‼️ 勒索軟體駭全台!又傳大企業受害,我國資安拉警報 ‼️
今早美國網路媒體 #BleepingComputer 率先披露(bit.ly/3xejmGi),一群使用勒索軟體Revil的駭客試圖勒索Apple要求其買回產品藍圖,更涉嫌從Apple筆電製造商廣達電腦的網路中竊取大量數據資料,並要求支付天價贖金。
根據該篇報導,#REvil 已在暗網上洩漏了十幾份MacBook組件的示意圖,儘管沒有跡象表明它們中的任何一個是Apple的新產品,但REvil駭客警告說,如果廣達不開始就贖金進行談判,「所有Apple設備的圖紙以及員工和客戶的所有個人數據將在隨後的銷售中發布」。而駭客要求廣達必須在4月27日之前以加密貨幣XMR支付5000萬美元,或者在倒計時結束後支付1億美元。
其實現在 #資安勒索 比大家以為的、檯面上看到的多很多,包括之前宏碁、仁寶都曾經遭到駭客鎖定攻擊並遭勒索贖金。即便是這麼大的公司,資安防護跟稽核都無法滴水不漏、防不勝防,一方面除了駭客的勒索手法與使用軟體持續進步外,另一方面則突顯我國企業資安人才缺乏與資安防護漏洞嚴重的問題。
#勒索軟體(Ransomware)是什麼?它是一種源於密碼病毒學(cryptovirology )的惡意軟體,除非向駭客支付贖金,否則它會威脅發布受害者的數據或永久阻止對目標檔案的訪問。儘管某些簡單的勒索軟體僅是鎖定系統,從而使技術高超的人不難解除,但更高級的惡意軟體使用一種稱為「加密病毒勒索」(cryptoviral extortion)的技術。它會加密受害者的文件,使其無法訪問,並要求支付贖金以解密。
勒索軟體最早從大概2007年開始出現,近幾年無論是金額或件數都以倍數成長,特別是在去年疫情爆發後,使得線上銷售、宅經濟、雲端服務、遠距教學及工作模式倍增,卻也成為新的網路犯罪溫床。甚至還有駭客組織推出「#勒索軟體即服務」(RaaS)的模式,提供網路攻擊服務。
美國網路安全公司帕羅奧圖(Palo Alto Networks)的網路安全研究人員分析了針對北美和歐洲組織的勒索軟體攻擊,發現為換取解密密鑰而支付的平均勒索贖金,從2019年的115,123美元增加到2020年的312,493美元,暴增三倍!同時,駭客越來越貪婪。從2015年到2019年,勒索軟體的最高需求為1,500萬美元,2020年,這個金額增長至3,000萬美元。
為了提高勒索成功率,駭客也開始持續精進犯罪手法,尤其是一些犯罪集團開始鎖定大企業作為狩獵標的,成為所謂的「Big game hunter」。這些駭客為了確保被勒索的企業有能力且有意願支付數十萬到數千萬美金不等的勒索贖金,從過往漫天撒網劫掠資料、加密勒索的方式,進階到鎖定特定產業或企業的「#針對式勒索」。我們看到仁寶、宏碁跟這次的廣達,以及國外包括蘋果、FedEX、俄羅斯電信、本田Honda等大企業的勒索軟體攻擊,都是屬於這種針對式的手法。
根據奧義智慧共同創辦人叢培侃及趨勢科技台灣區暨香港區總經理洪偉淦在網路上的公開說法,駭客組織為了確保受害者勢必得支付贖金,已經啟動了被稱為「#雙重勒贖」的新作案手法,即發動方式採用APT滲透攻擊,先行潛伏竊取資料,並在加密企業資料之前同步備份,完成後再啟動勒索軟體執行加密勒索,並且威脅不支付贖金就公開企業及其客戶的商業機密甚至個資,以確保受害企業必定花錢消災。
在交付贖金方面,容易使用、加密因此難以追查的 #虛擬貨幣 出現,解決了以往網路犯罪集團最傷腦筋的 #隱藏金流 問題,也間接帶動駭客開始透過勒索軟體加密企業資料的方式,遠端向受駭企業要求以加密貨幣支付贖金,成為犯罪者的保護傘。除了盛行的比特幣(Bitcoin)之外,駭客也常要求以匿名隱私幣的XMR支付贖金,因為XMR無法追蹤交易,因此成為暗網常用的交易媒介。
勒索軟體攻擊的氾濫,凸顯出我國企業資安的長期問題,包括業界長期反應缺乏專業資安人才的培養計畫以及政府資源錯置,如CTF 競賽偏向駭客攻防技術,和實際政府和企業的防禦性資安人才需求有落差,如今就連企業資安防守的課程要找到合格師資也相當困難。如何正確的佈署資安的縱深,並強化整體企業資訊防護安全,是政府相關單位的當務之急。
虹安呼籲,政府與社會應該要對資安攻擊背後的目的以及對於事業體、國家可能造成的嚴重傷害有充分認知,數個公司、數個相似產業的事業體遭受攻擊,除了損失贖金與客戶資料、衝擊股價甚至影響商譽而掉單,都可能導致我國科技產業的長遠危機!
