▎顧工控資安 產官學協力拼💪
今天很開心來到大同大學參加台灣數位鑑識發展協會、大同大學資工系與環奧國際舉辦的 #工業控制系統資通安全論壇 ,和大家一起討論數位浪潮興後,資訊化的IT和工業化的OT(Operational Technology,工業操控技術)持續融合,所湧現的各種新產能機會與資安挑戰。
如果看過布魯斯威利演的《終極警探4.0》,應該會對裡面的駭客按幾個鍵就可以癱瘓掉整個城市交通系統、造成社會瓦解的情況感到驚訝與誇張,但這已經是在現實中真實上演的威脅。包括2010年伊朗核電廠內的西門子PLC即被惡意程式Stuxnet入侵,影響核電廠啟動程序;2015年烏克蘭電廠遭到BlackEnergy惡意程式入侵造成該地大停電,以及去年5月,#中油與台塑遭到駭客勒索病毒的攻擊,營運暫時停擺⋯⋯這些網路攻擊或造成加油站癱瘓、地鐵系統停擺、水力發電站事故等,都顯示OT的資安防護早已是不得不面對的現實。
面臨新型態的物聯網發展,傳統資通訊安全產品無法完全對應與解決工控安全問題,OT資訊安全的素養與資安人才都培養都極待加強。
去年(2020),經濟部國營事業委員會也針對6個關鍵基礎設施的十種工控協定進行檢測,檢測結果發現,最大的OT資安風險,就是 #暴露易遭攻擊的服務,比例高達35%;其次則是暴露不安全工控協定,比例則有16%,這都顯示工控系統已成為駭客新興鎖定的攻擊目標!
近兩年特別需要注意的是勒索軟體及相關手法的興起,在2019年3月,全球最大鋁業之一的挪威公司Norsk Hydro,也發生IT網路遭到勒索軟體LockerGoga攻擊,波及製造環境的事件;2019年12月,美國知名資料供應中心CyrusOne遭到勒索軟體攻擊;而就在上個星期,一群使用勒索軟體Revil的駭客試圖勒索Apple要求其買回新筆電產品藍圖,更涉嫌從Apple筆電製造商廣達電腦的網路中竊取大量數據資料,並要求支付天價贖金🙀
這種「勒索軟體即服務(RaaS)」的網路攻擊模式在國外行之有年,近來犯罪手法更逐漸進階到針對大企業的「#針對式勒索」及備份企業資料進行加密勒索的「#雙重勒贖」,可見台灣包括政府與企業單位都面臨越來越嚴重的駭客攻擊風險。
過去一年從科技圈走入立法院,參與國家法律的擬定和政策討論,虹安深刻感覺到在 #資通訊安全 方面,無論是台灣的關鍵基礎設施防護或是政府的資安計畫都還還有很多的努力空間。在前瞻1.0、2.0的資安防護計畫當中雖然花很多資源在改善軟硬體,但專業資安人力培育力道依然相當不足,導致和企業的防禦性資安人才需求產生落差,這也是虹安收到許多業界的夥伴反應最迫切的問題。
總體來說,如何正確的佈署資安防禦的縱深,並強化整體企業資訊防護安全,是政府相關單位的當務之急,這也是我在立法院未來會持續監督的方向。今天在現場和許多前輩與夥伴共同探討了很多維護台灣工控資安的第一線見解與應對方法,一起為台灣資安努力的感覺,真好!
#今天遇到好多資安夥伴
#工業控制安全你我一起
同時也有3部Youtube影片,追蹤數超過75萬的網紅志祺七七 X 圖文不符,也在其Youtube影片中提到,#記得打開CC字幕 #DIGI #資安 ✔︎ 成為志祺七七會員:https://bit.ly/3eYdLKp ✔︎ 訂閱志祺七七頻道: http://bit.ly/shasha77_subscribe ✔︎ 追蹤志祺 の IG :https://www.instagram.com/shasha77...
資安防護計畫 在 Baby View 嚴選布布童鞋 Facebook 八卦
大家好,我是布布童鞋的創辦人布布爸,
在布布堅守了八年的零資料外流的努力後,
看來還是面臨道高一尺,魔高一丈的狀況,
之前已經有駭客透過跳板從荷蘭試圖竊圖公司官網個資的狀況已經被擋下過,
但這次還是用惡意程式偷渡進入布布竊取部分資料,
當初最終的底線是避免駭客將布布所有個人的資料全數打包進行詐騙
已經將個資分割成數個部分存放,在部分資料庫加密被駭客破解後,
負責資安的工程師已經發覺異常並啟用安全性最高級的資安防護計畫,
確認可能外流的資料僅是一部份,並將其他未被竊取的資料進行轉移.
