Free AI web copilot to create summaries, insights and extended knowledge, download it at here
5949
Abstract
-block">
<a href="https://www.twcert.org.tw/tw/lp-104-1.html">
<div>
<div>
<h2>TWCERT/CC 台灣電腦網路危機處理暨協調中心-新聞公告-資安新聞</h2>
<div><h3>undefined</h3></div>
<div><p>undefined</p></div>
</div>
<div>
<div style="background-image: url(https://miro.readmedium.com/v2/resize:fit:320/0*3WA8vJDTX6IrAcGa)"></div>
</div>
</div>
</a>
</div><p id="4ebb">然而這麼多駭侵新聞,嚴重損害大眾權益和國家安全,卻幾乎沒有幾則能上得了台灣的新聞版面;難怪大家總以為駭客遠在天邊,這些駭侵事件和自己沒什麼關係。</p><p id="8dd7">而駭客最喜歡的,就是像我們這樣,一點資安意識都沒有的待宰肥羊。</p><h1 id="da7d">駭客是誰?他們到底要什麼?</h1><p id="35a0">一般我們對駭客的刻板印象,大概就是像電影《駭客任務》裡的安德森先生那樣,一個整天關在房間裡的阿宅,身懷絕世電腦技藝,能輕鬆從銀行帳戶中弄點錢來花。</p><p id="b773">這種駭客當然還是有,但並不是今日各種駭侵攻擊的主力。</p><p id="a150">現在的駭侵攻擊多半是組織化的,叫做「駭侵團體」,透過團隊力量和複雜先進的技術,針對特定或不特定目標,進行各種難以查覺的駭侵攻擊。</p><p id="c1b2">這些駭客到底想要什麼?無非還是錢與權,或是能進一步發動更大規模攻擊的資源。</p><h2 id="8a1c">要錢,還是小事</h2><p id="06f9">錢當然是多數駭客想要的東西,在各種駭侵事件中,針對金融機構、企業組織或政府機構的小型攻擊,很多的目標是為了錢。例如上面舉過的企業郵件詐騙、針對政府的勒贖攻擊等等。</p><p id="500e">還有一種典型的詐騙取財攻擊手法,就和每個人都有關了。</p><p id="3662">這些年來,有許多針對手機的惡意攻擊,有些透過網頁中的惡意程式碼,有些是塞有惡意軟體的 App;當用戶逛到這些網頁、下載這些 App,你的手機就可能被塞入惡意軟體,在你不知不覺之間,在背景進行大量廣告詐騙點擊,或是偷偷幫你訂閱多種高價訂閱服務,大賺平台的拆帳分潤。</p><p id="643c">等你發現信用卡莫名其妙被扣了一大筆錢,已經來不及了:</p><div id="d3fe" class="link-block">
<a href="https://www.twcert.org.tw/tw/cp-104-3034-25bdf-1.html">
<div>
<div>
<h2>Android 表情符號鍵盤暗藏惡意訂閱詐騙機制,四千萬用戶受害</h2>
<div><h3>資安研究單位發現一支有四千萬次下載的 Android 表情符號鍵盤程式,內藏的惡意訂閱詐騙機制,已經造成用戶超過一千八百萬美元的損失。 </h3></div>
<div><p>www.twcert.org.tw</p></div>
</div>
<div>
<div style="background-image: url(https://miro.readmedium.com/v2/resize:fit:320/0*crm4Dq-2fqTyitYj)"></div>
</div>
</div>
</a>
</div><p id="45cf">也有駭客不直接騙錢,卻在你的電腦或手機中植入加密貨幣挖礦程式,讓你的設備無時無刻幫他賺錢,你只會看到手機用電暴增,甚至因為過度使用提早報銷,卻完全不知道發生什麼事:</p><div id="9e62" class="link-block">
<a href="https://blog.trendmicro.com.tw/?p=55152">
<div>
<div>
<h2>手機病毒:新的Android挖礦程式又來了,這回要榨乾你的手機電力</h2>
<div><h3>趨勢科技最近發現了一個新的 Android 挖礦程式:「ANDROIDOS_HIDDENMINER」, 利用感染裝置的 CPU 來開採門羅幣 (Monero)。該惡意程式會假冒成正常的 Google Play 更新程式 (…</h3></div>
<div><p>blog.trendmicro.com.tw</p></div>
</div>
<div>
<div style="background-image: url(https://miro.readmedium.com/v2/resize:fit:320/0*3n_35S3sW6cgeaUD)"></div>
</div>
</div>
</a>
