返回列表 發帖

網路惡意攻擊全球化 政府單位最常遭殃

記者葉立斌/台北報導

政府單位的網站最容易被攻擊?網路攻擊防護廠商FireEye公司在5日發表進階威脅報告,內容為FireEye安全平台於2013年擷取到的惡意攻擊活動。此報告收集近4萬個特殊網路攻擊(一天多達一百多次)與2千萬餘筆與惡意軟體通訊的指令與控制(CnC)資料,全面剖析善於躲避傳統防禦偵測的網路攻擊,例如防火牆、次世代防火牆、IPS、防毒軟體與安全閘道器等機制。 報告中提到,企業平均每1.5秒鐘就會遭受攻擊;用來發動惡意軟體攻擊的CnC伺服器已遍佈於206個國家與區域,遠高於2012年的184個國家。其中CnC伺服器密集度最高的國家包括美國、德國、韓國、中國、荷蘭、英國與俄羅斯。

2013年最常遭受APT攻擊的前十大國家,前三名為美國、韓國、加拿大,台灣名列第8。最常遭受惡意軟體攻擊的有政府單位、服務與顧問業、科技業、金融服務業、電信業,為受頻繁攻擊的前五名。

 

http://tw.news.yahoo.com/網路惡意攻擊全球化-政府單位最常遭殃-091617357.html

請從論壇首頁右上角進入「個人中心」,就可以編輯您個人的頭像、簽名檔及自我介紹。請用高級模式回覆,點HTML框,可有更多變化豐富版面。
不怕辛苦,就怕不公平;不怕卑微,就怕不公義。
可以哭泣,不要洩氣;可以悲傷,不要放棄!

TOP

 

美歐電腦遭間諜軟體入侵 疑俄羅斯幹的

最近美國和歐洲的電腦系統遭複雜的間諜軟體Turla入侵,情報安全專家懷疑,這應該是俄羅斯的網軍做的。

據美國NBC新聞網報導,西方情報安全專家指出,Turla惡意程式於2008年被發現,用於大規模侵入美國軍方設施,而這也是目前被認為最複雜的間諜程式之一。專家不排除與先前發生的「紅色十月」(Red October)全球網絡間諜行動有關,但無法直接證實是來自俄羅斯,除非莫斯科當局自己承認。(施旖婕/綜合外電報導)

 

http://www.appledaily.com.tw/realtimenews/article/international/20140308/356757/2/美歐電腦遭間諜軟體入侵 疑俄羅斯幹的

請從論壇首頁右上角進入「個人中心」,就可以編輯您個人的頭像、簽名檔及自我介紹。請用高級模式回覆,點HTML框,可有更多變化豐富版面。
不怕辛苦,就怕不公平;不怕卑微,就怕不公義。
可以哭泣,不要洩氣;可以悲傷,不要放棄!

TOP

「蛇」病毒 襲烏克蘭電腦網路

(法新社倫敦9日電) 根據專家分析,1種稱為「蛇」(Snake)的新攻擊性網路武器,已經襲擊烏克蘭數十個電腦網路系統。

英國航太系統公司(BAE Systems)7日公布的報告顯示,打從今年開始,這種網路武器的使用頻率一直在增加,甚至在烏克蘭罷黜總統亞努科維奇(ViktorYanukovych)的示威活動開始前即是如此。

這種病毒複雜的組成結構,和2010年破壞伊朗核設施的惡意軟體Stuxnet蠕蟲病毒類似。

BAE表示,「蛇」能夠讓遠端攻擊者「十足有能力從遠端進入受損系統」,因為這套惡意軟體能夠潛伏多日,使人極度難以察覺。

這種「蛇」病毒也稱為「銜尾蛇」(Ouroboros)病毒,在古希臘神話中,銜尾蛇是一條吞食自己尾巴的大蛇。

BAE說,儘管「蛇」的來歷不明,但是操控它的研發者,似乎在與莫斯科相同的時區操作,也就是格林威治時間加4小時,而且編程代碼中有俄文字母。

自2014年開始,BAE已經在烏克蘭偵測出14起「蛇」病毒攻擊,2013年全年則有8起;自2010年以來,BAE已在全球偵測出56起「蛇」病毒襲擊,其中有32起發生在烏克蘭。(譯者:中央社劉文瑜)

 

http://tw.news.yahoo.com/蛇-病毒-襲烏克蘭電腦網路-090501613.html

請從論壇首頁右上角進入「個人中心」,就可以編輯您個人的頭像、簽名檔及自我介紹。請用高級模式回覆,點HTML框,可有更多變化豐富版面。
不怕辛苦,就怕不公平;不怕卑微,就怕不公義。
可以哭泣,不要洩氣;可以悲傷,不要放棄!

