中油遭駭 調查局:駭客另鎖定十家國內企業
【新唐人亞太台 2020 年 05 月 15 日訊】台灣的中油公司日前遭駭客入侵勒索,導致營運大亂。台灣調查局專案小組調查發現,駭客組織侵入中油的員工電腦、公司系統潛伏了幾個月,再竊取帳號、植入惡意程式,發動勒索攻擊。調查局表示,對中油、台塑的一系列攻擊,是同一個境外駭客集團所為,集團已經鎖定並滲透國內十家企業,將在近期再次發動攻擊;調查局因此呼籲國內企業,立刻檢查網路防護機制。
國內三間企業五月初遭駭客入侵勒索,包括中油、台塑等三家公司遭網路攻擊。調查局初步查出,駭客是透過員工電腦、網頁、伺服器,入侵公司內網,潛伏數個月,竊取特權帳號,侵入網域控制伺服器,利用凌晨時段竄改排程,等員工上班打開電腦,執行駭客預留的勒索軟體,檔案加密成功隨即顯示勒索訊息,要求支付每台電腦3千美金。
調查局資通安全處副主任 劉家榮:「經過調查局初步調查,依據駭客組織中繼站的IP,還有它的網域,還有後門程式組態檔等等去做一個清查,發現應該駭客組織就是一個名字叫做Winnti Group駭客組織。」
調查局也掌握駭客組織已滲透潛伏國內另外十家企業,預謀近期內再度發動攻擊,因此呼籲國內企業即刻檢查公司網路防護是否有漏洞。
調查局資通安全處副主任 劉家榮:「目前調查局已經掌握六組德國及瑞士境內的電子郵件帳號,目前這個部分也交給國外司法單位,在進行調查。中繼站位於美國境內VPS主機,目前這個部分,我們已經交給國外司法單位在進行調查。」
調查局提醒企業關閉遠端桌面協定功能,觀察VPN有無異常登入及異常流量,並注意軟體派送功能系統有無異常,留意防毒軟體發出的警告,並加強監控網域特權帳號與建立備份機制。
新唐人亞太電視 高健倫 劉姿吟 台灣新北市報導
相關新聞
-
傳中油遭勒索軟體:針對性設計.感染久5月4日齊發
2020-05-06 12:37:46台灣的中油、台塑公司,遭病毒攻擊。據《自由時報》報導,台灣的國安及資安體系認為,與之前政府衛福部遭駭事件可能有關聯;據透露,中油所感染的勒索軟體,不是坊間常見病毒,具有高度目的性,是全新特殊設計、在既有病毒資料庫沒有病毒特徵碼,還鎖定登入中油員工帳號的電腦攻擊。而且,部分電腦被查出感染已久,集中在5月4日同一時間啟動發病。
-
中油駭客抓到了?中油支持美司法行動
2020-09-17 12:45:03美國司法部週三宣佈,起訴五名中共駭客,並指出,這群駭客在中共的「同意」下,駭入超過100家美國公司,其中也包括台灣的能源公司,針對外界解讀,,這家能源公司指的就是台灣中油。對此,台灣中油發言人張瑞宗今天(17日)回應,還無法確定是否同一批駭客,但支持也尊重美國的司法機關。
-
找到一銀盜領惡意程式!國銀開會議資安
2016-07-14 07:08:42針對第一銀行盜領8千萬現鈔案,調查局已經出動資安菁英團隊調查,目前發現被駭ATM內,有3支惡意程式讓提款機自動吐鈔,還有1個指令檔啟動另1支程式來刪除檔案、湮滅罪證。另外,針對金融交易的資安問題,各銀行這兩天密集開會研議相關對策,避免成為下一個受害者,初步決議兩方向補強資安,首先是,更新程式將採正面表列「白名單」,第二、要求軟體供應商同時交付執行檔與原始碼,供銀行比對。
-
想哭病毒疑來自他們!揚言公開中朝核資料
2017-05-17 20:30:27散佈電腦勒索病毒「想哭」的幕後黑手,究竟會是誰?駭客組織「影子掮客」公開聲明,表示將在網路上釋出更多駭客工具,並揚言公開,中共、俄羅斯與北韓的核武資料,引起外界諸多議論。
-
鴻海證實美洲廠遭駭!傳勒贖比特幣3450萬美元
2020-12-08 21:13:58接著帶您看到,台灣科技大廠鴻海在墨西哥的組裝廠傳出遭勒索軟體攻擊,外媒報導指出,駭客要求以比特幣支付3千450萬美元的贖金,大約是新台幣十億元。勒索函寫道了,「如果中毒後3個工作日內不聯絡的話,首批資料將被公諸於眾,所有其他資料仍無法取得」,截止日就在上個禮拜。而鴻海今天也證實美洲廠區近日遭受到網路勒索病毒的攻擊,目前內部資安團隊已經完成了軟體以及作業系統安全性的更新,同時提高資安防護層級。聲明中也表示,這次攻擊受影響廠區的網路逐漸的恢復正常中,對集團的整體營運影響不大。
-
勒索病毒出現變種2.0!台灣加強應變
2017-05-15 20:10:40火線新聞,帶您關心,惡意勒索病毒「想哭」,WannaCry,肆虐全球,台灣,還被資安網站指名為重大受災國,現在,這個病毒,出現變種「想哭2.0」,許多人都擔心,今天星期一上班,會出現新一波災情,還好,台灣的應變能力不錯,受害情況,相對其他國家來說,比較輕。
-
全球2大防毒軟體公司:勒索病毒疑北韓搞鬼
