
根据不具名消息来源指出,有自称是Fancy Bear的骇客组织寄信给台湾的高科技业者宣称,企业如果不支付10个或是20个比特币,将对企业发动高达2Tbps攻击流量的DDoS攻击。
利用产业共通系统或平台的漏洞入侵企业的手法层出不穷,2020年台湾爆发多起锁定制造业的攻击,攻击手法除了威胁以勒索软件加密企业的系统和磁盘的目标式勒索攻击(Target Ransom)外,也有锁定制造业的目标式DDoS(Target DDoS)攻击,甚至有传出骇客发动DDoS攻击的目的,在于瘫痪制造业的供应链平台,对方可能认为,唯有威胁受害者将遭受到实际损失,受害企业才可能愿意支付赎金,而骇客锁定制造的攻击手法,不论是目标式勒索或者是目标式DDoS,即便到2021年仍不会消退。
目标式勒索攻击透过RDP等弱点,入侵企业并勒索高额赎金
利用勒索软件加密资料,然后威胁受害者支付赎金的手法,从WannaCry勒索软件之后,这种恐吓取财的手法一直没有消失,但不同的是,早期包括WannaCry在内的勒索软件,锁定对象是一般个人使用者,即便受害者是企业,通常也都是个人电脑端漏洞未修补造成。
但是,从去年5月起,石油公司、自动化设备业者、半导体封测业者、PCB业者,以及穿戴式大厂等,都爆发遭骇客以勒索软件加密企业资料,并提出高额赎金要求的受骇事件。
趋势科技全球核心技术部资深协理张裕敏表示,上述资安事件可以称之为目标式勒索攻击,若进一步分析骇客攻击手法,通常是利用网络、RDP(远端桌面协定),以及VPN(虚拟私有通道)的弱点,或者是利用钓鱼邮件的方式,入侵并潜伏在企业内部,主要是锁定AD目录服务服务器并在特定的时间点散布大量的勒索软件,目的在于加密AD服务器等重要的主机内容,骇客可以趁机跟企业勒索高额赎金,一旦企业不愿意支付赎金,这些骇客也会威胁要将企业资料公开在网络上,或者是将加密资料先备份一份后,等到企业因为没有备份资料导致无法复原相关资料时,骇客便可以趁机要求企业支付勒索赎金。他也发现,很多开发者常用的程式代管平台,例如GitHub、GitLab等,也都成为骇客储存从企业偷来资料的管道。
穿戴式大厂在7月传出遭到骇客加密并勒索高达3亿元赎金后,在11月9日也传出电脑组装业者遭到骇客组织DoppelPaymer勒索高额赎金,虽然该业者对外公开不是遭到勒索软件攻击,而是网络系统有问题,不过,区块链资安业者Xrex创办人黄耀文则是在11月19日观察到,上述骇客传出的区块链勒索钱包中,发现有人存入28.3颗的比特币(约50万美元),反洗钱业者CipherTrace也进行金流分析发现,这些存入的比特币是透过场外交易市场(Over the Counter,OTC)的方式购买,但无法确定该比特币是否为电脑组装业者支付赎金。
而根据安碁资讯技术副总黄琼莹的观察,他发现,有些骇客组织锁定台湾高科技业者,他们通常会找到有弱点的网站来突破,像是具有上传档案功能的网站则是被攻击大宗,而多数防毒软件几乎无法顺利侦测到这些上传档案网站的恶意Web Shell;其他常见的攻击标的,则有旧系统忘记下线、测试用主机没有适当防护,或忘记下线的不设防无主主机,也是骇客最爱锁定攻击的对象之一。
他继续指出,骇客借此入侵企业内部后,可以透过侧录密码或横向移动的方式,找到高权限使用者的账号密码,例如AD服务器的Administrator,甚至有机会控制单位最高权限的Domain Controller(DC);当骇客顺利掌握该公司后,也会在企业内部安装VPN软件,留下未来回到企业内部的管道。一旦骇客顺利掌握受骇企业的高权限使用者,就可以发动地毯式攻击,不管是潜伏企业内部或控制企业重要的服务器,全都在骇客一念之间。“这样的攻击方式,即便到2021年,也都是很有效的攻击手法,不见消退。”黄琼莹说道。
骇客发动目标式DDoS,台湾业者曾遭8小时100Gbps流量攻击
2020年上半年,传出多家高科技制造业遭骇客以勒索软件加密,并要求高额赎金的资安事件,不过,在下半年有骇客组织威胁台湾的制造业者,若不支付赎金,将会发动DDoS攻击,主要攻击的标的除了这些公司的官网,也传出骇客锁定攻击更有价值的高科技业者的供应链下单平台,透过瘫痪这些系统,让高科技业者遭到损失后,更愿意支付赎金。
根据不具名消息来源指出,在中秋连假附近,9月26日有系统整合业者接到自称是Fancy Bear骇客组织的勒索信件,要求业者要支付10个比特币(约新台币300万元),否则一周后将再度发动DDoS攻击。 该公司随即遭到第一次DDoS攻击,但一周后的二度攻击没有发生。
在国庆连假期间的10月9日,也有系统整合业者遭到类似的DDoS勒索信件,要求支付20个比特币(约新台币600万元),同时间,也有主板业者收到同样的勒索信件;到了10月底,先前10月上旬接到勒索信件的系统整合业者,则遭到持续8小时、攻击流量高达100Gbps~105Gbps的DDoS攻击;11月初,也传出有零组件业者遭到二度DDoS攻击,但该次并没有收到勒索信件。
对于台湾制造业遭到的目标式DDoS攻击,黄琼莹指出,骇客都会先透过公开资讯,获得企业的联系窗口,如公关、人资、投资人联系窗口或客服等,寄送勒索邮件。基本上,攻击者都会先发动试打行动,以取信于受害企业。他表示,骇客试打流量大约是1Gbps,对于企业对外网络,已经会面临明显的停顿或中断状况;骇客也会透过互联网取得受攻击企业的AS Number(自治系统号码)作为攻打标的,这通常是企业辖下一个很大的网段。