政府既已號稱成立「#資安國家隊」,就應該盡快提出包括應對勒索軟體在內的 #資安解決方案,協助科技產業加強與整合資安防護資源,共同發展最適當的防禦因應措施,以保護我國科技產業與全民的資訊安全不受勒索威脅!
📒參考資料:
1.勒索軟體大轉型,防禦難度提升:黒產供應鏈經營成本高,鎖定有能力付贖金的知名企業
https://www.ithome.com.tw/news/143458
2.不給錢就公布 竊資型勒索橫行
https://www.netadmin.com.tw/netadmin/zh-tw/market/464E17819569476E94344EDEBDEECAD6
3.資安險如何回應 勒索軟體攻擊事件
https://www.aon.com/getmedia/3dd6d44a-a783-43e3-8c89-db5b7a2c97fd/2020-cyber-risk-case-study-CN.aspx
4.加密勒索程式的 特性與特徵
http://tprc.tanet.edu.tw/tpnet2020/training/10909.pdf
5.Largest ransomware demand now stands at $30 million as crooks get bolder
https://www.zdnet.com/article/largest-ransomware-demand-now-stands-at-30-million-as-crooks-get-bolder/
6.Highlights from the 2021 Unit 42 Ransomware Threat Report
https://unit42.paloaltonetworks.com/ransomware-threat-report-highlights/
7.Largest ransomware demand now stands at $30 million as crooks get bolder
https://www.zdnet.com/article/largest-ransomware-demand-now-stands-at-30-million-as-crooks-get-bolder/
8.駭客入侵台灣10大企業!研華慘遭勒索10億 仁寶認栽付千萬贖金
https://finance.ettoday.net/news/1872347
9.天啊,被勒索了怎麼辦?!10大資安鐵則讓你遠離勒索病毒
https://www.uso.com.tw/portal_b1_page.php?owner_num=b1_55912&button_num=b1&cnt_id=13205
10. 獨家/廣達遭駭1/遭REvil入侵資料庫 客戶設計圖全都露
https://www.ctwant.com/article/113305
同時也有1部Youtube影片,追蹤數超過2萬的網紅愛麗絲的遊樂園,也在其Youtube影片中提到,盼星星盼月亮的終於把帳號被盜的始末影片生出來了! 每天都收到好多問我帳號被盜要怎麼辦的影片 因為沒辦法一一文字回覆 這邊附上完整個始末影片 帳號被盜真的就是只有心很累以及完全無法吃飯睡覺 焦慮擔憂跟一大堆的負面情緒 我很能理解大家的心情 但除了寫信寄信等待回覆 其他能做的真的就是心平...
