快訊

認愛Toyz!篠崎泫挨轟「毒蟲女友」 凌晨淚吐心聲

整形天后顧婕直腸癌切除腫瘤仍擴散肝臟!腸癌10大警訊與6大好發族群

拜登對陸電動車提高關稅是七傷拳? 恐損耗美國汽車業

駭客攻擊再翻新:企業不可不知的資安攻擊手法

吳碧娥╱北美智權報 編輯部

根據趨勢科技發布的《2022年度資安總評報告》,去年是駭客為了提振獲利而「奮力一搏」的一年,資安威脅整體偵測數量大幅增加55%,駭客無差別地攻擊所有產業的消費者和企業機構,造成已攔截的惡意程式檔案數量暴增242%。疫情期間開啟了居家辦公的新工作模式,卻讓駭客得以利用遠端服務突破企業防線,並透過後門程式攻擊網站伺服器平台的漏洞。法務部調查局調查官李宥萱以三項駭客入侵的真實案例,呼籲企業破解駭客手法、小心系統疏漏所帶來的資安風險。

反覆發生的網頁內容置換

回顧2022年8月初時,美國眾議院議長裴洛西(Nancy Pelosi)抵台進行訪問,當時不僅總統府、外交部、國防部的網站都被駭客癱瘓,就連超商、台鐵火車站等處的電視牆也遭受攻擊,高雄市環保局網站甚至出現掛滿五星旗的畫面,行政院雖事先已啟動警戒專案,但網路攻擊總流量超過1.5萬,超出過去單日最高攻擊量的23倍!

李宥萱表示,反覆發生的網頁內容置換顯示伺服器已存在漏洞,對受害單位將會造成多項資安衝擊,包括篡奪帳號權限,進行異常新增或刪除帳號、清除紀錄或重設密碼。

經調查局調查,在受害單位網頁內容遭到置換之前一個月,網路伺服器就一直陸續受到惡意程式攻擊,或是開啟遠端桌面服務,並置入各種工具程式到伺服器當中,作為攻擊跳板的籌備活動。李宥萱強調,駭客置換網頁內容,除了表面上可以看到惡意嘲弄的字眼,更要注意的是駭客已有能力將惡意程式和虛假資訊置入電腦中,可能讓使用者受到誤導,甚至有資料外洩的風險。

針對反覆發生的網頁內容置換,李宥萱建議各單位應建立資安事件應變處置及通報機制,設置自動偵測檔案異動的工具,若發現網頁內容遭到駭客置換,應立刻下架保全證據,避免駭客利用既有的漏洞繼續攻擊,並上傳維修中的靜態畫面,待修復之後再恢復原本的網頁畫面,重新上架後應持續觀察是否仍有攻擊情況發生。

李宥萱也提醒,避免將機敏資料暴露於開放網路環境中,應該定期盤點電腦中機敏資料存放的方式與位置,並適當予以加密保護,使用者和管理人員也應該隨時注意,電腦中是否出現陌生的帳號和不明的檔案。最重要的是,於系統開發初期就應納入資安考量,駭客入侵後進行補救只是亡羊補牢而已。

連鎖淪陷的遠端登入跳板

第二種常見的資安攻擊是連鎖淪陷的遠端登入跳板,亦即透過多階層的跳板進行網路攻擊,讓駭客得以混淆蹤跡,尤其在2021~2022年全台居家辦公時期時有所聞。

某單位使用者察覺遠端連線網速變得很慢,經查後發現一小時內有高達數十萬次的遠端連線數,立即封閉遠端連線服務並報案,調查局調查發現,該單位的遠端連線網路成為駭客連鎖攻擊的跳板之一。李宥萱指出,淪為攻擊跳板的單位,不分產業、不分規模和設備功能用途,都可能成為駭客攻擊的跳板,共同點是當時處於居家辦公時期,長時間開啟遠端連線服務,長期開機又未變更密碼,由於遠端連線服務只使用帳號密碼進行驗證,駭客很容易透過暴力猜測攻擊,先取得使用者權限再取得管理者權限,甚至在網路上就可以找到入侵遠端連線服務的教學影片。

由於駭客工具日漸容易取得,降低大規模駭客攻擊的門檻,任何連網設備都有可能成為被攻擊的對象,建議應對遠端連線來源端加以限制、關閉非必要的服務,並確保防火牆正確配置、強化密碼強度或啟用多因素驗證。

自己動起來的網路印表機

隨著數位化進步,連網印表機讓使用者可透過網路進行設定和資料存取,同時也提供了駭客攻擊的機會,只要利用系統漏洞或是強度不夠的密碼,就能從遠端操控印表機做為跳板,再攻擊內部電腦造成危害。

今年4月美國眾議院議長麥卡錫(Kevin McCarthy)在加州與總統蔡英文會面時,台灣就曾發生駭客攻擊網路印表機,並印出大量統戰文宣的資安事件。李宥萱指出,駭客常常選在選舉期間、重大政策推行、重要政治人士行程、社會重大事件等關鍵時刻進行大規模攻擊,並在連續假期或半夜發動,利用網路印表機設定極大量的列印工作,讓受害單位難以即時發現,目的是造成社會大眾的恐慌心理和輿論譁然,讓境外的駭客以低成本達到大規模的示威效果。

由於現在大部分網路印表機都具備遠端列印功能,輸入管理者帳號密碼後就能上傳欲列印的檔案,駭客無須高深的技術,只要搜尋公開固定IP位置的印表機,再猜測破解密碼即可執行遠端列印,也有可能是透過系統漏洞,直接繞過驗證機制、獲得管理者權限,除了強化物聯網設備的密碼強度,李宥萱建議還要限制存取來源、監控存取紀錄,平時也要多注意是否有系統的漏洞公告和修補程式,才能有效抵擋駭客攻擊。

