撰文 / 數聯資安編輯部

去(2020)年知名網管工具SolarWinds遭攻擊事件在各國引起軒然大波,尤其是造成多個美國聯邦政府機關及大型企業相繼淪陷,淪陷時間長且受害情形嚴重。此次駭客狡詐的攻擊手法,成功駭進SolarWinds內部開發構建環境,所植入的惡意程式也相當刁鑽,開發者看到的程式碼是正常但在轉換成軟體執行檔時就被動了手腳,隨之該主機發佈軟體更新時就一道把惡意程式也散佈出去,且該更新程式是帶有合法簽章,因此許多受害客戶完全無所察覺。
 

越受企業歡迎的軟硬體產品 越容易成為供應鏈攻擊目標


現今隨著企業組織資安防禦水準逐漸提升,要成功駭入目標機構所需花費的成本代價也越來愈高,因此從供應鏈下手也成了駭客發動攻擊的戰略之一,而這些廣受企業愛用的軟硬體系統也就成了駭客鑽研的攻擊目標。

SolarWinds的事件影響之所以深遠,在於即使您企業並非使用SolarWinds的Orion平台去年3月份更新的版本,但只要企業有第三方合作夥伴使用,若他們又能存取您企業的系統或網路,那麼您企業便有極高的感染風險。也因此,不論是軟體開發商、合作的代理商與系統整合商以及企業用戶本身,都必須對於所處的各種供應鏈環節有所警覺,企業可向廠商要求出具弱點掃描報告,而代理商及SI廠商也需為客戶做好把關角色,關注產品的安全性。而因應供應鏈攻擊的緩解方法無他,便是嚴謹的軟體更新程序以及弱點掃描。
 

觀看全文

疫情升溫企業持續營運的資安挑戰 如何建立資安戰備跑道

住家資安環境不比公司內部,部分使用者非但不是使用正版作業系統,還透過「VPN 虛擬私人網路」連回公司網路。資安威脅就可能隨著『缺少進階資安防護的VPN通道』,在員工異地辦公時,經由外部滲透感染內部系統,無疑是給了駭客可趁之機!數聯資安專家提醒, 企業應於平時即建立「企業持續營運機制」及「資安戰備跑道」概念,具備以下遠距安全辦公能力,減輕發生大規模災害時所帶來的營運衝擊…

KPMG企業曝險報告披露臺灣企業資安危機:超過三成的大型公司,漏洞修補管理不及格

KPMG公布企業網路曝險調查報告,揭露臺灣企業面臨網路風險程度,發現高科技業平均財損3千萬元,一般專業駭客即可入侵,並且超過三成的大型公司,漏洞修補管理不及格 建議企業應重視完整的系統弱點管理程序。數聯資安專家提出面對鏈結攻擊 看待漏洞應具備跨域思維, 且透過持續且定期的檢測以掌握資安風險。

《駭客企業化時代來臨!政府、業界該如何協作,打造台灣「資安護國神山」?

近日,宏碁、廣達、蘋果等科技大公司皆遭軟體綁架集團 REvil 勒索高額贖金,凸顯駭客組織專業化、企業化,以及捨棄政府單位,轉為勒索企業並尋求高獲利的攻擊型態。企業對資安的需求將愈來愈高,資安產業的發展看好。 然而,雖然台灣有不少資安公司,但絕大多數是代理商或技術服務者,市場發展受限。政府能如何協助資安產業發展,讓資安成為台灣的下個護國神山產業?

威聯通NAS遭勒索軟體Qlocker攻擊 五天不法所得逾 26 萬美元

又是臺灣NAS廠商威聯通科技(QNAP)出事!該公司再傳用戶遭到勒索軟體攻擊,駭客鎖定該廠牌NAS設備發動攻擊,並透過名為Qlocker的勒索軟體將檔案加密,檔案的副檔名全部變成7Z,且留下勒索訊息要求受害者支付0.01個比特幣(約相當於557.74美元)來解鎖。

廣達驚傳遭駭 REvil囂張嗆聲 籲蘋果自行買回未公布設計圖

全球筆電代工龍頭廣達電腦驚傳 REvil勒索病毒入侵,駭客團體要求廣達支付5000萬美元遭拒。因此REvil就將廣達的大客戶蘋果所提供的設計圖公布在暗網,同時也呼籲蘋果可以在5月1日以前買回尚未被公布的資料。面對不斷以精進的駭客攻擊手法,數聯資安專家提醒資安防護策略應以跨多維度的監控聯防來思考。
官方網站 官方網站
官方粉絲團 官方粉絲團
客服信箱 客服信箱
LinkedIn LinkedIn
Copyright © 2021 數聯資安, All rights reserved.