‼️ 勒索軟體駭全台!又傳大企業受害,我國資安拉警報 ‼️
今早美國網路媒體 #BleepingComputer 率先披露(bit.ly/3xejmGi),一群使用勒索軟體Revil的駭客試圖勒索Apple要求其買回產品藍圖,更涉嫌從Apple筆電製造商廣達電腦的網路中竊取大量數據資料,並要求支付天價贖金。
根據該篇報導,#REvil 已在暗網上洩漏了十幾份MacBook組件的示意圖,儘管沒有跡象表明它們中的任何一個是Apple的新產品,但REvil駭客警告說,如果廣達不開始就贖金進行談判,「所有Apple設備的圖紙以及員工和客戶的所有個人數據將在隨後的銷售中發布」。而駭客要求廣達必須在4月27日之前以加密貨幣XMR支付5000萬美元,或者在倒計時結束後支付1億美元。
其實現在 #資安勒索 比大家以為的、檯面上看到的多很多,包括之前宏碁、仁寶都曾經遭到駭客鎖定攻擊並遭勒索贖金。即便是這麼大的公司,資安防護跟稽核都無法滴水不漏、防不勝防,一方面除了駭客的勒索手法與使用軟體持續進步外,另一方面則突顯我國企業資安人才缺乏與資安防護漏洞嚴重的問題。
#勒索軟體(Ransomware)是什麼?它是一種源於密碼病毒學(cryptovirology )的惡意軟體,除非向駭客支付贖金,否則它會威脅發布受害者的數據或永久阻止對目標檔案的訪問。儘管某些簡單的勒索軟體僅是鎖定系統,從而使技術高超的人不難解除,但更高級的惡意軟體使用一種稱為「加密病毒勒索」(cryptoviral extortion)的技術。它會加密受害者的文件,使其無法訪問,並要求支付贖金以解密。
勒索軟體最早從大概2007年開始出現,近幾年無論是金額或件數都以倍數成長,特別是在去年疫情爆發後,使得線上銷售、宅經濟、雲端服務、遠距教學及工作模式倍增,卻也成為新的網路犯罪溫床。甚至還有駭客組織推出「#勒索軟體即服務」(RaaS)的模式,提供網路攻擊服務。
美國網路安全公司帕羅奧圖(Palo Alto Networks)的網路安全研究人員分析了針對北美和歐洲組織的勒索軟體攻擊,發現為換取解密密鑰而支付的平均勒索贖金,從2019年的115,123美元增加到2020年的312,493美元,暴增三倍!同時,駭客越來越貪婪。從2015年到2019年,勒索軟體的最高需求為1,500萬美元,2020年,這個金額增長至3,000萬美元。
為了提高勒索成功率,駭客也開始持續精進犯罪手法,尤其是一些犯罪集團開始鎖定大企業作為狩獵標的,成為所謂的「Big game hunter」。這些駭客為了確保被勒索的企業有能力且有意願支付數十萬到數千萬美金不等的勒索贖金,從過往漫天撒網劫掠資料、加密勒索的方式,進階到鎖定特定產業或企業的「#針對式勒索」。我們看到仁寶、宏碁跟這次的廣達,以及國外包括蘋果、FedEX、俄羅斯電信、本田Honda等大企業的勒索軟體攻擊,都是屬於這種針對式的手法。
根據奧義智慧共同創辦人叢培侃及趨勢科技台灣區暨香港區總經理洪偉淦在網路上的公開說法,駭客組織為了確保受害者勢必得支付贖金,已經啟動了被稱為「#雙重勒贖」的新作案手法,即發動方式採用APT滲透攻擊,先行潛伏竊取資料,並在加密企業資料之前同步備份,完成後再啟動勒索軟體執行加密勒索,並且威脅不支付贖金就公開企業及其客戶的商業機密甚至個資,以確保受害企業必定花錢消災。
在交付贖金方面,容易使用、加密因此難以追查的 #虛擬貨幣 出現,解決了以往網路犯罪集團最傷腦筋的 #隱藏金流 問題,也間接帶動駭客開始透過勒索軟體加密企業資料的方式,遠端向受駭企業要求以加密貨幣支付贖金,成為犯罪者的保護傘。除了盛行的比特幣(Bitcoin)之外,駭客也常要求以匿名隱私幣的XMR支付贖金,因為XMR無法追蹤交易,因此成為暗網常用的交易媒介。
勒索軟體攻擊的氾濫,凸顯出我國企業資安的長期問題,包括業界長期反應缺乏專業資安人才的培養計畫以及政府資源錯置,如CTF 競賽偏向駭客攻防技術,和實際政府和企業的防禦性資安人才需求有落差,如今就連企業資安防守的課程要找到合格師資也相當困難。如何正確的佈署資安的縱深,並強化整體企業資訊防護安全,是政府相關單位的當務之急。
虹安呼籲,政府與社會應該要對資安攻擊背後的目的以及對於事業體、國家可能造成的嚴重傷害有充分認知,數個公司、數個相似產業的事業體遭受攻擊,除了損失贖金與客戶資料、衝擊股價甚至影響商譽而掉單,都可能導致我國科技產業的長遠危機!