</div><p id="aa0e">話說回來,要錢的駭客,跟下面幾種比起來,還算是安全的;接下來這些駭客雖然不要錢,但他們想要的東西和野心,卻更加可怕。</p><h2 id="3d91">取得資源,以便布署後續的攻擊行動</h2><p id="2ee7">不直接要錢的駭客,會想要什麼?可以持續發動下一波更大規模攻擊的資源,通常會是這類駭侵行動的目的。</p><p id="4519">這樣的資源通常有兩類:</p><ul><li>滲透到關鍵目標的電腦系統中,以便在關鍵時刻發動攻擊。舉例來說,有很多電腦或手機被駭之後,會變成所謂「僵屍網路」的一分子;當駭客一聲令下,這些中鏢的電腦和手機,就會在同一時間,針對特定目標發動 DDoS「分散式阻斷攻擊」;被攻擊的目標會因為大量同時連線要求而陷入癱瘓。</li></ul><div id="fa09" class="link-block">
<a href="https://zh.wikipedia.org/wiki/%E6%AE%AD%E5%B1%8D%E7%B6%B2%E7%B5%A1">
<div>
<div>
<h2>殭屍網絡</h2>
<div><h3>僵尸网络(Botnet,亦譯為 喪屍網路、 機器人網路)是指 骇客利用自己编写的 分散式阻斷服務攻擊程序将数万个沦陷的 机器,即骇客常说的 傀儡機或"肉鸡"(肉机),组织成一个个…</h3></div>
<div><p>zh.wikipedia.org</p></div>
</div>
<div>
<div style="background-image: url(https://miro.readmedium.com/v2/resize:fit:320/)"></div>
</div>
</div>
</a>
</div><ul><li>取得大量資料,做為未來潛在的攻擊目標,或轉售牟利:這類駭侵攻擊的目標,是企圖取得含有大量「機敏資訊」(機密、敏感)。有了這些資料,就等於掌握了一大票名單,不但可以按名單進行後續攻擊,這些資訊甚至還可以拿去賣。</li></ul><div id="5f0b" class="link-block">
<a href="https://ccnet.tnua.edu.tw/2019/05/17/%E9%A7%AD%E5%AE%A2%E6%9E%B6%E8%A8%AD%E3%80%8C%E5%BE%A9%E4%BB%87%E8%80%85%E8%81%AF%E7%9B%9F4%E3%80%8D%E5%81%87%E7%B6%B2%E7%AB%99%EF%BC%8C%E9%A8%99%E5%8F%96%E7%94%A8%E6%88%B6%E8%B3%87%E8%A8%8A/">
<div>
<div>
<h2>駭客架設「復仇者聯盟4」假網站,騙取用戶資訊</h2>
<div><h3>資安廠商卡巴斯基指出,近來許多駭客架設假網站,以線上觀看或下載「復仇者聯盟4」為誘餌,騙取用戶資訊。 卡巴斯基說,目前全球熱映中的電影「復仇者聯盟4」,成為駭客用來騙取用戶資訊的最新誘餌。…</h3></div>
<div><p>ccnet.tnua.edu.tw</p></div>
</div>
<div>
<div style="background-image: url(https://miro.readmedium.com/v2/resize:fit:320/)"></div>
</div>
</div>
</a>
</div><div id="9b85" class="link-block">
<a href="https://www.mirrormedia.mg/story/20190625soc008/">
<div>
<div>
<h2>【邪惡暗網侵台8】連鎖飯店遭駭 1.3億人個資網路便宜賣</h2>
<div><h3>大陸知名的連鎖飯店華住酒店集團,在2018年8月14日傳出有駭客在兜售旗下漢庭、美爵、禧玥、漫心、諾富特、美居、CitiGo、橘子、全季、星程、宜必思、怡萊、海友等酒店的1.3億名住客個資。…</h3></div>
<div><p>www.mirrormedia.mg</p></div>
</div>
<div>
<div style="background-image: url(https://miro.readmedium.com/v2/resize:fit:320/0*vC-2c7Zgr3MS8fke)"></div>
</div>
</div>
</a>
</div><h2 id="71d1">權力:國家間的暗黑對抗</h2><p id="8c8d">駭侵攻擊不只是為了騙錢或取得資料,還能用來進行國家與國家間枱面下的無形戰爭。許多國家利用這些駭客團體組成真正的「網軍」,透過網路進行各種情報戰,包括機密資料的竊取、監控重要人物、破壞關鍵設施,甚至連結到真正的政治軍事行動。</p><p id="51da">在全球多個駭侵團體中,有不少組織長期進行各類駭侵活動;這類組織有個專有名詞,叫做「APT」,意指「進階持續性威脅」(Advanced Persistent Threat)。資安界已經辨識出幾十個這樣的組織,分布在全世界:</p><div id="d87e" class="link-block">
<a href="https://en.wikipedia.org/wiki/Advanced_persistent_threat">
<div>
<div>
<h2>Advanced persistent threat</h2>
<div><h3>An Advanced Persistent Threat (APT) is a stealthy computer network threat actor, typically a nation state or…</h3></div>
<div><p>en.wikipedia.org</p></div>
</div>
<div>