但部分外流的資料確實可能導致您被騷擾,在這邊布布爸致上最深的歉意
就像是許多大型公司,布布童鞋在防火牆,個資分割,網站加密等
防駭客的手段都盡可能做的情況下,還是面臨跟其他公司資料被盜取的狀況
對於個資產生外流也讓整個團隊備感痛心.
不過事情發生了,除了悲憤,現在我們更要將重心放在不讓詐騙集團得逞
也希望若您被詐騙集團騷擾可以在粉絲團跟我們回報,
但請不要謾罵任何一位客服or門市人員,
畢竟這不是任何一位客服or門市人員可以處理的
如果對於個資外流有任何不滿想要發洩,
我身為創辦人我願意接受大家的責難.
但也希望大家能想想,詐騙集團這個階段最想要做的就是造成店家的混亂,
讓店家無法專注處理,這樣他們就可以盡可能詐騙產生更多的受騙.
如果大家面對詐騙能立刻認清,不被影響,就是對於詐騙集團最好的懲罰
希望大家能跟著布布一起對抗垃圾至極的詐騙集團!
布布童鞋積極處理的動作如下
1. 針對已知外洩的資料庫訊息,發送簡訊通知客戶,提前阻斷詐騙集團的伎倆
2. 將尚未外洩的個資移轉到其他加密資料庫
3. 通報政府防詐騙專責單位,將消費者影響降到最低.
4. 提升公司資安強度到最高,徹底杜絕二次資料外流
【以下訊息在請大家特別留意,只要簡單幾步驟,就能確保不被騙】
第一:
布布童鞋從不分期/也沒有買多次經銷,更不會要求ATM匯款,
只要有任何要求你進行匯款的動作都請不要執行.
第二:
只要連絡電話是不是
0972-460711 / 0965-250-025
/02-2987-7700 / 02-2254-0648其餘自稱是布布童鞋的都是詐騙電話
第三來自警政署的提醒:
請特別注意
不!接「+」來電電話,這是詐騙
不!提供自己的金融資料
不!至ATM操作匯款
不!去便利商店買點數
目前正全面加班清查可能存在的風險並做到最嚴格的對應.謝謝!
若您受到詐騙集團的騷擾,在這邊也致上最深的歉意
資安防護計畫 在 志祺七七 X 圖文不符 Youtube 的評價
#記得打開CC字幕 #DIGI #資安
✔︎ 成為志祺七七會員:https://bit.ly/3eYdLKp
✔︎ 訂閱志祺七七頻道: http://bit.ly/shasha77_subscribe
✔︎ 追蹤志祺 の IG :https://www.instagram.com/shasha77.daily
✔︎ 志祺七七 の 粉專 :http://bit.ly/shasha77_fb
各節重點:
01:09 什麼是駭客?
02:07 駭客怎麼駭?
03:48 未來的駭客更可怕?
04:56 資安變國安?
06:08 現在有哪些準備了?
07:07 我們的觀點
07:46 提問
08:07 掰比~別忘了訂閱!
【 製作團隊 】
|企劃:羊羊
|腳本:羊羊
|剪輯後製:Pookie
|剪輯助理:絲繡 & 范范
|演出:志祺
——
【 本集參考資料 】
→ 人工智慧最聰明的兩間公司 Google 和 Facebook,也被東歐男子釣魚詐騙了 1 億美元 | TechNews 科技新報:https://bit.ly/33LlMxq
→ Google、Facebook 乖乖把錢匯入「他的」帳戶,東歐駭客「代收」廣達 38 億驚奇 | TechNews 科技新報:https://bit.ly/2z4dJhk
→ 駭客攻擊手法分析與基本安全防護|國家資通安全會報:https://bit.ly/2voiD6Q
→ 台東區域網路中心駭客入侵手法大剖析|麟瑞科技 蔡和燁:https://bit.ly/2Z0rA7v
→ 爆紅老臉相機FaceApp懶人包!隱私外洩疑慮最新報導!:https://bit.ly/2Mpk13D
→ 危害國家資安產品清單 擬7月底公布:https://bit.ly/2TInNpA
→ 【觀察站】年輕人深愛的抖音,是中國的「間諜網路」:https://bit.ly/2z9zAno
→ 「抖音」是中共的網路間諜?談短片App資安爭議:https://bit.ly/2GQMKdn
→ 車輛越發達,駭客越有機可趁?美國司法部組織分析團隊正視車輛駭客問題:https://bit.ly/2KFfrw4
→ 【全文】曾遭控留後門洩個資 威盛瑕疵晶片判賠上億:https://bit.ly/2HbTKBS
→ 盤點 2018年不可思議14個駭客入侵手法:https://bit.ly/2P44EQu
→ 威盛電子|維基百科:https://bit.ly/2MoQRSj
→ 資通設備禁令紛爭下,你該具備的資安意識:https://bit.ly/2Zu1TYO
→ 各家手機都在蒐集資料 維護資安你可以這樣做:https://bit.ly/2ThlN6W
→ 國家資通採購 政院祭限令:https://bit.ly/2TGSwDq
→ 臺灣 5G 行動計畫:https://2030.tw/5G_Taiwan
