亞太遭駭客攻擊次數 台占55%

台灣是全球科技供應鏈的重要基地,這讓台灣成為駭客攻擊重點區域。本報資料照片
台灣是全球科技供應鏈的重要基地,這讓台灣成為駭客攻擊重點區域。本報資料照片

台灣是全球科技供應鏈的重要基地,這讓台灣成為駭客攻擊重點區域。網路資安公司Fortinet就曾統計,二○二三年上半年亞太地區共偵測到四千一百二十億次惡意威脅,其中,台灣占比高達百分之五十五,相當於每秒就有近一・五萬次攻擊發生,居亞太之冠。光是二○二三年,台灣就有多家科技大廠傳出遭駭客攻擊,包含宏碁、微星、訊連等業者都傳出被駭。

資安公司竣盟科技創辦人鄭加海表示,企業應落實備份資料,才能在駭客入侵時處變不驚;KPMG台灣所顧問部營運長謝昀澤也說,駭客集團隨時都在挑選有攻擊價值的標的,廠商應加強資安才不會成為駭客的弱雞名單。

鄭加海說,京鼎遇到的駭客團體是Lockbit,採用的是Lockbit 3.0模式,不僅加密入侵主機裡的資料,還將取得的資料,以特殊管道傳輸到駭客外部的中繼站,再藉由破壞商譽等威脅進行勒索。

針對已被勒索軟體攻擊成功的企業,鄭加海認為,企業不應與犯罪者妥協、不應支付贖金,因為即使支付了,仍有相當大比率的受駭者無法復原資料,企業的應對方式為備份、備份、再備份。他建議,企業資安監控涵蓋範圍必須包含常規資訊平台以及物聯網等,整合多重情資透過AI(人工智慧)快速分析過濾出異常可能攻擊,結合專家服務快速應變,同時也可透過新興的欺敵誘捕技術(Deception),部署誘敵深入與引蛇出洞等戰術,縮短駭客的潛伏期,同時引導攻擊面偏離正式主機。

謝昀澤說,據報導京鼎不僅被駭客竄改公司網站,還宣稱竊取5TB的內部資料,內含客戶個資,這是很龐大的資料量,顯示公司可能沒有落實管理及機敏資料的區隔,理論上就算部分資料洩漏,也不該一次被竊走這麼龐大的資料量。短時間可能看不出立即影響,但中長期可能會影響客戶信任及公司形象,後續影響恐難以忽視。

像這類駭客集團除勒索被駭廠商外,還會把資料拿去黑市兜售,而在竄改網站將勒索公諸於世之前,謝昀澤說,不排除也已經在資本市場放空操作,事件爆發後,剛好等著賺一波,也有可能拿著竊取到客戶機敏資料,再向被駭廠商的上下游客戶勒索,最多甚至能一魚四吃。

謝昀澤表示,對駭客最好的防禦,還是要回歸基本功,從網路防禦以及人員管理著手,駭客常會利用社交、AI工具,尋找目標的資安漏洞攻擊,而且只要被攻擊過一次,很可能會有第二次,因為資安漏洞就明擺在駭客眼前,他們通常會多多利用。

客戶 資安 駭客

延伸閱讀

半導體大廠京鼎遭駭客入侵勒索 調查局立案追查!鴻海明將筆錄

劉俊謙見劉德華秒變影迷 曝私下心跳加速互動

半導體大廠京鼎驚傳駭客入侵 科管局:個別公司資安事件

中市府網頁驚傳當機4小時 民憂遭駭?數位局:定期更新

相關新聞

國內首例 駭客挾持京鼎網站 公開威脅

鴻海集團旗下半導體設備大廠京鼎驚傳駭客入侵,不只如此,駭客集團更直接在網站上威脅京鼎客戶與員工,如果京鼎置之不理,客戶資...

亞太遭駭客攻擊 台占55%

台灣是全球科技供應鏈的重要基地,這讓台灣成為駭客攻擊重點區域。網路資安公司Fortinet就曾統計,二○二三年上半年亞太...

LINE台灣用戶資料百筆外洩 數位部:已完成行政調查

日本資訊科技業者LINE雅虎公司遭網攻導致個資外洩,導致台灣用戶百筆資料外洩。數位部今天表示,已完成行政調查,行政院也已...

京鼎遭駭 鴻海集團4主管赴調查局

鴻海集團旗下半導體設備大廠京鼎精密遭駭客集團入侵,據了解,駭客集團先前就已寄出六封電郵給京鼎,並留下聯絡網址要求談判,對...

又一家 恩德也被駭客攻擊

繼鴻海集團旗下的半導體設備廠京鼎網頁遭駭,印刷電路板(PCB)廠恩德昨天也證實遭受駭客攻擊,成為兩天內第二家被駭上市科技...

台廠遭駭客勒索 數位部:多是同仁無心、合法引入非法

半導體設備廠京鼎日前遭駭客勒索,精密加工設備商恩德也成鎖定對象。國科會今天舉行第9次委員會議,由數位部說明資安跨域整合聯...

商品推薦

udn討論區

0 則留言
規範
  • 張貼文章或下標籤,不得有違法或侵害他人權益之言論,違者應自負法律責任。
  • 對於明知不實或過度情緒謾罵之言論,經網友檢舉或本網站發現,聯合新聞網有權逕予刪除文章、停權或解除會員資格。不同意上述規範者,請勿張貼文章。
  • 對於無意義、與本文無關、明知不實、謾罵之標籤,聯合新聞網有權逕予刪除標籤、停權或解除會員資格。不同意上述規範者,請勿下標籤。
  • 凡「暱稱」涉及謾罵、髒話穢言、侵害他人權利,聯合新聞網有權逕予刪除發言文章、停權或解除會員資格。不同意上述規範者,請勿張貼文章。