TOP

全球資訊網WWW問世25年 大事記

(法新社華盛頓9日電) 網際網路的某些概念可追溯到1950年代,不過全球資訊網(World Wide Web)問世距今只有25年。

1989年3月12日:英國電腦科學家柏內茲李(TimBerners-Lee)在歐洲核子研究組織(CERN)提出「資訊管理提案」,為全球資訊網奠定基礎。他於1990年耶誕節公開程式碼。

1993年:由安德立森(Marc Andreessen)領導的研究團隊在伊利諾大學研發網路瀏覽器Mosaic。Mosaic使用直覺式介面,對於網路普及化居功厥偉,為1994年商業瀏覽器Netscape打下基礎。

1994年:中國大陸取得第1個網路連結,但過濾內容。白宮官方網站www.whitehouse.gov啟動,部分網友輸入.com網址會連到色情網站。

楊致遠等人推出「大衛與傑瑞的全球資訊網指南」(David and Jerry's Guide to the World Wide Web),是雅虎(Yahoo)和亞馬遜(Amazon.com)的先驅。

1995年:微軟(Microsoft)推出InternetExplorer,掀起「瀏覽器大戰」,最後導致Netscape勢微。網路拍賣網站電子海灣(eBay)上路。

1996年:芬蘭諾基亞公司(Nokia)推出第1支連網手機。

1998年:谷歌(Google)開始運作,很快成長為全球搜尋引擎巨擘。美國政府將網域系統控制權交給網際網路名稱與號碼指配組織(ICANN)。

2000年:網路病毒ILOVEYOU感染全球上百萬台電腦,導致數十億美元損失,升高網安需求。

網路熱潮將那斯達克綜合指數推升到空前新高的5048,之後網際網路泡沫爆破,2002年那斯達克市值蒸發超過75%,接下來14年從未衝破5000大關。

2005年:網路人口突破10億人。

2012年:全球電子商務銷售額首破1兆美元。社群網站臉書(Facebook)用戶來到10億人。

2013年:全球網路人口約27億,占全球人口40%。中文擠下英文成為主要語言。(譯者:中央社樂羽嘉)

 

http://tw.news.yahoo.com/全球資訊網www問世25年-大事記-045002275--finance.html

請從論壇首頁右上角進入「個人中心」,就可以編輯您個人的頭像、簽名檔及自我介紹。請用高級模式回覆,點HTML框,可有更多變化豐富版面。
不怕辛苦,就怕不公平;不怕卑微,就怕不公義。
可以哭泣,不要洩氣;可以悲傷,不要放棄!

TOP

屈指一算→大錯特錯!CNNMoney:5大離譜網路預言大剖析

1989 年 3 月,英國科學家Tim Berners-Le e對於希望其實驗室提供一個資訊傳遞系統。其主管 Mike Sendall 的簡短評論是「模糊,但刺激」。

Sendall 的評論相當切中要害。Berners-Lee 的系統,改善了大學與研究員的網路連繫,為今年我們熟習的網際網路鋪路。

而從 Sendall 以降,許多人針對網際網路提供了預測,但不是每個都很準確,以下是《CNNMoney》整理出來的 5 個大錯特錯的預期。

預測:垃圾郵件將在2年內消失─比爾蓋茲,2004

微軟創辦人比爾蓋茲在瑞士達佛的世界經濟論壇上表示,垃圾郵件將在 2 年內消失。

當時他預測,由於電郵篩檢系統,以及「人類帶來的挑戰」─比方說讓寄件人解決謎題,將能夠降低垃圾電郵數量。蓋茲也預期會出現一種機制,如寄件被退回後寄件人要支付罰金。

「微軟正在考量這三種選項,然後電子垃圾郵件很快就會變成過去式。」蓋茲表示。

現實:篩選機制有莫大幫助。然而 10 年後,網路用戶仍然收到許多垃圾郵件,從貸款機制到貸款計畫,研調機構 Greenview指出,垃圾郵件仍占所有收到的電子郵件約 68%。

