APT攻擊成夢靨 近67%不知自己遭駭
【新唐人亞太台2014年8月5日訊】國際資安拉警報,有資安專家通過實際模擬,發現將近67%的受駭組織,竟然完全不知道已經被攻擊了,包括個人資訊竊取,在電腦後面安裝木馬,其中商業資訊與損失,難以估計。
打開一封看似平常的電子郵件,沒想到另一端的駭客電腦,已經在背後下了木馬,除了電腦螢幕被看光光,重要的商業機密也全部攤在駭客眼前。
FireEye總經理 馬勝彰:「如果我是一個偽裝的駭客,我在我的求職信裡面,就夾帶了惡意的程式,那收件者他一定要打開的,因為他看到這是一個求職信,他就把它點開了。//竊取他電腦裡面的資料,竊取他鍵盤的動作。」
資安專家表示,進階持續性滲透攻擊,已經成為企業夢靨,根據國家資通會近期報告指出,受駭組織平均229天才會發現自己遭到攻擊,而其中67%都是由外部進行通知,46%在電腦中找不到任何惡意程式,而且驚人的是100%的電腦卻都已經安裝最新的防毒碼。顯見傳統依靠病毒軟體的防護,並無法因應日漸嚴重的APT攻擊事件。
FireEye技術經理 林秉忠:「惡意程式攻擊的行為,可能只有在特定的單位才會看到,所以基於特徵來做防禦的時候,你看不到,沒看過,所以就沒辦法防禦。」
2013年3月南韓遭到大規模攻擊,2014年6月壹傳媒旗下蘋果日報網站遭駭,而美國也在今年五月份正式起訴中國61398駭客部隊,這些事件背後,都有APT進階網路攻擊的影子,而台灣也是其中的受害者,尤其金融業與政府機關首當其衝。
FireEye總經理 馬勝彰:「有大部分所謂的攻擊發起的地方,是存在歐洲跟亞洲,那我想說亞洲比較多的地方就是在對岸。//這些官方或是政府支持的駭客行為,他無非是要維護他的經濟利益,那他的經濟利益的來源,有可能他要去竊取競爭對手的一些機密性的資料,在表面上看好像是一個經濟間諜的活動,但實際上,他背後都有或多或少,一些政府的資助。」
雖然APT攻擊層出不窮,但資安專家表示,根據最新研究,目前可透過沙箱與IOC入侵指標技術(Indicator of compromise),最大限度的防堵駭客攻擊。
FireEye技術經理 林秉忠:「在沙箱裡面把這些惡意程式打開,在使用者點選之前,先幫使用者把這些文件,程式打開了,模擬一次,看看是不是惡意的//IOC,Indicator of compromise,說穿了就是發病的徵兆//你在感染的早期,會有一些相關的徵兆,如果出現這些徵兆,代表你的系統有問題。」
美國政府數月前將資安課題升級到國家安全層級,而台灣在亞洲區受到駭客攻擊比重僅次韓國、日本,資安問題刻不容緩。
新唐人亞太電視 胡宗翰 沈唯同 台灣台北報導
相關新聞
-
攝影機嚴重漏洞! Google緊急中止與小米合作
2020-01-04 08:17:43關注資安問題。多家外媒報導,小米米家智慧攝影機最近被發現嚴重漏洞;開監視功能時,卻看到陌生人家中的影像。Google接獲回報後,第一時間聲明表示,目前暫停與米家的整合協作。相關消息,在社群網站引發熱議。
-
北京民眾人臉識別遭破 台灣駭客盜走190萬存款
2022-07-19 11:23:01中國大陸銀行廣泛使用人臉識別技術,各種弊病已經出現。有北京民眾的人臉識別被攻破,銀行帳戶內被取走近人民幣43萬元(約新台幣189.2萬元),但登錄者的IP卻顯示在台灣。
-
華為首席安全官稱:「中共有能力所有產品裝後門」
2019-11-14 13:17:09中共影響下的國有企業,資訊安全的危害,一直是外界高度關注焦點,華為美國首席安全官,12日接受CNBC採訪,直指「中共當局有能力在所有人的產品上安裝後門」,今年五月開始,美國已經將多達70家的中國公司列入實體管制清單,也可能針對與中共當局,關係緊密的網路設備業者,進一步審核評估。
-
澳媒首曝:中共使用華為入侵他國網路
2019-03-18 21:14:17再來看到,澳洲主流媒體《澳大利亞人報》報導,中共曾要求華為員工交出密碼和網路細節,使中共能夠獲得訪問權限。專家指,這證明中共有意將華為作為間諜工具。
-
中共駭客攻擊Linux長達10年 竊取知識產權
2020-04-09 08:14:10加拿大通訊公司黑莓公司(BlackBerry),週二(7日)發表報告,指出5個為中共服務的駭客組織,在長達10年間,系統性地攻擊Linux、Windows,和安卓系統的手機設備。卻沒有被發現。Linux系統運行全球前100萬名的網站,75%的網絡服務器,全球98%的超級電腦,也為75%大型雲服務提供服務。黑莓高層表示,載有知識產權的企業數據中心,大多數都在Linux上運行。受目前疫情影響,維護這些關鍵系統安全的人員減少,風險加劇。
-
LINE遭駭 台傳百名政府高層等受害
2021-07-28 13:20:21通訊軟體LINE傳出遭駭客入侵,受害百人包括台灣政府高層等政要。據報導,LINE台灣總公司,上星期發現有用戶內容遭截取外流,人數上百人,且精準鎖定被害用戶,並非亂槍打鳥,不排除駭客組織情蒐或者有內鬼。立委呼籲相關單位調查,並建立防護機制。
-
微軟工程師披露 華為電腦有後門!