「被駭客入侵怎麼辦」的推薦目錄:
- 關於被駭客入侵怎麼辦 在 高虹安 Facebook 的最讚貼文
- 關於被駭客入侵怎麼辦 在 Facebook 的最佳貼文
- 關於被駭客入侵怎麼辦 在 新思惟國際 Facebook 的最讚貼文
- 關於被駭客入侵怎麼辦 在 愛麗絲的遊樂園 Youtube 的最佳貼文
- 關於被駭客入侵怎麼辦 在 YouTube 帳戶遭駭客攻擊時的因應方式 - Google Support 的評價
- 關於被駭客入侵怎麼辦 在 手機被黑客入侵怎麼辦的推薦,DCARD、PTT 的評價
- 關於被駭客入侵怎麼辦 在 手機被黑客入侵怎麼辦的推薦,DCARD、PTT 的評價
- 關於被駭客入侵怎麼辦 在 手機被駭客入侵-在PTT/巴哈姆特上手遊推薦遊戲排行攻略整理 的評價
- 關於被駭客入侵怎麼辦 在 被入侵的帳號和不實帳號| Facebook 使用說明 的評價
- 關於被駭客入侵怎麼辦 在 Google 帳號、YouTube 頻道遭到駭客入侵盜用後還原救回全記錄 的評價
- 關於被駭客入侵怎麼辦 在 手機疑似駭客入侵請網上高手奧援 - Mobile01 的評價
- 關於被駭客入侵怎麼辦 在 FB 帳號被盜了!教你快速止血救回個人/粉專/廣吿帳號(含FB ... 的評價
被駭客入侵怎麼辦 在 Facebook 的最佳貼文
#這是一個在四天內被盜刷台幣八萬的故事
最近真的超多事情卡在一起,每天起床睜開眼就一路忙到晚上。 屋漏偏逢連夜雨,昨晚DDC看著刷卡紀錄問我說:「妳最近怎麼買了這麼多Facebook廣告啊?」 我一臉納悶:「有嗎? 我最近沒有買廣告啊。」
我跟DDC兩人對望了一秒,突然心驚。#該不會被盜刷了吧? 我們馬上比對刷卡紀錄,3/6刷£300、3/7刷£500、3/8刷£500、3/9刷了£700,這總共加起來2000鎊、約台幣8萬元的卡費,全部都是臉書買廣告的紀錄。 怎麼會這樣?
後來我馬上查詢臉書後台,看看到底出了什麼事,找了很久才發現,我的個人帳號居然「被」開了一個粉絲團,是國外賣二手鞋的,而且我的帳號也「被」設定成該粉絲團的唯一一名管理員(所以無法把我自己從管理員名單刪除),然後對方就用我的帳號買了大量廣告來詐騙,重點是神不知鬼不覺,我根本沒發現,這真的是太可怕了!!
必須要說,身為一個科技山頂洞人,臉書的後台我根本很少進入,再加上之前被強制改成新版後,我對新版的功能超不熟悉,才會導致我的帳號被盜用了都不知道!! 這中間唯一的線索,就是我在切換個人和粉絲團帳號時,會出現一個不知名的圓框在我的帳號旁邊(如圖),原來那個就是我被駭客入侵而開的奇怪粉絲團啊。
總之,我們已經立即打電話給銀行,把我被盜刷的那張卡剪掉,這幾筆被盜刷的費用會幫我們退款;我也立刻回報臉書,希望他們可以盡快處理,把這個奇怪的粉絲頁刪掉。但是歷經過這些,我突然很害怕哪天我的QQmei 粉絲團被盜用怎麼辦(抖) 我已經沒什麼在用其他平台,IG荒廢了、YouTube 沒更新,只剩經營十年的Facebook粉絲團還是我最依賴的,難不成要再開個QQmei 2.0來預防嗎? 這種神不知鬼不覺入侵帳號盜刷大筆費用的手法,實在是太可惡了。
#我是個人帳號被盜所以大家也要小心再小心
#如果帳號切換時出現這種奇怪的照片在旁邊就代表被盜用了
被駭客入侵怎麼辦 在 新思惟國際 Facebook 的最讚貼文
#網路時代之個人品牌工作坊 ◎ 新思惟國際
│ 美味便當但我不餓 🍱 │
│ 桌邊金句心頭一熱 💓 │
│ 當天失眠因為太樂 🤩 │
│ 超擠高鐵快寫心得 📝 │
│ 課後校長點評獨特 🧠 │
(姚侑廷 醫師)
💬 想經營網路品牌,但問題一個個冒出來。
.要記錄在哪裡呢?
.文章該怎麼寫比較好呢?
.如果不營利,網路圖片就可以任意使用嗎?
兩位老師都完全傾囊相授不藏私,可說是招招必殺。
.網路介面與主題的選擇
.部落格的經營之道
.網路安全與法律
.流量不等於收入
各種核心價值概念,讓我聽得頻頻點頭如搗蒜。
❣️ 除了心法,也有許多實務方面的分享。
#劉育志醫師 分享了這十多年來精彩的進化,
#蔡依橙校長 講述人生升級與網路的關係,
還有更多關於 #如何避免掉入侵權陷阱,
#網路經營遇到的問題要如何處理 等。
振筆疾書手好酸,滿懷感激手好痛(因為拍手)。
不管是本業或是業外,拼事業或是記錄人生,
大家都是為了在網路時代,打造自己的 #不可取代性。
🤔 然而會寫文章就可以了嗎?專業滿分就可以了嗎?