預測:網路永遠無法取代報紙─Newsweek,1995

Newsweek 15 年前發表了一篇由資安專家、太空人及作家 Clifford Stoll 寫的文章,內容稱網路為「未經篩選資訊的垃圾廠」,也抱怨可靠的聲音常被掩埋在烏合之眾中。

「事實是,線上資料庫永遠無法取代報紙。」他說。「麻省理工學院實驗室的主 管Nicholas Negroponte預期,我們很快地就會透過網路直接購買書本報章。最好是啦!」

15 年後,Newsweek 因為廣告收益下滑,被以 1 美元的售價售出。

現實:你知道這項預測的結果如何。你現在正透過網路看這篇文章,不是嗎? (接下頁)

 

預測:網路會爆炸?─Robert Metcalfe,1995

Metcalfe 並不是害怕科技的人,事實上他是以太網知名的發名工程師之一。但他擔心一旦越來越多人連上網,則網路將超載,「並在1996年時爆掉成為一顆超新星,並經歷一場超糟的大爆炸。」

現實:網路的確大爆炸過,不過是各種社群網站如 Gmail、Facebook、及推特因流量過大停擺半個小時過。但事實是,你現在仍是透過網路看這篇文章,對吧?

預測:網路是「老大哥」的終結?─哥倫比亞新聞研究,1995

律師及研究員 Peter Huber 對於數位未來相當樂觀。他認為,網路的蓬勃發展,會讓政府或是企業難以監控資訊的流動。

「歐斯威爾的世界,即電腦與通訊的獨霸,在有生之年將不會看到。」

現實:這與現實差距相差的非常離譜。去年的史諾登案件,揭發了政府對科技業巨擘Google、FB訊息的監控並取得了許多資料。

預測:沒人會透過網路購物─Newsweek,1995。

回到前面提到過的 Stoll,事實上他在短短幾行字裡面就錯了不少。他對於虛擬社會嗤之以鼻,質疑政府怎麼可能透過網路做事情,以及在一堆資訊中怎麼可能完成學術研究。

關於零售,他還說由於缺少人際接觸,網路要怎麼成為一個銷售媒介。他說:「地方購物中一整個下午的銷量,超越網路一整個月所能掌握的。」

現實:看看淘寶、看看亞馬遜吧。

http://tw.news.yahoo.com/屈指-算-大錯特錯-cnnmoney-5大離譜網路預言大剖析-070523049.html

請從論壇首頁右上角進入「個人中心」,就可以編輯您個人的頭像、簽名檔及自我介紹。請用高級模式回覆,點HTML框,可有更多變化豐富版面。
不怕辛苦,就怕不公平;不怕卑微,就怕不公義。
可以哭泣,不要洩氣;可以悲傷,不要放棄!

TOP

 

美國安局「時光機」 可監聽他國100%通聯

美國國家安全局已研發出全新監控系統,可錄下他國境內所有通聯紀錄,並回放及重聽30天內的通話紀錄。監控計畫高階主管將這套系統比喻為「時光機」,因為系統可回放過去1個月天內任何通話的語音資料,而不需預先鎖定監控對象。

法新社昨引述《華盛頓郵報》指,根據不具名消息人士說法,以及國安局承包商前雇員史諾登(Edward Snowden)揭露的檔案,國安局打造出得以「百分之百」錄下他國通話紀錄的監控系統,讓國安局得以在錄下通話後的1個月內,都可倒帶檢視通話內容。

報導說,這個語音攔截計畫名為MYSTIC,於2009年開始研發,採用「追溯檢索」(retrospective retrieval,RETRO)系統,2011年首度針對第一個目標國家啟用。不過《華郵》應多名美國官員要求,不透露任何線索,避免讓外界知道哪個國家已遭鎖定,或者未來這套系統可能用在哪些國家。
(國際中心/綜合外電報導)

