docpant/usb-baiting-attack-analysis
GitHub: docpant/usb-baiting-attack-analysis
该项目通过分析医疗场景中发现的 USB 诱饵设备,评估可移动介质安全风险并提出组织级缓解建议,主要用于安全意识教育与培训。
Stars: 0 | Forks: 0
# USB 诱饵攻击分析
## 概述
本项目旨在分析医疗环境中与 USB 诱饵攻击及可移动存储介质暴露相关的安全风险。
本次调查重点关注攻击者思维模式分析、敏感信息暴露、社会工程学风险,以及在办公区停车场发现的不明 USB 设备的相关安全控制措施。
## 场景
在 Rhetorical Hospital 的停车场发现了一个标有医院徽标的 USB 闪存盘。该闪存盘中包含属于该医院员工的个人文件和工作文件的混合内容。
该设备在虚拟化环境中进行了安全检查,以降低恶意软件执行和未经授权网络访问的风险。
## USB 闪存盘证据

## 目标
- 分析存储在可移动介质上的敏感信息
- 评估涉及 USB 诱饵的攻击者技术
- 识别运营和技术安全风险
- 审查社会工程学攻击向量
- 提出针对可移动介质攻击的缓解建议
## 核心安全概念
- USB 诱饵
- 社会工程学
- 恶意软件投递
- 内部威胁意识
- 可移动介质安全
- 最小权限原则
- 运营安全
- 虚拟化与沙箱机制
## 核心发现
- 该 USB 闪存盘同时包含个人和工作相关的文件。
- 敏感的商业文档和员工相关信息遭到了暴露。
- 个人与企业数据的混杂增加了组织的风险暴露面。
- 恶意攻击者可能会利用这些文件发起钓鱼、冒充或恶意软件投递攻击。
- 虚拟化软件帮助安全地隔离了调查环境。
## 仓库结构
- `contents-analysis.md`
- `attacker-mindset.md`
- `risk-analysis.md`
支持文档存储在 `docs/` 目录中。
## 参考资料
- [停车场 USB 练习模板](docs/parking-lot-usb-exercise.pdf)
- [USB 闪存盘证据截图](usb-drive-preview.png)
- USB 诱饵攻击防范意识概念
- 可移动介质安全最佳实践
标签:ESC8, USB诱饵攻击, 医疗信息安全, 安全风险分析, 社会工程学, 防御加固