→ 政院推資安區域治理聯防:https://bit.ly/2ZcrhBZ
→ 陳其邁:資安防禦難度提高 加強區域聯防:https://bit.ly/2KRAXwB
→ Hackers Remotely Kill a Jeep on a Highway | WIRED:https://bit.ly/33JApl2
→ 糗!騰訊柯恩實驗室踢爆特斯拉自駕三大漏洞:https://bit.ly/2P3w9to
→ 趨勢科技:智慧喇叭暗藏許多漏洞,駭客竊取資訊還會惡作劇發出怪聲:https://bit.ly/31P7kmy
\每週7天,每天7點,每次7分鐘,和我們一起了解更多有趣的生活議題吧!/
🥁七七仔們如果想寄東西關懷七七團隊與志祺,傳送門如下:
106台北市大安區羅斯福路二段111號8樓
如有業務需求,請洽:hi@simpleinfo.cc
資安防護計畫 在 寶博士 Youtube 的評價
【來賓:翁浩正 DEVCORE 戴夫寇爾 執行長】錄音時間2020.04.16
勒索病毒、詐騙郵件、密碼被盜…各種資安漏洞如何補?本集真實駭客現身,直接跟你說,攻擊者在想什麼?GeoHotz 真的神?!📺 上一集【寶博朋友說】地表最強駭客向新冠肺炎🦠宣戰! - https://youtu.be/pimbl4JwswY
簡介 00:00
Allen 是誰? 03:21
駭客的分類 06:16
GeoHotz 地表最強有多強? 09:02
Zoom 的資安問題究竟是... 19:35
寶博朋友收到勒索信 30:12
Email 被駭防護 36:23
權限最小化原則 49:08
Devcore 發掘中華電信小烏龜漏洞事件 54:25
https://devco.re/blog/2019/11/11/HiNet-GPON-Modem-RCE/
📍Devcore 獎學金
https://kolee.pse.is/P75KT
相關連結:
📍DEVCORE 戴夫寇爾:具備駭客思維的滲透測試專家 https://devco.re/
📍台灣駭客年會HITCON https://hacker.org.tw/
📍ZOOM 資安問題
📍e-mail 詐騙
📍165 反詐騙 https://165.npa.gov.tw/#/
📍FidO https://fidoalliance.org/?lang=zh-hans
📍紅隊演練 https://devco.re/services/red-team
⭐葛如鈞(寶博士)
Facebook▶️https://www.facebook.com/dAAAb
YouTube▶️https://youtube.com/c/dAAAb
- - - - - -- - - - - -
📣訂閱SoundOn
APP▶️http://www.soundon.fm/download
Facebook⏩https://reurl.cc/1QxXzQ
官網▶️https://www.soundon.fm
Instagram▶️ https://reurl.cc/XX6Z3j
- - - - - -- - - - - -
🎵片頭:Music from https://icons8.com/music/author/savvier Fame Inc by SAVVIER
🎵片尾:Music from https://icons8.com/music/author/NORDGROOVE by NORDGROOVE
- - - - - -- - - - - -
主持:北科大互動設計系 專任助理教授 葛如鈞/寶博士
感謝:北科大創新思考與區塊鏈應用社群計畫補助|北科大互動設計系 https://ixd.ntut.edu.tw |北科大創新創業情報站 https://fb.com/ntuticorner
資安防護計畫 在 管碧玲 Youtube 的評價
管碧玲於交通委員會質詢NCC主委石世豪,針對NCC於今年8月以1579餘萬元發包「102及103年度網際網路內容防護機構計畫」委託案,由一民間協會得標,現行「WIN網路單e窗口」明年起併入「網路內容防護機構iWIN」。管碧玲指出,所謂的iWIN 全名是Institute of Watch Internet Network,就是監看網路。而自8月份起,此一監看網路機制由原本只針對兒少保護的網路色情,內容擴張、包山包海,甚至包含對新聞言論的檢舉,受理檢舉的協會還能直接發函電信公司要求將受檢舉者列入黑名單,等於成立一個台灣網際網路的警總!管碧玲質疑此一機制已走歪了,要求網路監看應回歸當初行政院資安會報所訂,監督範疇以兒少上網安全議題為主,絕對不可假託名義、管制網路言論。
資安防護計畫 在 天空防護計畫三部曲 資安防護超前部署 - YouTube 的八卦
... <看更多>