網路城邦
回本城市首頁 民生戰線
市長:星火  副市長:
加入本城市推薦本城市加入我的最愛訂閱最新文章
udn城市政治社會公共議題【民生戰線】城市/討論區/
討論區有關媒體 字體:
看回應文章  上一個討論主題 回文章列表 下一個討論主題
中俄駭客橫行 國際企業頭痛
 瀏覽1,188|回應2推薦1

星火
等級:8
留言加入好友
文章推薦人 (1)

KT52

【經濟日報╱編譯劉利貞/彭博資訊九日電】 2011.03.10 03:02 am 
 
過去一年間杜邦(Dupont)、迪士尼(Walt Disney)、Sony、奇異(GE)等數十家公司遭到中國、俄羅斯等國的駭客攻擊。網路安全業者說,這類駭客攻擊的主要目的是竊取商業機密。

一份機密的電子郵件指出,美國聯邦調查局(FBI)在去年稍後告知杜邦公司(Dupont)主管說,該公司的電腦網路在12個月內二度被中國駭客入侵,而這個名為「匿名者」(Anonymous)的駭客組織也曾攻擊Google。網路安全業者HBGary的內部電郵顯示,經調查後杜邦主管認為,該公司是某個工業間諜集團鎖定的目標之一。

杜邦和其他企業雇用HBGary公司維護網路安全,HBGary的電郵內容顯示迪士尼、嬌生 (Johnson &Johnson)、Sony、奇異等其他數十家公司也遭到駭客攻擊,並指出這是來自中國、俄羅斯和其他國家的企業間諜活動。

許多遭入侵的企業因為擔心投資人質問他們到底什麼資料被竊取,而不願對投資人和監管當局公布實情。

HBGary公司服務部門副總裁(Jim Butterworth)說,杜邦的網路安全漏洞是FBI從外部發現的;經內部調查後發現,在員工出差中國期間,放在旅館保險箱中的筆電被安裝了間諜軟體(spyware)。

幾乎所有產業都受到網路駭客行為的威脅。遭披露的信件內容顯示,駭客近期鎖定的攻擊目標包括能源和製藥產業,以及全球衛星影像、導彈等高科技製造業者,而且駭客們的目標正在擴張,包括公司的股東和合約、對顧客和公共關係策略,以及律師事務所案件資料等都在竊取範圍。

HBGary執行長霍朗(Greg Hoglund)在1月的電子郵件中寫到,「正在追蹤一些石油和天然氣業者受到的網路攻擊,被竊取的資料包括競標價格,還有從西伯利亞到中國正在進行的競標狀況」。

油田服務業者貝克休斯(Baker Hughes)、華府King &Spalding律師事務所都是信件中透露可能被駭客入侵的企業。美國執法機關表示,去兩年來駭客活動的數量及範圍都急遽擴大。民主黨議員懷特豪斯曾任2010年美國網路安全情報工作委員會主席,他說:「因為網路上的盜版和竊取行為,使我們持續遭受巨大的財富損失」,而且遭受駭客攻擊的公司不願宣揚,使我們低估了被入侵的風險。
 


回應 回應給此人 推薦文章 列印 加入我的文摘

引用
引用網址:https://city.udn.com/forum/trackback.jsp?no=54543&aid=4559151
 回應文章
全民防「駭」
推薦0


星火
等級:8
留言加入好友

 

【經濟日報╱社論】 2011.06.25 03:02 am 
 
2007年上映的賣座系列電影「終極警探4」裡,不死警探布魯斯威利的纏鬥精神,固讓觀眾看得過癮,串起全片的電腦高手攻擊政府主要網路系統以竊取美國金融資產的情節,更令人驚嘆編劇的創意及想像力。四年之後,這些超現實的想像卻正逐漸在真實世界裡上演,馬來西亞政府、美國中央情報局(CIA)及國際貨幣基金(IMF)等網站近日都遭駭客入侵,一手掌控全球金融市場的聯準會(Fed)更被點名是下個目標。這波風潮既凸顯駭客能力之強,也對照出防護能力的不足,我國資通訊安全機制亦須提高警覺,加強防「駭」。

近來遇「駭」的還有許多知名企業,像Sony遊戲網路遭入侵,上百萬名用戶資料外洩;花旗集團網站受到攻擊,約20萬個帳戶受到影響,並有10萬名客戶須更換信用卡;近年興起的虛擬貨幣Bitcoin,也因駭客入侵而面臨問世兩年來的最大危機;其他如搜尋引擎巨擘Google、日本遊戲機大廠任天堂及SEGA等網站,都曾面臨程度不一的攻擊。花旗集團遇「駭」尤令金融監管機構和安全專家憂慮,因為金融機構向被視為網絡犯罪頭號目標,直接損失最可觀,卻不一定能被立即察覺,如果連花旗集團的防線都能被突破,其他金融機構更是岌岌可危。

