解密俄羅斯網軍 專家5提醒台企檢視資安曝險
俄侵烏之際,專家分析現代戰爭轉變為「糧草未至、網戰已啟」, 觀察俄國駭客自2016年大規模、有計畫地入侵台灣企業,呼籲業者快速評估、檢視組織的資安曝險程度。示意圖。(圖/GettyImages)
【新唐人亞太台 2022 年 03 月 16 日訊】俄羅斯武力進犯烏克蘭之際,專家分析現代戰爭轉變為「糧草未至、網戰已啟」,觀察俄國駭客自2016年大規模、有計畫地入侵台灣企業,並提出5項重點,呼籲業者快速評估、檢視組織的資安曝險程度。
KPMG安侯數位智能風險顧問公司董事總經理謝昀澤認為,國際網路駭客集團化且行之多年,大致可分為三種;第一、社團級,意即以網路正義為號召、企圖癱瘓特定網站;第二、商業級,以攻擊取得財務利益為目的、偷取商業機密勒索公司;第三、網軍級,通常是有政府為後援,甚至指揮的網軍級駭客集團。
謝昀澤說,過往傳統戰爭多是「三軍未發、糧草先行」,現代戰爭是「糧草未至、網戰已啟」,而台灣每天面臨「網軍級」駭客攻擊,這類駭客有能力發動網路數位戰爭,且目標多為油水電關鍵基處設施、高科技廠商和國家政府機關。
揮軍進犯烏克蘭的俄羅斯也以其網軍聞名,俄國網軍不僅曾多次癱瘓敵國核電廠、水庫等,KPMG資安實驗室副總經理林大馗指出,這群「戰鬥民族」駭客參與大規模、有計畫性的入侵台企行動,應從2016年金融ATM被駭事件開始。
林大馗說,依據過去幾年協助台灣關鍵基礎設施與俄國駭客交手的經驗來看,他們偏好針對含金量高的系統,進行進階持續性攻擊(APT)、分散式服務阻斷攻擊(DDoS)。
林大馗表示,俄羅斯駭客不僅能入侵防護嚴密的高端系統,還具備「攻擊在地化」的研究能力;他舉例,俄國駭客聘專人研究台灣使用者電腦獨有的「注音輸入法」,以得知「ji32k7au4a83」這段一般人看起來無意義的英文,實為「我的密碼」的注音鍵盤符號,也是許多台灣系統管理者喜歡設定的密碼。
他指出,俄羅斯駭客行動「部署超前化」,安裝惡意程式並長期潛伏,待適當時機發動突襲;一般駭客攻擊成功後便揚長而去,而俄國駭客不但會自行清理戰場,抹除入侵的軌跡,更會留下一個或多個後門,方便後續使用。
林大馗表示,另一特徵為「媒宣壟斷化」,俄國駭客常藉癱瘓官網、重要基礎服務,或透過社群媒體散布假訊息,利用不對稱資訊影響民眾對政府或企業的信心,造成帶風向效果,增加處理難度。
他建議台灣企業快速檢視、評估組織的資安曝險程度,並提出5項重點,包含即時更新系統、加密機敏資料、監控組織內部網路流量與使用者行為,以及勿仰賴單一品牌設備,以免給駭客長驅直入的機會。
最後,林大馗呼籲企業勿信任網路隔離,在國內外發生的資安事件顯示,煉油管路、POS(端點銷售系統)與金融關鍵系統等過去都信任網路隔離,而未對這類型網路強加管控,建議可透過零信任架構、網路視覺化與異常監控的措施,針對敏感系統與設備進行監控。
(新聞來源:中央社)
相關新聞
-
盟國願援2.44億美元 助烏克蘭人道掃雷|寰宇掃描
2023-07-26 19:50:09 -
解除烏武器限制?德法鬆口同意、普丁發警告
2024-05-29 20:24:51歡迎回來。關心國際消息,俄烏戰爭已經超過兩年,北約秘書長日前呼籲,允許烏克蘭使用西方武器,可打擊俄國境內目標。在法德領袖峰會之後,馬克宏和蕭茲都表達了同意立場。不過,白宮對此仍不鼓勵。俄羅斯總統普丁則是警告,此舉可能引發全球衝突。
-
瓦格納首腦墜機畫面曝光 10遺體尋獲 拜登回應
2023-08-24 19:46:15國際焦點再來關心,俄羅斯官方週三證實,俄羅斯雇傭軍、瓦格納集團領導人普里格津,在從莫斯科飛往聖彼得堡的途中,墜機身亡。有消息稱,機上遇難的10人,幾乎包括了瓦格納集團所有的高層領導!
