴筆記以整理日期排列,每日拆解以發布日期排列。

2026 (14)

2026 年 9 月 (14)

  • 2026/09/199 月 8 日以前的文章讀得到,9 月 9 日以後的讀不到每日拆解
  • 2026/09/19AI 編程工具把整個專案打包上傳,313 MB 裡有 86.6% 是 .git每日拆解
  • 2026/09/18替一個 Zeabur 上的 repo 加寄信 API,而且 repo 裡一把金鑰都不放每日拆解
  • 2026/09/18員工名冊不是無害資料,是別人的釣魚彈藥庫每日拆解
  • 2026/09/17部署腳本的最後一行檢查,抓到我們自己的服務帳戶是 Owner每日拆解
  • 2026/09/17你只是開了個開發伺服器,他們卻拿走了 .env 和 terraform.tfstate每日拆解
  • 2026/09/17一台沒人看的排程機,替別人挖了 356 天的礦防暴筆記
  • 2026/09/17錢包只在礦工活著時看得到:從記憶體與封包挖出攻擊者的收款帳號防暴筆記
  • 2026/09/17關機是最好的狀態:離線掛載繞過 rootkit,然後把證據寄出去防暴筆記
  • 2026/09/17一把 Owner 金鑰,被用了 15 天防暴筆記
  • 2026/09/17教學個案:一把 Google Service KEY JSON,從外洩到停權的 15 天全紀錄防暴筆記
  • 2026/09/17你的 VM 沒在挖礦,它在幫別人撿鑰匙防暴筆記
  • 2026/09/17金鑰已經換了,真的每一把都換到了嗎?防暴筆記
  • 2026/09/17一封「Python 3.9 停止支援」的例行通知,揭露了帳號裡不該存在的兩支 Lambda防暴筆記

三起事件

  • us-east-1 從未使用的區域
    INC-2025-0717 · AWS
  • 17 天 通知後金鑰仍有效
    INC-2026-0827 · GCP × PaaS
  • 356 天 潛伏期間
    INC-2026-0915 · AWS EC2

自我盤點

三個案子的教訓變成 26 個問題,進度只存在你的瀏覽器。

開始盤點 →

每月文章

  • 2026 (14)
    • 9 月 (14)

文章彙整 →

文章分類

  • GCP (4)
  • IAM (4)
  • 服務帳戶 (3)
  • 最小權限 (2)
  • 證據保全 (2)
  • Linux 鑑識 (2)
  • 事件復盤 (1)
  • 定向釣魚 (1)
  • 金鑰外洩 (1)
  • 長榮航空 (1)
  • 前端開發 (1)
  • 威脅獵捕 (1)
  • 挖礦劫持 (1)
  • 重大訊息 (1)
  • 員工個資 (1)
  • 勒索軟體 (1)
  • 商業周刊 (1)
  • 寄信 API (1)
  • 帳單異常 (1)
  • 掃密 (1)
  • 教學個案 (1)
  • 媒體業 (1)
  • 復原順序 (1)
  • 惡意程式分析 (1)
  • 開發端供應鏈 (1)
  • 資料出境 (1)
  • 數位鑑識 (1)
  • 憑證管理 (1)
  • 駭客經濟學 (1)
  • 檢查清單 (1)
  • 殭屍網路 (1)
  • 環境變數 (1)
  • 離線備份 (1)
  • 離線鑑識 (1)
  • 礦池 API (1)
  • Abuse 檢舉 (1)
  • AI 編程工具 (1)
  • AWS (1)
  • AWS EC2 (1)
  • BEC (1)
  • CloudTrail (1)
  • Compute Engine (1)
  • CVE-2026-39364 (1)
  • Git 歷史 (1)
  • Google Sheets (1)
  • Lambda (1)
  • MITRE ATT&CK (1)
  • Monero (1)
  • Next.js (1)
  • Rootkit (1)
  • SES 濫用 (1)
  • sheets-proxy (1)
  • Vertex AI (1)
  • Vite (1)
  • ZCode (1)
  • Zeabur (1)

訂閱電子報

每篇新拆解寄一封:三點摘要、攻擊者/防守者視角、今天能做的一件事。

先寄一封確認信,按了才算訂閱;每封信都有一鍵退訂。
  • RSS 全文訂閱
  • IOC 對照表
  • 關於與匿名化原則

加入會員

用 Google 登入,記錄你在每篇「今天就可以來試試」完成了哪幾步。

加入會員:記錄你完成的任務

關於

看見資安風險,守住資產的最後一道防線。 作者 B.。每一條證據都標明「可證明/推論/缺口」,受害端去識別化,攻擊端 IOC 保留供防禦比對。

免責聲明

本站內容為事後復盤與公開資訊整理,不構成法律、資安或投資建議;對於任何使用或引用本站資料所致之損失,概不負責。受害端識別資訊已去識別化;攻擊端 IOC 保留僅供防禦比對。本站不含可重現攻擊的細節、惡意程式本體或仍有效的憑證。

關於本站

看見資安風險,守住資產的最後一道防線。

每一條主張標明「可證明/推論/缺口」;先讀攻擊者要什麼,再讀防守者哪個設定其實擋得下來。發現錯誤請告訴我們,公開更正是誠實鑑識的一部分。

訂閱與連結

先寄一封確認信,按了才算訂閱;每封信都有一鍵退訂。
  • 加入會員:記錄你完成的任務
  • RSS 全文訂閱
  • 文章彙整
  • IOC 對照表
  • 26 題自我盤點
  • 匿名化原則
© 2026 防暴筆記 · BREACH NOTES · B.回到頂端 ↑