<div style="background-image: url(https://miro.readmedium.com/v2/resize:fit:320/0*0wiQ1kU7Qycjo9bA)"></div>
</div>
Options
</div>
</a>
</div><p id="eb73">不少 APT 駭侵團體,背後都有國家的力量支持,幫這些國家進行情報搜集、資料竊取、監聽、散布惡意軟體,甚至直接造成破壞。被資安界點名利用 APT 進行國家級駭侵的幕後黑手,包括美國、中國、越南、伊朗、俄羅斯、以色列、北韓、烏茲別克、沙烏地阿拉伯等。</p><p id="36ed">以下就是幾個疑似 APT 駭侵團體發動的「國家級」駭侵攻擊案例:</p><ul><li>由中國在背後支持的 APT40,針對一帶一路相關國家的研究機構、國防工業、政府與軍事單位進行攻擊,意圖取得和海軍科技相關的機密資料:</li></ul><div id="d027" class="link-block">
<a href="https://blog.twnic.net.tw/2019/04/10/3249/">
<div>
<div>
<h2>中國新駭侵團體 APT40 鎖定海軍科技進行網路間諜活動</h2>
<div><h3>資安廠商 FireEye 發表報告,詳細描述中國新駭侵團體 APT40 的駭侵行為分析,結果發現該團體主要目標是取得海軍相關機密科技。 FireEye 在報告中指出,APT40…</h3></div>
<div><p>blog.twnic.net.tw</p></div>
</div>
<div>
<div style="background-image: url(https://miro.readmedium.com/v2/resize:fit:320/0*xC3RRIQHdZSh5PFM)"></div>
</div>
</div>
</a>
</div><ul><li>俄羅斯透過 APT 組織大規模駭入企業內部的物連網裝置,當做攻擊跳板,或是進一步駭入更重要的系統主機,以取得機密資料:</li></ul><div id="5b89" class="link-block">
<a href="https://www.ithome.com.tw/news/132271">
<div>
<div>
<h2>微軟:俄國駭客使用IoT裝置入侵企業網路</h2>
<div><h3>微軟 指出 ,俄羅斯國家贊助的駭客組織,正在利用印表機、VoIP電話等企業物聯網(IoT)裝置,伺機對企業網路發動攻擊。 微軟威脅情報中心(Microsoft Threat Intelligence…</h3></div>
<div><p>www.ithome.com.tw</p></div>
</div>
<div>
<div style="background-image: url(https://miro.readmedium.com/v2/resize:fit:320/0*_wf1jqCoD6gzyHIf)"></div>
</div>
</div>
</a>
</div><ul><li>著名的加密傳輸通訊軟體 Telegram,在六月時遭到來自中國的大規模 DDoS 分散式服務阻斷攻擊;幾乎所有的攻擊者 IP 都來自中國,Telegram 懷疑這是因為香港反送中示威者為逃避監控,大量使用 Telegram 進行通訊,因而遭到中國攻擊反制。</li></ul><div id="46fd" class="link-block">
<a href="https://techcrunch.com/2019/06/12/telegram-faces-ddos-attack-in-china-again/">
<div>
<div>
<h2>Telegram faces DDoS attack in China... again</h2>
<div><h3>The popular encrypted messaging service Telegram is once again being hit with a distributed denial of service (DDoS)…</h3></div>
<div><p>techcrunch.com</p></div>
</div>
<div>
<div style="background-image: url(https://miro.readmedium.com/v2/resize:fit:320/0*qdSOU7Dk8P-5Gx-d)"></div>
</div>
</div>
</a>
</div><h2 id="14d4">正規的網路軍隊攻擊</h2><p id="f1e9">當然,除了枱面下的駭侵外,也有不少國家正式成立網路作戰單位,將駭侵手段做為正規軍事行動的一環。</p><p id="0d9f">例如美國在國防部轄下成立了<a href="https://www.cybercom.mil">「網路作戰司令部」(US Cyber Command</a>),在八月時成功執行了一起針對伊朗的網路秘密軍事攻擊行動,摧毀了伊朗革命衛隊所屬的網路資料庫;一方面報復先前美軍無人機遭擊落的攻擊行動,另一方面也防止航行於波斯灣的各國油輪再次遭到伊朗攻擊。</p><div id="02d6" class="link-block">
<a href="https://www.stripes.com/news/us/us-military-carried-out-secret-cyberstrike-on-iran-to-prevent-it-from-interfering-with-shipping-officials-say-1.596335">