政府既已號稱成立「#資安國家隊」,就應該盡快提出包括應對勒索軟體在內的 #資安解決方案,協助科技產業加強與整合資安防護資源,共同發展最適當的防禦因應措施,以保護我國科技產業與全民的資訊安全不受勒索威脅!
📒參考資料:
1.勒索軟體大轉型,防禦難度提升:黒產供應鏈經營成本高,鎖定有能力付贖金的知名企業
https://www.ithome.com.tw/news/143458
2.不給錢就公布 竊資型勒索橫行
https://www.netadmin.com.tw/netadmin/zh-tw/market/464E17819569476E94344EDEBDEECAD6
3.資安險如何回應 勒索軟體攻擊事件
https://www.aon.com/getmedia/3dd6d44a-a783-43e3-8c89-db5b7a2c97fd/2020-cyber-risk-case-study-CN.aspx
4.加密勒索程式的 特性與特徵
http://tprc.tanet.edu.tw/tpnet2020/training/10909.pdf
5.Largest ransomware demand now stands at $30 million as crooks get bolder
https://www.zdnet.com/article/largest-ransomware-demand-now-stands-at-30-million-as-crooks-get-bolder/
6.Highlights from the 2021 Unit 42 Ransomware Threat Report
https://unit42.paloaltonetworks.com/ransomware-threat-report-highlights/
7.Largest ransomware demand now stands at $30 million as crooks get bolder
https://www.zdnet.com/article/largest-ransomware-demand-now-stands-at-30-million-as-crooks-get-bolder/
8.駭客入侵台灣10大企業!研華慘遭勒索10億 仁寶認栽付千萬贖金
https://finance.ettoday.net/news/1872347
9.天啊,被勒索了怎麼辦?!10大資安鐵則讓你遠離勒索病毒
https://www.uso.com.tw/portal_b1_page.php?owner_num=b1_55912&button_num=b1&cnt_id=13205
10. 獨家/廣達遭駭1/遭REvil入侵資料庫 客戶設計圖全都露
https://www.ctwant.com/article/113305
同時也有5部Youtube影片,追蹤數超過267萬的網紅阿滴英文,也在其Youtube影片中提到,資安問題頻傳,阿滴來到趨勢科技突擊資訊安全專家,卻發現員工上班時間居然都在偷薪水? (拍攝日期 2021/04/16) 了解趨勢人生活→ https://www.facebook.com/tmfreshman/ 保護個資找防毒→ http://t.rend.tw/?i=MTA0ODk 職場突擊系...
趨勢科技 資訊安全 在 iThome Facebook 八卦
運動手環上傳在附近公園的跑步紀錄,正好被低空飛過的無人機接收。你的運動習慣、心跳頻率傳送到醫療雲過程全程加密、但0Day漏洞依舊讓駭客有方法能竄改記錄、讓連網的心律調節器以一種不應該的速度跳動。這不是科幻情境,而是就在眼前的【2020資安大未來】。資訊安全不再只是企業或IT部門才需要重視的議題,它已經以各種形式影響你我的生活;提醒我們再也不能忽視!