這些駭客攻擊事件說明了「道高一尺,魔高一丈」,資安防護是與時俱進、永不休止的工作,這是對政府及擁有個資企業(尤其是金融機構)的第一個提醒;此外,雖然這些攻擊發生在國外,但類似的行為模式勢將快速擴散,這是網路的特性,尤其是在社群媒體興起之後,台灣必須及早防備;更重要的是,台灣將雲端運算視為未來科技產業的發展主軸之一,這種藉網路運算以共享軟硬體資源和資訊的產業,更需要安全優質的網路環境為其鋪墊。網路的隱私及安全威脅,正衝撞著網路發展所需要的開放和創新,沒有人同意為去「駭」而實施網路戒嚴,提升資安能力自是首要之務。

以台灣現況而言,目前行政院設有國家資通安全會報,專責政府部門資安事宜;民國98年起並推動「國家資通訊安全發展方案」,以「安全信賴的智慧台灣,安心優質的數位生活」為目標,朝強化整體回應能力、提供可信賴的資訊服務、優質化企業競爭力及建構資安文化發展環境等四大方向努力。

但是,依主計處去年的調查,98年時有53.2%的政府機關遭遇資安事件,以病毒感染最多,其次是被植入惡意程式或網頁被置換;並有34.4%的政府機構因資安事件而產生損失,主要是影響電腦執行效能、人資成本、網路服務中斷,以及資料毀損、外洩等,顯示政府遇「駭」情況並不少。至於防護能力,目前政府一般的防毒及防火牆建置比率最高,但成本最高的監控防護設備,建置比率僅32.1%,並長期存在技術能力、專責人力俱不足等問題,顯示政府部門的資安基本環境有待強化。此外,除軍事國防,政府部門的資安防護也應等級化,以將有限的資源用於至關重要的基礎網路設施,例如輸配電、金融、空中及陸上交通等系統。

至於民間部門的資安要求,是依個人及企業自身的需要而定,政府不須干涉;然而,對於擁有大量且重要個資的民間部門,例如金融機構等,政府必須課以善盡保護之責,至於如何定義、防護程度,以及駭客入侵的責任歸屬等,則需要主管機關予以釐清。可是,去年修正通過的個人資料保護法雖納入此一概念,但迄今未生效,原因之一即在行業難選、標準難定。這樣的延宕,使企業資安沒有升級壓力,防「駭」能力也不免令人擔心;得失之間,其理自明。
 

回應 回應給此人 推薦文章 列印 加入我的文摘
引用網址:https://city.udn.com/forum/trackback.jsp?no=54543&aid=4658224
駭客團嗆聲 要偷政府機密
推薦0


星火
等級:8
留言加入好友

 

【經濟日報╱編譯劉利貞/路透波士頓二十一日電】 2011.06.23 02:42 am

「匿名者」參與示威。
(路透)

宣稱駭入Sony公司、美國中央情報局(CIA)、福斯電視網(Fox TV)的駭客組織「魯茲安全」(Lulz Security)揚言,準備和另一個駭客團體「匿名者」(Anonymous)聯手竊取政府和銀行的機密資料。

魯茲安全上周說,從事駭客活動很有趣,也可以讓民眾了解讓網路公司保管個人資料並不安全;但時隔數日,該組織就把目標轉向政府機關,試圖竊取包括電郵和文件在內的機密資料。這或許顯示,魯茲安全的野心已漸漸擴大。

魯茲安全周一在推特(Twitter)上說,「在這些螢幕後,我們正在駭進政府」;該組織在推特上的跟隨者已經超過24萬人。然而到目前為止,魯茲安全未曾透過這些行為獲取利益,也沒有顯示出受他人聘僱的跡象。

「魯茲安全」入侵畫面。
(路透)

資安專家表示,魯茲安全一開始應是源自匿名者,成員散布全球,透過隱密的網路聊天室進行合作,組織領導人可能包括Kayla、Sabu和Topiary等駭客。

匿名者曾駭入Sony,以侵入所有反對維基解密(WikiLeaks)網站和其創辦人阿桑吉(Julian Assange)的公司及機構聞名,同時也會對該組織認定為高壓統治的政府發動攻擊。

網路安全專家史奈德(Bruce Schneier)認為,魯茲安全的成員並非慣犯,只是「一群在網路聊天室相遇的傢伙,再加上其他認為這個團體很酷的人」,而且他們只是覺得這樣做很有趣,很可能從未因此被追補過。

魯茲安全中的「Lulz」在俗語中代表「大笑」的意思,或許也顯示出這個組織原本成立的意涵。

事實上,魯茲安全本可以取得一筆金錢報酬。網路安全業者Berg &Berg曾表示,如果有人可以更換公司網站上的照片,就可獲得1萬美元獎金。魯茲安全做到了,表示這項任務太簡單,然後對這家公司說:「留著你的錢吧,我們這麼做是因為我們是魯茲安全。」
 

回應 回應給此人 推薦文章 列印 加入我的文摘
引用網址:https://city.udn.com/forum/trackback.jsp?no=54543&aid=4656959