駭客攻擊再翻新:企業不可不知的資安攻擊手法

吳碧娥╱北美智權報 編輯部

根據趨勢科技發布的《2022年度資安總評報告》,去年是駭客為了提振獲利而「奮力一搏」的一年,資安威脅整體偵測數量大幅增加55%,駭客無差別地攻擊所有產業的消費者和企業機構,造成已攔截的惡意程式檔案數量暴增242%。疫情期間開啟了居家辦公的新工作模式,卻讓駭客得以利用遠端服務突破企業防線,並透過後門程式攻擊網站伺服器平台的漏洞。法務部調查局調查官李宥萱以三項駭客入侵的真實案例,呼籲企業破解駭客手法、小心系統疏漏所帶來的資安風險。

反覆發生的網頁內容置換

回顧2022年8月初時,美國眾議院議長裴洛西(Nancy Pelosi)抵台進行訪問,當時不僅總統府、外交部、國防部的網站都被駭客癱瘓,就連超商、台鐵火車站等處的電視牆也遭受攻擊,高雄市環保局網站甚至出現掛滿五星旗的畫面,行政院雖事先已啟動警戒專案,但網路攻擊總流量超過1.5萬,超出過去單日最高攻擊量的23倍!

李宥萱表示,反覆發生的網頁內容置換顯示伺服器已存在漏洞,對受害單位將會造成多項資安衝擊,包括篡奪帳號權限,進行異常新增或刪除帳號、清除紀錄或重設密碼。

經調查局調查,在受害單位網頁內容遭到置換之前一個月,網路伺服器就一直陸續受到惡意程式攻擊,或是開啟遠端桌面服務,並置入各種工具程式到伺服器當中,作為攻擊跳板的籌備活動。李宥萱強調,駭客置換網頁內容,除了表面上可以看到惡意嘲弄的字眼,更要注意的是駭客已有能力將惡意程式和虛假資訊置入電腦中,可能讓使用者受到誤導,甚至有資料外洩的風險。

針對反覆發生的網頁內容置換,李宥萱建議各單位應建立資安事件應變處置及通報機制,設置自動偵測檔案異動的工具,若發現網頁內容遭到駭客置換,應立刻下架保全證據,避免駭客利用既有的漏洞繼續攻擊,並上傳維修中的靜態畫面,待修復之後再恢復原本的網頁畫面,重新上架後應持續觀察是否仍有攻擊情況發生。

李宥萱也提醒,避免將機敏資料暴露於開放網路環境中,應該定期盤點電腦中機敏資料存放的方式與位置,並適當予以加密保護,使用者和管理人員也應該隨時注意,電腦中是否出現陌生的帳號和不明的檔案。最重要的是,於系統開發初期就應納入資安考量,駭客入侵後進行補救只是亡羊補牢而已。

連鎖淪陷的遠端登入跳板

第二種常見的資安攻擊是連鎖淪陷的遠端登入跳板,亦即透過多階層的跳板進行網路攻擊,讓駭客得以混淆蹤跡,尤其在2021~2022年全台居家辦公時期時有所聞。

某單位使用者察覺遠端連線網速變得很慢,經查後發現一小時內有高達數十萬次的遠端連線數,立即封閉遠端連線服務並報案,調查局調查發現,該單位的遠端連線網路成為駭客連鎖攻擊的跳板之一。李宥萱指出,淪為攻擊跳板的單位,不分產業、不分規模和設備功能用途,都可能成為駭客攻擊的跳板,共同點是當時處於居家辦公時期,長時間開啟遠端連線服務,長期開機又未變更密碼,由於遠端連線服務只使用帳號密碼進行驗證,駭客很容易透過暴力猜測攻擊,先取得使用者權限再取得管理者權限,甚至在網路上就可以找到入侵遠端連線服務的教學影片。

由於駭客工具日漸容易取得,降低大規模駭客攻擊的門檻,任何連網設備都有可能成為被攻擊的對象,建議應對遠端連線來源端加以限制、關閉非必要的服務,並確保防火牆正確配置、強化密碼強度或啟用多因素驗證。

自己動起來的網路印表機

隨著數位化進步,連網印表機讓使用者可透過網路進行設定和資料存取,同時也提供了駭客攻擊的機會,只要利用系統漏洞或是強度不夠的密碼,就能從遠端操控印表機做為跳板,再攻擊內部電腦造成危害。

今年4月美國眾議院議長麥卡錫(Kevin McCarthy)在加州與總統蔡英文會面時,台灣就曾發生駭客攻擊網路印表機,並印出大量統戰文宣的資安事件。李宥萱指出,駭客常常選在選舉期間、重大政策推行、重要政治人士行程、社會重大事件等關鍵時刻進行大規模攻擊,並在連續假期或半夜發動,利用網路印表機設定極大量的列印工作,讓受害單位難以即時發現,目的是造成社會大眾的恐慌心理和輿論譁然,讓境外的駭客以低成本達到大規模的示威效果。