他进一步说道,骇客试打后,都会宣称下一波正式攻击的火力会达到2Tbps到2.5Tbps规模,但实际上,安碁协防的客户有截获骇客试打过程的真实记录,但没有遇到真正的大规模攻击,而试打的攻击来源大部分来自俄罗斯与东欧(俄罗斯、白俄罗斯、乌兹别克、哈萨克),另有其他较少量攻击来自欧(英国、荷兰)、美、香港与台湾,其中台湾被利用的攻击来源是IP Camera。
相关文章
YouTube更新违反规定政策,提升惩处透明度和一致性2023-12-31 14:00:52
传苹果将把中国iCloud正式交给本地化经营 苹果手机icloud换区存储操作2023-12-27 18:34:43
刘德华代言什么手机?刘德华成华为Mate 60 RS非凡大师华为5G新手机代言人2023-09-26 21:55:08
WebOS新系统:Palm Pre手机最新款高价登港2023-06-23 15:39:14
帮助企业组织对抗勒索软件,资安通报机构设立防护专区,可协助事前、事中与事后因应2023-06-22 09:36:10
蔚来全系产品降价3万 取消免费换电 换一次电池180元2023-06-12 17:27:49
电商平台三巨头开打最大规模折扣 价格战再次打响2023-03-05 18:58:40
爱立信节省成本裁员四千人 爱立信全球员工总数五分之一2023-02-24 22:27:29
蜜芽关停近况,八位数重金买三字顶级新域名mia.com也关闭2023-02-23 16:18:14
联想CEO杨元庆:联想集团需要裁员32%削减部分业务支出2023-02-18 12:45:25
蓝色光标2022营收亏损18亿 客户预算减少明显2023-02-18 12:40:08
三星工厂或将80%生产转至越南 因本地劳动力成本上升2023-02-17 23:09:16
香港八达通卡如何激活?没用失效过期余额怎么办2023-02-17 18:34:51
中兴通讯被曝将裁员20% 称只裁国外的2023-02-17 18:33:26
苹果新iPhone15Pro手机终于改用USB-C(火牛)数据线??Lightning充电接口退出2023-02-17 16:57:22
突发!蓝色光标曾为中国民企500强龙头 如今业绩亏损断崖下跌2023-02-16 14:31:19
三星发布自家carplay车载中控系统 Car Mode for Galaxy 可以连接carplay吗?2023-02-14 00:53:17
Opera浏览器宣布集成ChatGPT 一键生成网页内容摘要2023-02-14 00:32:08
谷歌google计划重返进入中国市场?但结果可能令你失望2023-02-13 16:57:15
Zoom紧急裁员1300人 佔员工总数15%2023-02-08 14:59:11
最新资讯
炒港股要补交多少税?我也接到催交补税特别行动的电话了2025-07-23 17:36:43
淘宝天猫仅退款属于诈骗吗?淘宝天猫开始部分取消仅退款2024-10-01 13:01:28
哈啰app借钱|哈啰借钱app下载安装免费小小上当和电话骚扰2024-10-01 11:22:38
白嫖党|山西大同大学学生网购申请“仅退款”被拒骂客服一小时2024-09-27 09:10:44
北大数学教授袁新意《姜萍事件的疑点分析》点评姜萍板书 阿里巴巴竞赛受质疑2024-06-28 10:07:40
手机
中国11月手机出货量增34% 5G手机出货量2709.2万部2023-12-28 19:27:57
荣耀发布新一代旗舰荣耀Magic5系列,新款上市价格分期0首付3999元起2023-03-06 16:12:32
美国商务部指违禁,长江存储被美国拜登制裁名单面临停工裁员2023-02-17 18:41:53
苹果Apple iOS车载系统CarPlay支持哪些更多汽车品牌2023-02-02 17:33:27
香港去哪买三星手机回来吗? 买香港便宜售价手机市场地点和网站2023-02-02 11:03:11
数码
华为5G芯片正式亮相:预示华为将发首款5G手机2023-08-31 13:22:33
腾讯传计划放弃虚拟现实VR硬件计划2023-02-17 23:32:30
三星手机份额大跌!三星手机中国市场份额变化国内仅剩3%2023-02-01 17:06:15
三星手机份额大跌在中国没市场了!国内市场占有率仅剩1%国外比苹果销量高2023-02-01 16:59:53
vivo发布2022 vivoNEX手机极简易浏览器下载:简洁流畅无广告!2022-12-02 17:29:30
科技
B站怎么炸崩了哔哩哔哩服务器今日怎么又炸挂了?技术团队公开早先原因2023-03-06 19:05:55
苹果iPhoneXS/XR手机电池容量续航最强?答案揭晓2023-02-19 15:09:54
华为荣耀两款机型起内讧:荣耀Play官方价格同价同配该如何选?2023-02-17 23:21:27
google谷歌原生系统Pixel3 XL/4/5/6 pro手机价格:刘海屏设计顶配版曾卖6900元2023-02-17 18:58:09
科大讯飞同传同声翻译软件造假 浮夸不能只罚酒三杯2023-02-17 18:46:15