顯然不是這樣。
要在跨出第一步時,方向腳步都抓對且精準。
知道坑在哪兒,或可能會出現在哪兒。
兩位老師都鉅細靡遺的不吝經驗分享,非常珍貴。
🌐 7 種網路應用,一天就能學會!
✓ 網路效益:全新與世界直接連結的方式
✓ 平台解析:數據分析與實戰歸納
✓ 進階應用:辦活動、教小孩、新領域實例與拆解
✓ 互動實作:從無到有做出自己的部落格
✓ 遊戲規則:酸民、法律、著作權等艱難狀況應對
✓ 內容形式:該寫什麼?效益分析及實用建議
✓ 專業強化:不同業務型態的實際應用與成功關鍵
2020 / 10 / 18(日)網路時代之個人品牌工作坊
瞭解課程 │ https://pati2015.innovarad.tw/p/event.html
☛ 你有專業,更要讓需要的人了解你、認識你!
🔥 姚醫師部落格熱門文章
.如何增加思考的深度與廣度?《最低的水果摘完之後》
.在開證券戶之前,建議你必須先讀過的一本書!《邱永漢股票入門》
.小學生如何規劃自由行?
.美國券商 Firstrade 被駭客入侵了!我該怎麼辦?
🗣 課後學員回饋
「課程就像中醫使用在兒童進入青春期的 #轉骨方,經過一天課程洗禮,腦袋被灌進許多非常營養的知識,例如避免踏入網路世界的誤區。講者依據網路者使用習慣的思維與真實大數據流量分析,讓我更能體會網路世界無窮的傳播力!」
「一直想傳遞更多資訊給民眾,卻不知如何著手,上了今天的課程,知道文章該怎麼寫、如何吸引注意,還有網路世界界的真真假假。感謝新思惟所有人員,自己獲得新的、更棒的價值。」
被駭客入侵怎麼辦 在 愛麗絲的遊樂園 Youtube 的最佳貼文
盼星星盼月亮的終於把帳號被盜的始末影片生出來了!
每天都收到好多問我帳號被盜要怎麼辦的影片
因為沒辦法一一文字回覆
這邊附上完整個始末影片
帳號被盜真的就是只有心很累以及完全無法吃飯睡覺
焦慮擔憂跟一大堆的負面情緒
我很能理解大家的心情
但除了寫信寄信等待回覆
其他能做的真的就是心平氣和的等待回覆
還有這邊真的提醒大家,
如果你還沒設定「雙重認證」
請現在趕快去設定
我耳提面命不斷提醒大家,因為真的很重要!
通常帳號不見有以下兩種情況:
1.被駭客盜用(我這種)
2.無預警被停用
被停用的原因有很多可能是被檢舉、過度裸露、發文頻率過高等等
所以我的方法不一定針對每一種情況都有效
但還是提供給大家參考!
希望每個人都可以成功找回帳號!
記得訂閱我的頻道唷💗 愛麗絲的遊樂園💗
⇊-------------------------------------- ⇊
FBIhttps://www.facebook.com/aliceeeccc1030/
IG Ihttps://instagram.com/aliceeecccc/
BlogIhttp://aliceeeccc.pixnet.net/blog
被駭客入侵怎麼辦 在 手機被駭客入侵-在PTT/巴哈姆特上手遊推薦遊戲排行攻略整理 的推薦與評價
手機被駭怎麼辦?5分鐘一次教你破解Mobile App駭客攻擊手法! · 一、Mobile APP二次打包· 二、攔截重要函數(HOOK) ... ... <看更多>
被駭客入侵怎麼辦 在 被入侵的帳號和不實帳號| Facebook 使用說明 的推薦與評價
我們也建議您告訴我們假冒虛構人物、寵物、名人或組織的帳號。 帳號遭入侵 ... ... <看更多>
被駭客入侵怎麼辦 在 YouTube 帳戶遭駭客攻擊時的因應方式 - Google Support 的推薦與評價
如果你注意到以下任一情況,表示你的Google 帳戶很可能已遭駭客入侵、攻擊或盜用: 異常的設定變更:個人資料圖片、說明、電子郵件設定、AdSense. ... <看更多>