-
無人機擊中俄摩天大樓 俄大規模空襲烏克蘭
2024-08-27 12:51:11關心烏俄局勢,週一,俄羅斯對烏克蘭發動大規模空襲,造成至少7人死亡,數十人受傷;而烏克蘭的無人機,也擊中了俄羅斯薩拉托夫州部分建築。
-
中國網友盯俄國兵變 專家:習犯台成本又增加
2023-06-26 19:28:40俄羅斯傭兵組織瓦格納集團,24日爆出兵變事件,除了震驚世界各國,也吸引了大量中國網友的關注。專家指出,這次的兵變會讓中共發現,攻打台灣的成本又增加了。
-
「匕首」遭遇「愛國者」 俄羅斯武器神話破滅
2023-05-17 21:10:105月16號,俄羅斯又一度空襲烏克蘭,6枚高超音速導彈又被烏克蘭成功攔截。
-
湄公河大旱 中共利用水壩控制東南亞經濟|寰宇掃瞄|寰宇掃描
2023-08-11 19:50:00 -
烏克蘭反攻推進 俄聯合武器集團軍參謀長身亡
2023-06-15 13:04:25帶您關心俄烏局勢,烏克蘭軍隊在南部和東部的反攻告捷,至少收復七個村莊,俄羅斯一名聯合武器集團軍參謀長傳出陣亡,俄軍損失慘重,俄羅斯總統普丁透露,如果要停止衝突,必須西方國家停止提供烏克蘭武器。
-
烏克蘭反攻勢頭漸起 俄羅斯煉油廠被炸
2023-06-01 20:00:26接下來關注一組俄烏戰爭的最新消息。
-
川澤會前夕 川普:俄羅斯經濟要崩潰了
2025-10-15 13:21:33好,美國總統川普這個星期五就要在白宮接見烏克蘭總統澤倫斯基,川普表示,俄羅斯經濟要崩潰了,不明白為什麼普丁還要繼續戰爭,川普還強調,美國有很多戰斧飛彈。
-
普丁悼普里格津 傳瓦格納車隊朝俄羅斯推進
2023-08-25 07:50:01瓦格納首腦普里格津週三墜機身亡。俄羅斯總統普丁在週四打破沉默悼念。不過,根據烏克蘭媒體報導,瓦格納成員正組織車隊準備離開白俄羅斯營地,前往俄羅斯,對此,白俄羅斯安全機構試圖加以阻止。
-
烏俄戰三周年 澤倫斯基:若能換取和平 願下台
2025-02-24 08:02:53再來看到,烏俄戰爭今天滿三周年,歐盟大樓和利維夫保衛者公墓,都點燈悼念陣亡士兵,在烏克蘭2025年論壇上,烏克蘭總統澤倫斯基表示,願意放棄總統職位得到和平。他還希望美烏之間達成「相互理解」,強調雙方正在推進美烏礦產協議。
-
烏克蘭外長:諷刺!中國零件無人機 炸到中領館
2025-07-07 07:42:08歡迎回來,烏克蘭安全局週六宣布,在俄羅斯前一天空襲使用的「天竺葵」無人機殘骸中,發現了中國製零件。另外,烏克蘭也證實,俄羅斯的空襲破壞了中共駐敖德薩 總領事館的大樓。
-
德財長:自由不會被收買 德外長當面警告秦剛
2023-05-12 13:07:01德國外長貝爾伯克,週二(9日)當面向中共外長秦剛警告,不要透過軍民兩用物品援助俄國企業。另外,德國財長林德納訪中行程,突然被中共臨時取消,在受訪時強調,自由價值觀不會被經濟利益收買。
-
普丁再提「第三次世界大戰」美議員訪基輔
2024-03-19 12:53:35俄羅斯總統普丁週一講話時,再次提到「第三次世界大戰」威脅論調,同一天,美國共和黨參議員格雷厄姆到訪基輔,表達對烏克蘭的支持。
-
北市府指紋打卡、臉部辨識機器 遭爆是中國製
2023-10-13 19:45:06台北市政府以臉部等生物特徵辨識系統,紀錄員工出缺勤,採用指紋或刷臉的方式打卡,但有議員爆料,至少有8個單位,使用了中國製產品,憂心2萬6千名市府員工的個資,暴露在風險中,何況過去就發生過資訊局遭駭客侵入事件。市府回應,將嚴格確認機台產地,並要求符合中央規定。
-
瓦格納首腦神隱白俄羅斯8天後 首度發聲|寰宇掃描
2023-07-04 19:46:28 -
瓦格納逼近莫斯科200公里後撤軍 克宮:不起訴
2023-06-25 12:10:10俄羅斯瓦格納集團歷經一日叛變,逼近莫斯科200公里後,24日宣布同意撤軍,以避免「流血事件」,克宮發言人培斯科夫(Dmitry Peskov)表示,針對普里格津的刑事案件將被撤銷,他本人則將前往白俄羅斯;普丁對居中斡旋撤軍的白俄總統表達感謝之意。
-
繼續執政到2030年 普丁傳決定參加明年大選
2023-11-07 07:18:34路透社週一報導,俄羅斯總統普丁已決定參加2024年3月的總統大選。不過這一說法尚未得到克里姆林宮的證實。近來,有英國媒體還報導普丁的死訊,也引起議論。
-
烏克蘭稱收復100多平方公里國土 持續推進|寰宇掃描
2023-06-16 19:50:35