更多國際新聞請進蘋果繞著地球爆

目前藏身俄羅斯的史諾登,昨透過遙控視訊機器人(上圖),參與加拿大溫哥華的TED會議(下圖)。 法新社

法新社

 

http://www.appledaily.com.tw/realtimenews/article/international/20140320/363229/3/美國安局「時光機」 可監聽他國100通聯

請從論壇首頁右上角進入「個人中心」,就可以編輯您個人的頭像、簽名檔及自我介紹。請用高級模式回覆,點HTML框,可有更多變化豐富版面。
不怕辛苦,就怕不公平;不怕卑微,就怕不公義。
可以哭泣,不要洩氣;可以悲傷,不要放棄!

TOP

軍武》防止網軍攻擊 日本成立網路部隊

 

 

記者呂炯昌/綜合報導

防了防止日本政府部門遭受駭客攻擊,日本防衛省26日成立網路安全部隊。未來有可能擴充至其他公家機關。

日本媒體報導,防衛省2013年5月成立了「網路防衛隊準備室」作為網路安全部隊籌備工作。2014年3月26日正式宣告成立,成員由陸、海、空自衛隊員組成,人數大約90人,地址位於東京市谷的防衛省內部。

新成立的網路安全部隊將24小時監控自衛隊與防衛省的網路,未來將考慮擴大至其他政府機關的網路防衛。

日本媒體還報導稱,今年修改的美日防衛指針將加入網路防衛領域內容,其中可能包括發動網路戰,不過日本憲法並未賦予自衛隊進行網路戰權力,因此還有待日本政府內部達成共識。

 

https://tw.news.yahoo.com/軍武-防止網軍攻擊-日本成立網路部隊-065243547.html

請從論壇首頁右上角進入「個人中心」,就可以編輯您個人的頭像、簽名檔及自我介紹。請用高級模式回覆,點HTML框,可有更多變化豐富版面。
不怕辛苦,就怕不公平;不怕卑微,就怕不公義。
可以哭泣,不要洩氣;可以悲傷,不要放棄!

TOP

社群網站狂分享 開啟革命2.0時代

 

 

革命進入2.0時代。從2010年「突尼西亞」的茉莉花革命開始,過去沒有組織與動員資源的個人,透過臉書、推特、youtube等社群網站串連,將示威抗議的照片、影片與文字,無遠弗屆地傳到世界各地。有人成功地顛覆政權,但繼之而起的是國家陷入無止息的政治動盪。

一張自焚照片、一個臉書粉絲頁在社群網站上不住地被分享,點燃了人類百年來規模最大、範圍最廣而且看不見盡頭的群眾運動,2010年突尼西亞一場悼念自焚水果小販的集會引爆茉莉花革命,推翻班阿里政府,2011年埃及數十萬人的示威浪潮推翻了執政近30年的穆巴拉克,2014年烏克蘭反政府示威抗議意外造成克里米亞的獨立,反政府示威抗議在全世界遍地開花。影片烏克蘭少女:「我是烏克蘭人,在基輔土生土長,我呼籲大家幫幫我們。」

2011年抗議者成為時代雜誌的封面人物,全球性的抗議活動如同野火般一發不可收拾,背後的推手是它,時代雜誌編輯安德森:「他們使用臉書、推特手機與其他手機上的應用程式,都是讓抗議訊息傳遞出去的重要管道。」烏克蘭抗議民眾艾琳娜:「抗議群眾知道的一切訊息幾乎都是從社群網站來的。」在過去示威抗議,需要組織、需要串連、動員領袖還需要有媒體報導,但現在有了社群網站、智慧型手機就有了一切,谷歌主管戈寧:「網路扮演重要角色,協助這些沮喪的人吐出心中不滿,協助串連、集思、網路教育性的運動。」智慧型手機、平板電腦、網路過去快閃族號召群眾快閃的工具,將革命推進2.0版,網路甚至有教戰影片。

網路教智慧快閃聚集:「你也可以透過社群網站或是微型部落格組織一個智慧快閃,智慧快閃在不能自由集會的地方特別有果效,在那些想要阻止你們聚集的人知道之前,你的人已經聚集在現場了﹒。」影片無名氏駭客:「我們是無名氏,突尼西亞政府決定限制百姓自由,因此他們成了無名氏的敵人。」

