[轉錄] 高虹安- 勒索軟體駭全台!又傳大企業受害

作者: cake10414 (Peter)   2021-04-21 09:49:35
1.轉錄網址︰
https://tinyurl.com/2n8xa96b
2.轉錄來源︰
FB-高虹安
3.轉錄內容︰
‼勒索軟體駭全台!又傳大企業受害,我國資安拉警報‼
今早美國網路媒體 #Bleepingcomputer 率先披露(bit.ly/3xejmGi),一群使用勒索軟
體Revil的駭客試圖勒索Apple要求其買回產品藍圖,更涉嫌從Apple筆電製造商 #廣達電
腦 的網路中竊取大量數據資料,並要求支付天價贖金。
根據該篇報導,#REvil 已在暗網上洩漏了十幾份MacBook組件的示意圖,儘管沒有跡象表
明它們中的任何一個是Apple的新產品,但REvil駭客警告說,如果廣達不開始就贖金進行
談判,「所有Apple設備的圖紙以及員工和客戶的所有個人數據將在隨後的銷售中發布」。
而駭客要求廣達必須在4月27日之前以加密貨幣XMR支付5000萬美元,或者在倒計時結束
後支付1億美元。
其實現在 #資安勒索 比大家以為的、檯面上看到的多很多,包括之前宏碁、仁寶都曾經
遭到駭客鎖定攻擊並遭勒索贖金。即便是這麼大的公司,資安防護跟稽核都無法滴水不漏
、防不勝防,一方面除了駭客的勒索手法與使用軟體持續進步外,另一方面則突顯我國企
業資安人才缺乏與資安防護漏洞嚴重的問題。
#勒索軟體(Ransomware)是什麼?它是一種源於密碼病毒學(cryptovirology )的惡意
軟體,除非向駭客支付贖金,否則它會威脅發布受害者的數據或永久阻止對目標檔案的訪
問。儘管某些簡單的勒索軟體僅是鎖定系統,從而使技術高超的人不難撤銷,但更高級的
惡意軟體使用一種稱為「加密病毒勒索」(cryptoviral extortion)的技術。它會加密
受害者的文件,使其無法訪問,並要求支付贖金以解密它們。
勒索軟體早從大概2007年開始出現,近幾年無論是金額或件數都以倍數成長,特別是因為
去年疫情爆發後,使得線上銷售、宅經濟、雲端服務、遠距教學及工作模式倍增,卻也成
為新的網路犯罪溫床。甚至有駭客組織推出「#勒索軟體即服務」(RaaS)的模式,提供
網路攻擊服務。
美國網路安全公司帕羅奧圖(Palo Alto Networks)的網路安全研究人員分析了針對北美
和歐洲組織的勒索軟體攻擊,發現為換取解密密鑰以解鎖加密網路而支付的平均勒索贖金
,從2019年的115,123美元增加到2020年的312,493美元,暴增三倍!同時,駭客越來越貪
婪。從2015年到2019年,勒索軟體的最高需求為1,500萬美元,2020年,這個金額增長至
3,000萬美元。
為了提高勒索的成功率,駭客也開始持續精進犯罪手法,尤其是一些犯罪集團開始鎖定大
企業作為狩獵標的,成為所謂的「Big game hunter」。這些駭客為了確保被勒索的企業
,有能力且有意願支付數十萬到數千萬美金不等的勒索贖金,從過往漫天撒網劫掠資料、
加密勒索的方式,進階到鎖定特定產業或特定企業的「#針對式勒索」。我們看到仁寶、
宏碁跟這次的廣達,以及國外包括蘋果、FedEX、俄羅斯電信、本田Honda等大企業的勒索
軟體攻擊都是屬於這種針對式的手法。
根據奧義智慧共同創辦人叢培侃及趨勢科技台灣區暨香港區總經理洪偉淦在網路上的公開
說法,駭客組織為了確保受害者勢必得支付贖金,已經啟動了被稱為「#雙重勒贖」的新
作案手法,即發動方式採用APT滲透攻擊,先行潛伏竊取資料,並在加密企業資料之前同
步備份,完成後再啟動勒索軟體執行加密勒索,並且威脅不支付贖金就公開企業及其客戶
的商業機密甚至個資,以確保受害企業必定花錢消災。
在交付贖金方面,易使用、加密因此難以追查的 #虛擬貨幣 出現,解決了以往網路犯罪
集團最傷腦筋的 #隱藏金流 問題,也間接帶動各種不同駭客開始透過勒索軟體加密企業
資料的方式,遠端向受駭企業要求以加密貨幣支付贖金,成為犯罪者的保護傘。除了盛行
的比特幣(Bitcoin)之外,駭客也常要求以匿名隱私幣的XMR支付贖金,因為XMR無法追
蹤交易,因此成為暗網常用的交易媒介。虛擬貨幣盛行與容易使用的關係勒索軟體攻擊的
氾濫,凸顯出我國企業資安的長期問題,包括業界長期反應缺乏專業資安人才的培養計畫
以及政府資源錯置,如CTF 競賽偏向駭客攻防技術,和實際政府和企業的 #防禦性資安人
才需求 有落差,如今就連企業資安防守的課程要找到合格師資也相當困難。如何正確的
佈署資安的縱深,並強化整體企業資訊防護安全,是政府相關單位的當務之急。
虹安呼籲,政府與社會應該要對資安攻擊背後的目的以及對於事業體、國家可能造成的嚴
重傷害有充分認知,數個公司、數個相似產業的事業體遭受攻擊,除了損失贖金與客戶資
料、衝擊股價甚至影響商譽而掉單,都可能導致我國科技產業的長遠危機!
政府既已號稱成立「#資安國家隊」,就應該盡快提出包括應對勒索軟體在內的 #資安解
決方案,協助科技產業加強與整合資安防護資源,共同發展最適當的防禦因應措施,以保
護我國科技產業與全民的資訊安全不受勒索威脅!
參考資料:
1.勒索軟體大轉型,防禦難度提升:黒產供應鏈經營成本高,鎖定有能力付贖金的知名企