由於現在大部分網路印表機都具備遠端列印功能,輸入管理者帳號密碼後就能上傳欲列印的檔案,駭客無須高深的技術,只要搜尋公開固定IP位置的印表機,再猜測破解密碼即可執行遠端列印,也有可能是透過系統漏洞,直接繞過驗證機制、獲得管理者權限,除了強化物聯網設備的密碼強度,李宥萱建議還要限制存取來源、監控存取紀錄,平時也要多注意是否有系統的漏洞公告和修補程式,才能有效抵擋駭客攻擊。

李宥萱也提醒,平時就要多觀察網路流量是否異常、觀察電腦內部是否出現不明的帳號或檔案增減,才能有效強化資安保障。若無故取得、刪除或變更他人電腦或其相關設備之電磁紀錄,可能觸犯刑法的妨害電腦使用罪,將可處五年以下有期徒刑或併科60萬元以下罰金。

資料來源:

(1) 2023/7/17,經濟部中小企業處《新創營業秘密與資安保障策略》,李宥萱簡報。

(2) 2023/3/16,趨勢科技:2022年網路威脅偵測數量 1,460 億創歷史新高。

【詳細內容請見《北美智權報》337期;歡迎訂閱《北美智權報》電子報

※如欲轉載本文,請與北美智權報聯絡

延伸閱讀

台灣企業遭受駭客攻擊全球最多 平均每周超過3000次

震旦行小金雞 強攻資安

WSJ:陸駭客攻擊美助卿、大使電郵 蒐集拜登對中政策

微軟稱中國駭客利用程式瑕疵 盜美政府機關電郵

相關新聞

Timberland將其經典黃靴形狀註冊為立體商標?美國第四巡迴2024年TBL Licensing, LLC v. Vidal案

知名的靴鞋品牌Timberland在2015年向美國專利商標局申請,將其經典麥黃靴鞋的外型註冊為立體商標,但申請的立體圖中刪除了一些消費者認識的重要特徵。美國專利商標局認為其具有功能性或欠缺識別性而拒絕其註冊。Timberland一路上訴到第四巡迴上訴法院,法院於2024年4月15日做出判決,認為其所申請的立體商標少了消費者認識的重要特徵而欠缺識別性。

舞蹈動作是否受著作權保護?It's Complicated — 談美國Hanagami v Epic Games判決

在美國,舞蹈著作(choreographic work)並非自始即受著作權法保護,而是遲至1976年修法方納入規範。實務上,涉及舞蹈的侵權爭議亦不多見,再加上受保護元素區辨不易,Hanagami v. Epic Games一案裁決結果如何,自然備受各界關注。

《東協工業設計實質審查的共通指南》工業設計註冊的保護要件-3:從網路取得的證據的方式與例外

《北美智權報》355期文章說明了東協工業設計在網路上公開的可能來源,本期將繼續說明如何提出從網路取得的證據,以及網路上設計可用性的例外情況。

袪痰藥物之均等侵權:Adams Respiratory Therapeutics, Inc. v. Perrigo Co.(Fed. Cir. 2010)

當我們由外界吸入空氣之後,呼吸道中的黏液會將一些外來異物包覆,形成痰液。健康的個體,不會產生太多的痰液,因此,多半無須借助外力,即可自行將痰液咳出。然而,嚴重感染症或長期發炎的患者,痰液的量會變多且濃稠,較不易自行將痰液咳出體外,因此,亟需借助袪痰藥物的使用,輔助患者順利將痰液排出體外,以保持呼吸道暢通。

《專利法公布施行80週年》點滴篇:承先啟後、繼往開來 為打造優良營商環境努力

2024年4月26日,既是世界智慧財產權日,同時也是專利法公布施行80週年;經濟部智慧財產局 (TIPO) 於4月26日舉辦了大師專題演講,並同步舉辦時光迴廊特展,在慶祝世界智慧財產權日的同時,也回顧了我國專利法公布施行80週年的點點滴滴。

《專利法公布施行80週年》局長篇:永無止境的挑戰

智慧局為了慶祝專利法公布施行所出版的特集其實是《智慧財產權月刊》305期的特別企劃,除了邀請3位大師及資深專利審查官撰文外,同時也邀請了歷屆局長作序。承如局長廖承威所言,這將成為專利領域的教科書,而且是重量級的那種。

商品推薦

udn討論區

0 則留言
規範
  • 張貼文章或下標籤,不得有違法或侵害他人權益之言論,違者應自負法律責任。
  • 對於明知不實或過度情緒謾罵之言論,經網友檢舉或本網站發現,聯合新聞網有權逕予刪除文章、停權或解除會員資格。不同意上述規範者,請勿張貼文章。
  • 對於無意義、與本文無關、明知不實、謾罵之標籤,聯合新聞網有權逕予刪除標籤、停權或解除會員資格。不同意上述規範者,請勿下標籤。
  • 凡「暱稱」涉及謾罵、髒話穢言、侵害他人權利,聯合新聞網有權逕予刪除發言文章、停權或解除會員資格。不同意上述規範者,請勿張貼文章。