【趨勢科技 全球核心技術部資深協理 - 張裕敏】將擔任大會首日主題演說講者,其在進階持續性滲透攻擊行動 (APT Campaign) 的研究、滲透測試、程式碼審查、惡意軟體分析、弱點研究、資安架構及資安策略而在台灣與國際受到廣泛的肯定。
席次有限,請立即報名【2017臺灣資安大會】
https://cyber.ithome.com.tw/2017/
★重量級講師陣容:https://cyber.ithome.com.tw/2017/speaker
★線上報名預留席次:https://cyber.ithome.com.tw/2017/signup
趨勢科技 資訊安全 在 Natsuki'希希 Facebook 八卦
還記得前幾天告訴大家消息嗎?
就是我現在成為趨勢科技品牌大使啦✨
相信大家在電腦或手機的使用上
一定有遇過突然跳出來的釣魚網頁,說你中了iPhone之類的
要你填資料
發票200都一張難求了,最好有這麼好中💁🏿♂️
除了詐騙之外,也要小心你的重要資料被盜取!
雖然發生詐騙事件能報警,但很多時候後續也沒辦法改變什麼,所以提前預防非常重要!
非常榮幸擔任PC-cillin大使
現在有希希專屬網址,提供大家體驗防毒軟體✨
防毒傳送門👉🏻
http://t.rend.tw/?i=MTA3Mjg
最重要的是
電腦、手機、平板通通都能使用
接下來將會用品牌大使的身分宣傳防毒
提醒大家小心詐騙、保護個資❤️
#趨勢科技 #PCcillin #防毒軟體
#資訊安全 #詐騙
#疫起防詐
#疫起防毒
Trend Micro
趨勢科技 資訊安全 在 阿滴英文 Youtube 的評價
資安問題頻傳,阿滴來到趨勢科技突擊資訊安全專家,卻發現員工上班時間居然都在偷薪水?
(拍攝日期 2021/04/16)
了解趨勢人生活→ https://www.facebook.com/tmfreshman/
保護個資找防毒→ http://t.rend.tw/?i=MTA0ODk
職場突擊系列播放清單:https://bit.ly/3c3en2g
每週一晚上九點更新,請記得開啟YouTube🔔通知!
上一部影片 防疫期間高中生怎麼上課? 線上突擊附中全女生班! https://youtu.be/xODyfBiB6eo
下一部影片 挑戰民國初年聯考! 不考英文考你的愛國心? https://youtu.be/W-JkcX7eAwI
阿滴英文的人氣影片:
■ 英式英文挑戰! 你聽得懂電影中的英國用語嗎? https://youtu.be/x9qlyy86LxE
■ 去外商公司工作英文要多好? 阿滴突襲Google台灣辦公室! https://youtu.be/ES73LXd4LGg
■ 三點就放學! 回家都在玩? 芬蘭學生怎麼看台灣的教育制度? https://youtu.be/VHnyCM6iG7o
■ 連阿滴都唸錯的常見英文!? 學會用『回音法』練習發音! https://youtu.be/16kkr2eGSdE
■ 阿滴跟大謙的公開! ...英文自我介紹教學 😂 https://youtu.be/WIMq3aIExyU
■ 阿滴英文砸招牌! 同步翻譯議會質詢超崩潰!? https://youtu.be/jpmu6u24MNo
■ 超失控成語翻譯! 重量級來賓嚇到滴妹『花容失色』 https://youtu.be/BRniFD91j6E
其他連結:
http://facebook.com/rayduenglish
http://instagram.com/rayduenglish
http://pressplay.cc/rayduenglish
合作邀約:rayduenglish@gmail.com

趨勢科技 資訊安全 在 3cTim哥生活日常 Youtube 的評價
這次事件駭客他一次要盜取我兩個Google帳號,看完今天影片的大家一定要去變更一下自己Google帳號的安全性,開啟兩階段認證!尤其是Youtuber們一定要記住的兩個重要資訊
現在Podcast也可以聽得到Tim哥的科技午報了
Apple https://apple.co/2IupRwH
Google https://bit.ly/3hMfwMn
Spotify https://spoti.fi/32ZflZS
訂閱Tim哥生活副頻道⬇︎
http://bit.ly/36gDKs7
