返回列表 發帖

[轉貼] 中油遭勒索病毒攻擊(星盤)

中油遭勒索病毒攻擊.JPG
請從論壇首頁右上角進入「個人中心」,就可以編輯您個人的頭像、簽名檔及自我介紹。請用高級模式回覆,點HTML框,可有更多變化豐富版面。
不怕辛苦,就怕不公平;不怕卑微,就怕不公義。
可以哭泣,不要洩氣;可以悲傷,不要放棄!

中油遭勒索病毒攻擊 調查局解析惡意程式追駭客

   
因遭受惡意程式攻擊,中油各加油站無法使用捷利卡、中油PAY等相關作業,加油站人員在醒目處張貼相關告示。(資料照)

因遭受惡意程式攻擊,中油各加油站無法使用捷利卡、中油PAY等相關作業,加油站人員在醒目處張貼相關告示。(資料照)

2020-05-05 17:23:08

首次上稿 13:27
更新時間 17:23

〔記者陳慰慈/台北報導〕台灣中油昨中午傳出總公司資訊系統受勒索軟體攻擊並緊急斷網,導致全台加油站無法使用捷利卡及「中油PAY」的APP支付,調查局資安工作站已立案追查,也已拿到惡意程式樣本,將進行比對分析,了解駭客入侵路徑,並透過國外合作關係共同追查勒索源頭,全案朝製作犯罪電腦程式罪方向偵辦。

中油昨中午12點傳出總公司資訊系統遭病毒入侵,勒索軟體感染多台電腦及伺服器,中油內部當下隨即緊急斷網,將公司內數百台電腦離線,第一時間避免病毒快速擴散。

中油今天表示,會員卡、車隊卡已於昨天晚間11點半恢復正常, 捷利卡也於今天零時左右測試正常,前均可正常使用。而在「中油PAY」APP支付系統方面,目前仍在清查中,系統仍持續顯示忙碌中無法登入。

而台塑今也傳出電腦主機遭駭,調查局說,尚未接獲報案,但會請台北市調處調查官前往了解狀況;至於與中油案是否為同一攻擊來源?調查局表示,目前沒看到資料無法研判。

https://news.ltn.com.tw/news/society/breakingnews/3155388

請從論壇首頁右上角進入「個人中心」,就可以編輯您個人的頭像、簽名檔及自我介紹。請用高級模式回覆,點HTML框,可有更多變化豐富版面。
不怕辛苦,就怕不公平;不怕卑微,就怕不公義。
可以哭泣,不要洩氣;可以悲傷,不要放棄!

TOP

石化業接連遭駭 專家:目的不單純


2020-05-07 05:30

中油、台塑化接連遭駭,資安專家認為,入侵目的較不單純,預期大型企業與關鍵基礎設施業者,未來將面臨更嚴峻的駭客挑戰。(資料照)

〔記者巫其倫、陳炳宏/台北報導〕中油、台塑化接連遭駭,資安專家分析,台灣石化業鮮少發生大規模資安事件,近日成為駭客覬覦目標,入侵目的較不單純,主因過去傳統封閉系統逐漸連網,入侵管道大增,預期大型企業與關鍵基礎設施業者,未來將面臨更嚴峻的駭客挑戰。

KPMG數位科技安全服務負責人謝昀澤觀察,過去較常遭駭的多為政府機關、金融業、電商及高科技產業,石化業很少發生大規模資安事件,但近年國際上石化業被駭客攻擊已屢見不鮮。

關鍵基礎設施 嚴峻挑戰

他指出,傳統駭客攻擊一般企業,大多是要取得財務、客戶個資、營業秘密等有價資料;若是攻擊石化業等關鍵基礎設施,可能是為了癱瘓攸關民生的關鍵設備運作,目的較不單純。

他分析,近年來關鍵基礎設施遭攻擊情況增加,主要與傳統營運科技(OT)資訊連網有高度相關,當傳統封閉式的工業控制系統(ICS)等諸多OT設備開始連上網路、採用開放式架構進行數位化作業後,駭客入侵的機會與管道就大增。

資安防護作為 難度升高

此外,這些關鍵基礎設施涉及民生重要活動,成為國家級駭客覬覦目標,也大幅提高資安防護的困難程度,預期大型企業與關鍵基礎設施業者,未來將面臨更多、更嚴峻的駭客挑戰。

KPMG數位科技安全服務副總邱述琛表示,現在對於資安風險管理範圍,須擴大到全數連網設備,且疫情期間防駭更重要,包括將USB插入筆電或收到釣魚郵件等,都應有風險意識與足夠的資安防護作為。