李宥萱也提醒,平時就要多觀察網路流量是否異常、觀察電腦內部是否出現不明的帳號或檔案增減,才能有效強化資安保障。若無故取得、刪除或變更他人電腦或其相關設備之電磁紀錄,可能觸犯刑法的妨害電腦使用罪,將可處五年以下有期徒刑或併科60萬元以下罰金。

資料來源:

(1) 2023/7/17,經濟部中小企業處《新創營業秘密與資安保障策略》,李宥萱簡報。

(2) 2023/3/16,趨勢科技:2022年網路威脅偵測數量 1,460 億創歷史新高。

【詳細內容請見《北美智權報》337期;歡迎訂閱《北美智權報》電子報

※如欲轉載本文,請與北美智權報聯絡

延伸閱讀

台灣企業遭受駭客攻擊全球最多 平均每周超過3000次

震旦行小金雞 強攻資安

WSJ:陸駭客攻擊美助卿、大使電郵 蒐集拜登對中政策

微軟稱中國駭客利用程式瑕疵 盜美政府機關電郵

相關新聞

《 TAIPEI AMPA 2024 》 碳中和成永續經營關鍵, 汽機車供應鏈聯手提升綠色競爭力

由Environment環境、Social社會責任、Governance公司治理所組成的“ESG”,被視為是評估一間企業經營的指標,已經開始對全球各種產業產生重大影響。TAIPEI AMPA今(2024)年舉辦ESG永續講堂,邀請領先推動ESG的參展廠商分享實績,協助汽機車零配件及車用電子產業提升綠色核心競爭力。

《 TAIPEI AMPA 2024 》為專利找出海口:在「臺灣專利超級站」發現臺灣專利超級讚!

為讓優秀的專利得獎作品能持續在國內外市場發光發熱,經濟部智慧財產局今年4月於「台北國際汽機車零配件展」(TAIPEI AMPA 2024) 設置「臺灣專利超級站(讚) Taiwan Patent Go」得獎專利專館,為得獎專利作品拓展新商機。智慧局表示,設置「臺灣專利超級站」目的是讓具有潛力的得獎專利技術藉由專業展進行多元展示及宣傳曝光,推薦給專業買主客群,同時提供面對面洽商媒合的機會,希望透過專利專館平台,促成專利商品化交易及開創市場新商機,達到「臺灣發明,創益無限」(Invent in Taiwan.Create for Business.)目標。除了TAIPEI AMPA 2024外,今年智慧局還會在台灣國際創意禮品文具展、新一代設計展及台灣創新技術博覽會等共4個展會設置「臺灣專利超級站」,篩選優良專利作品參與展出。

《 TAIPEI AMPA 2024 》2024年台北車輛三展強化跨產業整合 驅動產業革新

2024年台北國際汽機車零配件展(Taipei AMPA)、台北國際車用電子展(Autotronics Taipei)及台灣國際智慧移動展(2035 E-Mobility Taiwan)於4月17日至20日在台北南港展覽1館聯合舉行。本屆展會吸引來自全球19個國家、超過1,000家廠商參展,共計2,700個攤位,規模盛大,再創新高。展會不僅呈現臺灣汽機車產業上中下游完整供應鏈實力,更透過資通訊、電子、半導體等異業跨域技術整合,帶動台灣車輛產業加速革新,展現其在全球車輛供應鏈所扮演的關鍵地位。

2023亞太地區私募市場研析

由於總體環境的不確定性,全球多數市場的私募股權交易和出場數量大幅下降,2023 年,亞太地區私募股權基金籌集資金僅 1,000 億美元,為十年來的最低水準,面對嚴峻的市場,投資人紛紛制定新的策略來尋找買家並提高出場估值。

AI工具提示詞寫作的挑戰與應對方案

AI工具的提示詞寫作極具挑戰,需精準描述關鍵細節,以簡練語言驅動AI。由專業提示詞工程師開發的AI工具,會比讓每個人學習寫提示詞更有效率,而這也是實現AI賦能大眾的可行路徑,因此企業主應該要慎重考慮雇用提示詞工程師,以避免在AI浪潮中落於人後。

日本2024/05/01啟用特定發明專利申請案非公開制度

日本將啟用特定發明專利申請案非公開新制:2024年5月1日起提交的日本發明專利申請案,凡屬指定技術領域、可能須經保全審查的日本在地發明案,無論發明人國籍為何,第一案皆須先在日本申請。違反規定的申請人,可能無法在日本取得相關發明專利保護,並可能被課以罰金,甚至被追究刑責。

商品推薦

udn討論區

0 則留言
規範
  • 張貼文章或下標籤,不得有違法或侵害他人權益之言論,違者應自負法律責任。
  • 對於明知不實或過度情緒謾罵之言論,經網友檢舉或本網站發現,聯合新聞網有權逕予刪除文章、停權或解除會員資格。不同意上述規範者,請勿張貼文章。
  • 對於無意義、與本文無關、明知不實、謾罵之標籤,聯合新聞網有權逕予刪除標籤、停權或解除會員資格。不同意上述規範者,請勿下標籤。
  • 凡「暱稱」涉及謾罵、髒話穢言、侵害他人權利,聯合新聞網有權逕予刪除發言文章、停權或解除會員資格。不同意上述規範者,請勿張貼文章。