<div>
<div>
<h2>US military carried out secret cyberstrike on Iran to prevent it from interfering with shipping…</h2>
<div><h3>American military cyber forces in June knocked out a crucial database used by Iran's elite paramilitary force to target…</h3></div>
<div><p>www.stripes.com</p></div>
</div>
<div>
<div style="background-image: url(https://miro.readmedium.com/v2/resize:fit:320/0*I8g4oA7nuNBhJQb8)"></div>
</div>
</div>
</a>
</div><p id="9e6f">另外,美國網路作戰司令部也曾在六月時駭入伊朗的飛彈射控系統,使之無法用來進行攻擊行動,同時保護布署在荷姆茲海峽美軍艦艇及人員的安全:</p><div id="19b3" class="link-block">
<a href="https://www.bbc.com/news/world-us-canada-48735097">
<div>
<div>
<h2>US 'launched cyber-attack on Iran weapons systems'</h2>
<div><h3>The US launched a cyber-attack on Iranian weapons systems on Thursday as President Trump pulled out of air strikes on…</h3></div>
<div><p>www.bbc.com</p></div>
</div>
<div>
<div style="background-image: url(https://miro.readmedium.com/v2/resize:fit:320/0*pk6QVJaeFW96CYkM)"></div>
</div>
</div>
</a>
</div><p id="46ce">世界各國遲早都會建立正規的網軍作戰部隊,透過網路進行各式新型態的軍事行動。這也算是以國家力量進行的駭侵行為。</p><h1 id="2230">沒有人能例外,除非你懂自保</h1><p id="0be2">經常聽到很多人有這樣的論調:反正我又不是什麼重要人物,沒有人會想要我的資料,所以什麼駭客啦、資安啦,都是天高皇帝遠,不關我的事。</p><p id="d864">這種想法當然大錯特錯。相信看完上面的一大堆例子,各位應該就會明白,不是只有重要人物或重要單位才會成為駭侵目標;針對一般人的駭侵事件也愈來愈多,造成的直接或間接損失,往往也超乎你我想像。</p><p id="119a">希望這篇文章能先讓各位有所警覺,認清沒有人能自外於駭侵攻擊的現實,不要天真的以為資安和駭侵和自己無關。事實上,你的手機和電腦,很可能天天都被攻擊,甚至早就被駭客挾持或植入惡意軟體,只是你不知道而已。</p><p id="a171">那麼,一般人應該如何自保,才能避免遭駭,害人又害己?這個又得再寫一大篇來談,請期待下一篇文章。</p><p id="2e67">(結果因為文章太長,又拆成兩篇,由此去:)</p><div id="5207" class="link-block">
<a href="https://readmedium.com/10-good-habits-to-protect-yourself-from-being-hacked-easily-1-703637eddd5d">
<div>
<div>
<h2>10 個自我保護、避免駭侵攻擊的方法(上篇)</h2>
<div><h3>正確的觀念與做法,才是個人資安最大的保障。</h3></div>
<div><p>medium.com</p></div>
</div>
<div>
<div style="background-image: url(https://miro.readmedium.com/v2/resize:fit:320/1*MD7otqGxgmrM5F3nuSEtjQ.jpeg)"></div>
</div>
</div>
</a>
</div><div id="b1ec" class="link-block">
<a href="https://readmedium.com/10-good-habits-to-protect-yourself-from-being-hacked-easily-2-e5cae2acc8b2">
<div>
<div>
<h2>10 個自我保護、避免駭侵攻擊的方法(下篇)</h2>
<div><h3>正確的觀念與做法,才是個人資安最大的保障。</h3></div>
<div><p>medium.com</p></div>
</div>
<div>
<div style="background-image: url(https://miro.readmedium.com/v2/resize:fit:320/1*KU4z8Yt8oQne-ZCDSpDFiQ.jpeg)"></div>
</div>
</div>
</a>
</div></article></body>