他表示,經濟部已頒布「能源及水資源領域工業控制系統資安防護基準」,針對關鍵基礎設施,訂定明確的實作指引,建議產業檢討落實,對未來國內相關產業的資安防護將有幫助。

https://ec.ltn.com.tw/article/paper/1371063

請從論壇首頁右上角進入「個人中心」,就可以編輯您個人的頭像、簽名檔及自我介紹。請用高級模式回覆,點HTML框,可有更多變化豐富版面。
不怕辛苦,就怕不公平;不怕卑微,就怕不公義。
可以哭泣,不要洩氣;可以悲傷,不要放棄!

TOP

【你研發,我偷看】吉利德藥廠遭伊朗駭客入侵 疑為竊取新冠肺炎藥物資料

7.7k 人追蹤
追蹤
麥浩禮

《路透》(The Reuters)報導,有伊朗背景的駭客向美國吉利德醫藥(Gilead Sciences)入侵意圖竊取資料,分析認為或與吉利德正研發生產抗新型冠狀病毒(COVID-19)藥物有關。

《路透》引述網路安全專家的訊息顯示,與伊朗政府有聯繫的駭客對吉利德的職員及公司進行入侵,包括發送釣魚郵件至一名負責法律及公司事務的高級主管,又冒充新聞工作者發信並打開含後門的信件,並指當中的攻擊源的網域DNS及伺服器與伊朗有關。

以色列網絡安全公司ClearSky首席情報研究員扎​​伊登伯格(Ohad Zaidenberg)表示正密切追蹤伊朗駭客活動並作調查。

伊朗:不打網路戰

 

美國國安局前分析師森內(Priscilla Moriuchi)表示,有關襲擊來自一個名為「迷人小貓」(Charming Kitten),專門對政府與企業進行攻擊具伊朗背景的駭客組織。

不過,伊朗駐聯合國代表否認與事件有任何牽連,發言人米爾尤塞菲(Alireza Miryousefi)表示伊朗政府不會參與網路戰,又指伊朗從事的網路活動純粹是防禦性性質,防範當地基礎設施受到襲擊。

吉利德則以制訂不回應網路事件政策為由拒絕回應事件,《路透》亦無法得知那些攻擊是否得逞。

英美曾預先警告

英美兩國在5月初曾警告,具國家級的駭客正對正研發新型冠狀病毒的藥廠及研究機構天擊,但未有提及是哪一個國家,但據《路透》了解最近數星期,有伊朗背景的駭客亦曾試圖入侵世界衛生組織(WHO),駭客攻擊吉利德的原因,是由於藥廠正大量生產抗病毒藥物「瑞德西韋」(remdesivir)。

森內指出,即使只是入侵一個帳戶,也可以讓伊朗在開發藥物上獲得好處,有不具名的歐洲生物技術公司職員表示,整個行業目前已處於「紅色警戒」,正採取了額外預防措施防範新冠病毒研究遭到竊取,例如氣隙網路(air-gap network),將研發資料儲存在不會連接網路的電腦內以防資料外洩。


各國藥廠及研究機構正提高網路安全,嚴防國家級駭客襲擊。(湯森路透)

https://tw.news.yahoo.com/%E4%BD%A0%E7%A0%94%E7%99%BC-%E6%88%91%E5%81%B7%E7%9C%8B-%E5%90%89%E5%88%A9%E5%BE%B7%E8%97%A5%E5%BB%A0%E9%81%AD%E4%BC%8A%E6%9C%97%E9%A7%AD%E5%AE%A2%E5%85%A5%E4%BE%B5-%E7%96%91%E7%82%BA%E7%AB%8A%E5%8F%96%E6%96%B0%E5%86%A0%E8%82%BA%E7%82%8E%E8%97%A5%E7%89%A9%E8%B3%87%E6%96%99-034600843.html

請從論壇首頁右上角進入「個人中心」,就可以編輯您個人的頭像、簽名檔及自我介紹。請用高級模式回覆,點HTML框,可有更多變化豐富版面。
不怕辛苦,就怕不公平;不怕卑微,就怕不公義。
可以哭泣,不要洩氣;可以悲傷,不要放棄!

TOP

返回列表