2017-05-17 16:33:03再來看到,電腦勒索病毒「WannaCry」肆虐全球,12 日到現在,已經有150 國 30 萬台電腦被感染。最新消息,全球兩大防毒軟體公司賽門鐵克與卡巴斯基,發現「想哭」2月版本的部份編碼,可能來自北韓政府掌握的駭客集團。
-
四年83億拚資安!總統宣布成立資安署 AIT相挺
2021-05-08 15:58:49歡迎回來。2021年首場實體資安大會連三天舉行,總統蔡英文宣布,將成立專責的資通安全署,美國在台協會處長酈英傑出席相挺。另外,國發會主委龔明鑫也表示,未來四年,政府、國營事業和民間,將投入83億元在資安產業上;龔明鑫說,台灣2025年資安產業產值,將上看800億。
-
變種勒索病毒Petya擴歐美 烏克蘭重災區
2017-06-28 20:20:49歡迎回來。新型電腦勒索軟體 Petya 又在全球爆發,週二,包括俄羅斯、烏克蘭、英國等地的企業及政府機構,都沒能倖免,災情也蔓延美國,全球已經有超過2千個受害者。烏克蘭副總統,也受害。
-
一銀盜領案第3嫌曝光!警正全力追緝
2016-07-13 20:49:57歡迎回來,第一銀行盜領案,第3名嫌犯的影像曝光!警方過濾北市吉林路分行附近的監視器,找到一名可疑男子,疑似 在台接應的嫌犯,並研判有部分贓款在他手上,此外,調查局也從ATM中,找到了3支木馬程式,但並沒有對外連線功能,因此不排除,歹徒是透過銀行內部的網路犯案。
-
WannaCry襲台 國安局:185部電腦中鏢
2017-05-17 13:22:58勒索病毒「想哭」蔓延全球,國安局今天表示,全台有185部電腦受害,政府單位唯一受影響的,是勞動部所屬的台中就業服務站,因為不在行政院防務機制聯網內,但已經很快修復正常。
-
台總統宣布2.0戰略將成立資安署 AIT處長出席相挺
2021-05-04 13:28:072021年首場實體資安大會登場,總統蔡英文親自出席,會上並宣布政府將進階推動資安即國安2.0戰略政策,除了成立數位發展部,也要成立專責的資通安全署,提升對基礎設施、核心產業的防護。
-
侵150國30萬電腦 勒索病毒疑北韓搞鬼?
2017-05-16 12:58:33再來看到,電腦勒索病毒「WannaCry」肆虐全球,12 日到現在,已經有150 國 30 萬台電腦被感染。最新消息,全球兩大防毒軟體公司賽門鐵克與卡巴斯基,發現「想哭」2月版本的部份編碼,可能來自北韓政府掌握的駭客集團。
-
中文太流利 勒索病毒疑與中國人有關
2017-05-31 13:03:07電腦勒索病毒「WannaCry」,日前在世界各地肆虐,造成中國與亞洲地區出現嚴重災情。事件發生後,一度傳出是北韓駭客在幕後操縱。但經過專家調查後發現,這個勒索病毒中文很好,懷疑幕後黑手,可能與中國大陸有關。
-
勒索病毒WannaCry肆虐 川普開緊急會議
2017-05-15 07:20:41歡迎回來,勒索病毒WannaCry,12日起肆虐全球,防毒軟體公司表示,至少波及150個國家,超過20萬部電腦中標,包括俄羅斯、英國、美國以及台灣。美國總統川普下令國土安全顧問,召開緊急會議,評估威脅,並追查駭客身分。
-
勒索病毒WannaCry肆虐 99國遭殃
2017-05-13 20:09:45火線新聞,帶您關心。勒索病毒WannaCry肆虐全球,防毒軟體公司表示,已經99個國家受到波及,包括俄羅斯、英國、美國以及台灣。我們今天的,頭條報導。
-
傳遭駭客勒索 台灣虎航:已備案及啟動防禦機制
2022-07-22 19:13:41台灣虎航今天傳出遭駭客入侵並收到勒索信,對此台灣虎航表示,已向調查局備案並積極配合調查,資訊部門也全面啟動相關防禦機制;另外,由於台灣虎航沒有蒐集旅客的財務資料,因此並無旅客付款資訊外洩問題。
-
提升資安防護能力 調查局與彰基簽署備忘錄
2023-11-17 08:05:55調查局與彰化縣基督教醫院15日簽署資通安全合作備忘錄,建構台灣資安聯防機制以及提升資安防護能力。
-
勒索病毒再起!2千起網攻肆虐歐美
2017-06-28 16:28:25歡迎回來,勒索病毒又捲土重來了嗎?週二,歐洲遭遇大規模電腦勒索病毒的襲擊,包括俄羅斯、烏克蘭、英國等地的企業及政府機構,都沒能倖免,災情也蔓延美國,全球已經有超過2千個受害者。微軟公司稍早表示,這波病毒攻擊主要是針對微軟作業系統的安全漏洞。
-
豐田零件供應商遭網攻全面停工一天 將於3/2復工
2022-03-01 20:03:06日本汽車大廠豐田(Toyota)因零件供應商遭網攻致發生系統障礙,豐田14座廠今天全面停工,影響生產約1萬3000輛汽車;豐田今天稍早宣布啟用臨時系統,將於明天復工。