2019-04-03 21:57:52在全球進入5G的網路時代,美國呼籲禁止使用中國電信設備商「華為」的5G網路設備,以防止出現國家安全問題。最近,跨國電腦科技公司「微軟」的一名工程師,發現華為筆電中,有類似美國國家安全局使用的「後門」技術漏洞,可以讓沒有權限的人士開啟超級用戶的資料,甚至可以讓電腦無法運作。
-
俄侵烏掀史上最大網軍戰 專家警告失控後果
2022-03-16 13:01:52俄羅斯入侵烏克蘭,戰事從地面打到網路,包括俄國早在戰前啟動資訊戰、烏國號召全球加入抗俄網軍、美國網路司令部暗助烏國以及民間駭客自發參戰。專家警告民間駭客小心觸法或被對方鎖定反串,衍生更大後果。
-
四年83億拚資安!總統宣布成立資安署 AIT相挺
2021-05-08 15:58:49歡迎回來。2021年首場實體資安大會連三天舉行,總統蔡英文宣布,將成立專責的資通安全署,美國在台協會處長酈英傑出席相挺。另外,國發會主委龔明鑫也表示,未來四年,政府、國營事業和民間,將投入83億元在資安產業上;龔明鑫說,台灣2025年資安產業產值,將上看800億。
-
資策會也禁華為連內網 專家:應有國安層級政策
2019-01-25 16:42:47中國手機品牌大廠華為,旗下產品不斷傳出資安疑慮,不光國際間美、英多國禁止5G網路採用華為設備,台灣工研院宣布,從今天中午開始,使用華為手機的員工,就無法使用工研院內部網路,學者也點名政府應該以國安層級政策加以思考,防堵關鍵技術外流。
-
北市衛生局遭駭 攻擊疑來自中國、全球受害
2019-01-02 21:18:06再來看到,去年8月,台北市衛生局爆出系統遭駭客入侵,將近298萬筆的市民個資,被竊盜轉賣。此案的調查結果今天(2日)公佈,調查局台北市調查處指出,攻擊衛生局的跳板疑似來自中國,駭客鎖定資安防護較差的網站進行攻擊,受害的有全球38個國家,共1509個網站,台北市衛生局在民國103、106年都曾受到攻擊。犯嫌藏身境外,已通知FBI等單位共同追查。
-
遠銀遭駭18億案 調查報告:北韓駭客攻擊
2018-10-04 20:48:18遠東商銀去年(2017年)遭駭客攻擊,被竊走18億台幣,美國網路安全公司火眼,公布調查報告,發現是北韓的駭客組織「APT38」等兩個組織所為,總共對11國和16個金融機構發動攻擊,針對銀行和銀行間,跨國移轉帳務時,攻擊系統。
-
中安控產品有後門!台廠資安優勢政府推認證
2018-12-12 21:29:48科技趨勢潮流,來看到,物聯網時代來臨,資安問題受到重視,台灣安控業者表示,中國產品,批發生產密碼都一致,甚至留有後門可以駭入,而台灣資安防護佳,受到國際廠商青睞。台灣政府也積極推廣物聯網資安認證,協助業者,拓展商機。
-
從5隻病毒到物聯網 張明正:人體可能遭駭
2018-11-01 20:53:24近年在螢光幕鮮少露面的,網路資安科技大廠董事長暨創辦人張明正,週四(1日)為自家公司30周年活動現身,分享30年來病毒的轉變,從5隻病毒到物聯網的駭客攻擊,張明正也提醒,穿戴裝置的普及,甚至還將晶片植入人體,未來人體可能是駭客下一個攻擊目標。
-
資安是國力象徵 總統:安控業去年出口破600億
2019-05-08 13:34:25總統蔡英文今天在出席台北國際安全科技應用博覽會開幕典禮時表示,資安就是國安,隨著科技進步,資安已經成為國力的象徵與經濟指標之一,期待政府與民間共同努力之下,能共同建立一個強而有力的資安團隊。
-
台灣安控業創600億 蔡英文:資安就是國安
2019-05-11 14:48:00好,可以說,網路串連所有產業,更攸關資訊、國家安全,美中貿易戰下,台灣的安控產業,受到美歐各國青睞,去年創造出口價值就超過600億元,蔡總統表示,資安將成為國力象徵跟經濟指標,政府期盼與民間業者共同打造一個令人信賴的智慧國家。
-
英情報機構罕見重批 華為安全技術「太劣質」
2019-04-09 12:42:29英國「政府通訊總部」官員,日前對媒體表示,華為的安全保障形同虛設,英國可能在敏感區域禁用華為。與此同時,美國將使用機密情報,指控華為涉嫌銀行欺詐等重罪。
-
台總統宣布2.0戰略將成立資安署 AIT處長出席相挺
2021-05-04 13:28:072021年首場實體資安大會登場,總統蔡英文親自出席,會上並宣布政府將進階推動資安即國安2.0戰略政策,除了成立數位發展部,也要成立專責的資通安全署,提升對基礎設施、核心產業的防護。
-
中共駭客間諜全球入侵 下手對象包括盟友俄羅斯
2022-05-21 16:58:11人前手牽手背後下毒手堪稱中俄關係最佳註解。據網路安全機構披露的報告,中國的駭客間諜全球入侵搞破壞,包括與之締結合作無上限的盟友俄羅斯,也不能倖免。
-
FBI局長:中共間諜威脅規模 大過所有國家總和
2022-04-26 13:25:19來看到美中關係,美國聯邦調查局局長 克里斯托弗‧雷,近期表示,目前來自中共的間諜活動,和網路安全威脅的規模「史無前例」。