https://www.ithome.com.tw/news/143458
2.不給錢就公布 竊資型勒索橫行
https://www.netadmin.com.tw/....../464E17819569476E943......
3.資安險如何回應 勒索軟體攻擊事件
https://www.aon.com/....../2020-cyber-risk-case-study......
4.加密勒索程式的 特性與特徵
http://tprc.tanet.edu.tw/tpnet2020/training/10909.pdf
5.Largest ransomware demand now stands at $30 million as crooks get bolder
https://www.zdnet.com/....../largest-ransomware....../
6.Highlights from the 2021 Unit 42 Ransomware Threat Report
https://unit42.paloaltonetworks.com/ransomware-threat....../
7.Largest ransomware demand now stands at $30 million as crooks get bolder
https://www.zdnet.com/....../largest-ransomware....../
8.駭客入侵台灣10大企業!研華慘遭勒索10億 仁寶認栽付千萬贖金
https://finance.ettoday.net/news/1872347
9.天啊,被勒索了怎麼辦?!10大資安鐵則讓你遠離勒索病毒
https://www.uso.com.tw/portal_b1_page.php......
10. 獨家/廣達遭駭1/遭REvil入侵資料庫 客戶設計圖全都露
https://www.ctwant.com/article/113305
4.附註、心得、想法︰
既我國知名企業仁寶、宏碁遭遇勒索軟體事件後 美國媒體Bleepingcomputer又披露
身為APPLE筆電代工廠的"廣達"也遭到勒索 而就在拒絕付款後 駭客團體直接在暗網
公布疑似"MacBook組件"的數份示意圖 民眾黨立委高虹安針對此類事件呼籲政府的
"資安國家隊"應提出資安方案以保護科技產業及全民的資訊安全
作者: mirroshadow (鏡影)   2021-04-21 09:55:00
北韓又缺錢了?
作者: seigtmh (透明黃)   2021-04-21 09:58:00
大企業自己不投資在資安部門,要政府幫忙處理?
作者: downtoearth (東方耳號:)   2021-04-21 10:00:00
我上個月底也剛剛中標 所有服務全部崩潰...做了20年的災備計畫都是哪一台掛了要用甚麼資源影響範圍多大 要花多少時間復原 從來沒想過 要是全部服務 一起掛掉 要怎麼辦 這是天災級的.....
作者: victoryman (聖立祐 彭馬利哥)   2021-04-21 10:15:00
作者: lbowlbow (沉睡的小貓)   2021-04-21 10:15:00
大企業不是會有自己的資安採購嗎?連政府都有在買了應該從第一波勒索軟體就開始在跑了啊
作者: iamalam2005 (山風)   2021-04-21 10:17:00
一直跑出通知要你付錢,看起來很像Windows啊
作者: neverfly (neverfly)   2021-04-21 10:26:00
這個黨的小編不打一堆hashtag會死逆?
作者: airbear (airbear)   2021-04-21 10:39:00
一看名字不意外大企業資安出事要政府負責
作者: petshopboys (果子狸之主)   2021-04-21 10:47:00
加密貨幣該禁止使用了吧
作者: downtoearth (東方耳號:)   2021-04-21 10:56:00
我根本就覺得 加密貨幣跟勒索病毒是同一產業鏈
作者: solomn (九米)   2021-04-21 11:00:00

Links booklink

Contact Us: admin [ a t ] ucptt.com