加入頻道會員⬇︎
http://bit.ly/2LoUuox
我的Line@生活圈⬇︎
@237mhhsl
訂閱3cTim哥主頻道⬇︎
http://bit.ly/2MgPy4H
訂閱Tim嫂頻道⬇︎
http://bit.ly/2PEnHMZ
訂閱眾點旅人頻道⬇︎
http://bit.ly/2QaY1vS
訂閱Jade Lin林瑋婕頻道⬇︎
http://bit.ly/2D2YK8O
想知道更多3C第一手資訊?⬇
【3cTim哥趨勢預測 系列】http://bit.ly/31y57M6
【Apple 蘋果每月一爆 系列】http://bit.ly/2KPzdEd
跟Tim哥學3C小技巧⬇
【Apple蘋果小技巧 系列】http://bit.ly/2NXsIyP
【Android安卓小技巧 系列】http://bit.ly/2LE4kWy
觀看3cTim哥Apple系列影片⬇
【Apple蘋果開箱】http://bit.ly/2LE4M6R
【Apple iPhone 系列】http://bit.ly/2Z6NwsO
【Apple iPad 系列】http://bit.ly/303gknn
【Apple Mac 系列】http://bit.ly/2N5Fkqo
【Apple Watch 系列】http://bit.ly/304F5jc
【Apple其他產品 系列】http://bit.ly/2MioZiN
觀看3cTim哥Android系列影片⬇
【Android安卓高階旗艦機 系列】http://bit.ly/2LDGSZx
【Android安卓中階手機 系列】http://bit.ly/2Z1Y4JP
【Android安卓萬元以下手機 系列】http://bit.ly/2z5qF6l
觀看3cTim哥開箱影片⬇
【3cTim哥家電開箱】http://bit.ly/2v49Uai
【3cTim哥電腦開箱】http://bit.ly/2n0UM8Z
追蹤3cTim哥即時動態⬇︎
instagram☛http://bit.ly/2HCZ52j
facebook☛http://bit.ly/2JyOGGK
TIM X OLI 🛍️ 3C購物
官方網站▶️ https://goo.gl/jW7cny
App Store▶️ https://goo.gl/67foDK
Google PlayStore▶️ https://goo.gl/l6B5Zp
*圖片內容截取自Google搜尋網站
**音樂與音效取自Youtube及Youtube音樂庫

趨勢科技 資訊安全 在 電腦王阿達 Youtube 的評價
越來越多的臉書、YouTube詐騙通知連吳念真、486先生等名人都中招,更別說中油、台塑、力成等這些大的公司也因為勒索病毒搞到公司幾乎癱瘓,一般人要如何防護資訊安全呢?
趨勢科技 PC-cillin 2021 雲端版這次針對惡意網頁、詐騙郵件簡訊、勒索病毒、行動支付...等威脅全面進化升級,還提供一年一機版、一年三機版與三年一機版等多種選擇,現在還提供免費下載防護體驗,現在還送你限量版趨勢聯名乖乖喔!快讓你的資訊安全也升級吧!
免費體驗 PC-cillin2021 一個月:http://t.rend.tw/?i=OTczMw
趨勢科技X乖乖聯名包活動:http://t.rend.tw/?i=OTgyNg (活動到10/31)
#趨勢科技 #防毒軟體 #PC-cillin2021雲端版
00:00 開場
00:24 網路詐騙盛行,一不小心容易上當
01:37 C琳特務為您防護資訊安全
03:10 PC-cillin 2021 雲端版新功能介紹
08:45 趨勢科技X乖乖聯名包活動

趨勢科技 資訊安全 在 趨勢科技ptt 的八卦
Ricoh USA 採用趨勢科技來推動資安優先的文化以保護其環境趨勢科技協助DHR Health 掌握網路資安威脅的可視性. 榮獲台灣付費防毒軟體第一名,超越卡巴斯基 ... ... <看更多>
趨勢科技 資訊安全 在 趨勢科技TrendMicro 的八卦
趨勢科技 為全球網路資安領導廠商,致力建立一個安全的資訊交換世界。 t.rend.tw/?i=MTE4MDQand 5 more links. Subscribe. HomeVideosLive ... ... <看更多>