隨著科技進步,社群網站、部落格的廣泛運用,個人有力量對抗政府機器,而在阿拉伯之春中駭進並癱瘓各國政府網站的無名氏,也宣告全球性公民運動才剛開始,影片無名氏駭客:「戰爭才剛開始,我們會上街、占領,改變發生了。」

 

https://tw.news.yahoo.com/社群網站狂分享-開啟革命2.0時代-034334517.html

請從論壇首頁右上角進入「個人中心」,就可以編輯您個人的頭像、簽名檔及自我介紹。請用高級模式回覆,點HTML框,可有更多變化豐富版面。
不怕辛苦,就怕不公平;不怕卑微,就怕不公義。
可以哭泣,不要洩氣;可以悲傷,不要放棄!

TOP

 

傳美中情局利用OpenSSL漏洞 竊取情資

網路加密技術OpenSSL的漏洞「heartbleed」,影響全球多達3分之2網站,但《彭博社》引述消息人士指出,美國國家安全局(NSA)早在2年前就知道「heartbleed」漏洞的存在,還趁機竊取情資。

據美國《赫芬頓郵報》報導,NSA早在2年前就發現「heartbleed」的漏洞,但NSA為了蒐集情資,決定隱藏秘密,趁機竊取個資,但也因此讓數百萬電腦用戶承擔遭駭客入侵的風險。目前NSA拒絕回應相關報導。(施旖婕/綜合外電報導)

http://www.appledaily.com.tw/realtimenews/article/international/20140412/377853/1/傳美中情局利用OpenSSL漏洞 竊取情資

請從論壇首頁右上角進入「個人中心」,就可以編輯您個人的頭像、簽名檔及自我介紹。請用高級模式回覆,點HTML框,可有更多變化豐富版面。
不怕辛苦,就怕不公平;不怕卑微,就怕不公義。
可以哭泣,不要洩氣;可以悲傷,不要放棄!

TOP

 

南韓國防科研所遭駭 軍事機密外洩

負責南韓軍隊武器研發的韓國國防科學研究所(ADD)日前遭到駭客襲擊,3000餘台電腦受影響。韓國無人機研發材料等機密文件洩露。因攻擊手法與2013年「320駭客攻擊事件」手法相似,南韓懷疑本次事件亦是北韓所為。

據南韓《東亞日報》11日報導,南韓國防科學研究所的3000餘台電腦遭駭客攻擊,2級和3級軍事機密的報告外洩,數目在數十至數百份不等。據確認,機密文件高達10件,內容超過2000頁A4紙。

南韓國防科學研究所洩露的機密文件是南韓中高空無人機(MUAV)的衛星數據連接體系的相關資料,該無人機是南韓為加強對北韓監視與偵察而著手研製。此外,洩露的內容包括投資超過700億韓圜的可攜式地對空導彈「新弓」的性能測試裝備材料、中程地對空導彈「天弓」的偵察期程序相關資訊等。

南韓軍方安全專家表示,駭客很可能是通過中央發佈服務器的安保管理平台入侵全體電腦及服務器主機,進而竊取軍事機密材料,與2013年「320網路襲擊事件」時北韓駭客使用的方式相同。

南韓國防科學研究所成立於1970年8月,是南韓國防部所屬的政府研究機構,主要負責研發國防所需兵器、裝備及相關物資技術。具備陸海空、制導武器及軍用衛星通信等尖端武器系統的核心技術開發能力。(國際中心/綜合報導)
 

南韓國防科學研究所遭駭客攻擊竊取軍事機密。翻攝網路

 

http://www.appledaily.com.tw/realtimenews/article/international/20140412/377818/2/南韓國防科研所遭駭 軍事機密外洩

請從論壇首頁右上角進入「個人中心」,就可以編輯您個人的頭像、簽名檔及自我介紹。請用高級模式回覆,點HTML框,可有更多變化豐富版面。
不怕辛苦,就怕不公平;不怕卑微,就怕不公義。
可以哭泣,不要洩氣;可以悲傷,不要放棄!

TOP

返回列表