預防勒索軟體「三不四要」訣

回想2017年5月, WannaCry勒索軟體肆虐全球,讓許多電腦使用者的檔案被加密,並遭到駭客要脅支付贖金,若不付出贖金取得解密金鑰,檔案將無法解密使用,這個狀況不只造成損害,對於受害者所面臨的潛在風險也不容忽視。   這一波的資安事件,WannaCry勒索軟體讓不少使用者重新審視除了電腦的安全性外,行動裝置的安全性也一併留意了起來,也許會是下一波攻擊的受害者,行動裝置的安全這個資安隱憂不容小覷,若真發生,屆時災情勢可能更加嚴重。勒索軟體這類軟體通常被歸類為惡意程式,有可能以病毒、蠕蟲或是木馬的形式存在與散播,最初的感染方式通常是透過釣魚郵件,利用社交工程的方式,引誘被害者下載或是點選,這些帶有勒索軟體的附件或是被掛馬的網頁連結,因此才會如此難以防範。然而預防勒索軟體的攻擊儼然不只是IT人員應重視防範的議題了。   根據Sophos發布最新行業調查報告《2022 年製造業勒索軟體現況》,發現製造業的平均支付贖金在所有行業中最高——超過 200 萬美元 (2,036,189 美元),而所有行業平均為 81 萬美元 (812,360 美元)。此外,與上一年的調查相比,66% 的受訪業者表示網路攻擊的複雜性增加,61% 認為攻擊數量增加。攻擊複雜性和數量比跨行業平均各高出 7% 和 4%。雖然製造業的平均支付贖金最高,但支付者的比例僅為 33%,是所有行業最低 (跨行業平均為 46%)。   其他發現還包括: ·    製造業的受攻擊率最低,和金融服務一樣,只有 55% 的受訪企業成為勒索軟體的目標 ·    但受到攻擊的製造業百分比比上一年增加了 52% (高於 2021 年調查報告中的 36%) ·    該行業的被加密率也最低 (57%,跨行業平均為 65%) ·    只有 75% 的受訪者表示他們購買了網路保險——在所有行業中比例最低    針對近日發生勒索軟體此類資安問題,使用者應該把整個過程分割成三個環節,一是勒索軟體如何感染、二是災情如何擴散開來、三是事後該如何處理,要能從以上這三個環節來切入,認真思考原委,才能真正對症下藥,徹底解決問題,而針對以上這三個環節,筆者提出預防勒索軟體的「三不四要訣」,如下:一不要:不要開啟未經確認的郵件與附件並關閉郵件預覽功能二不要:不要點選可疑的網頁連結並關閉瀏覽器上的Flash、Active等元件三不要:不要輕信中獎、優惠、折扣、贈送、免費等不實訊息字眼一要:要再三確認給予資訊者身分,例如:電子郵件的寄件者身分、檔案提供者二要:要確實安裝防禦軟體並定期更新,例如:防毒軟體、防火牆三要:要開啟自動更新作業系統修補程式,例如:Windows Update四要:要養成良好的備份習慣,例如:定期備份、多重備份、異機備份、異地備份   世達先進科技,專以代理、銷售備份備援軟體為主,提供企業用戶完善的主機系統備份、用戶端系統備份、資料備份等解決方案,並提供完善的備份還原技術。協助企業面臨DDoS、勒索軟體攻擊時,能快速恢復系統服務與備份資料,提供專業技術協助。目前代理Actiphy備份軟體,秉持著創新、服務、品質、快速的理念以快捷的服務,提供高效能、品質穩及易使用之備份備援軟體與完整合解決方案,來幫助企業用戶,增進整體運作效率並降低成本。
2022
December
05

印度大型電力公司Tata Power遭到網路攻擊, 勒索軟體Hive宣稱是他們所為並洩露竊得資料

2022年10月14日,印度大型電力公司Tata Power向當地證交所通報遭到網路攻擊,如今這起事故有了後續發展。網路安全分析師Dominic Alvieri透露,勒索軟體Hive聲稱是他們發動的攻擊,這些駭客於10月3日加密該電力公司的資料。   研究人員Rakesh Krishnan則是公布Hive提供的螢幕截圖,駭客疑似竊得Tata Power員工的個人資料(PII)、身分證字號(Aadhar)、稅務編號(PAN)、薪資,以及工程設計圖、銀行往來記錄、客戶資料等。   印度大型電力公司Tata Power 表示“公司已採取措施恢復系統”所有關鍵操作系統都持續在運行。   從上述的資訊安全新聞可得知,平時將資料備份是相當重要的,貴公司珍貴的資料定時的做備份並存放於異地的儲存空間,當真的不幸遭受到勒索軟體、勒索病毒的攻擊時亦或是發生天災或是磁碟損毀的情形,才能在最短的時間內還原回您寶貴的資料並維持伺服器與服務正常的運作,將災害與損失降到最低。   世達先進科技,專以代理、銷售備份備援軟體為主,提供企業用戶完善的主機系統備份、用戶端系統備份、資料備份等解決方案,並提供完善的備份還原技術。協助企業面臨DDoS、勒索軟體攻擊時,能快速恢復系統服務與備份資料,提供專業技術協助。目前代理Actiphy備份軟體,秉持著創新、服務、品質、快速的理念以快捷的服務,提供高效能、品質穩及易使用之備份備援軟體與完整合解決方案,來幫助企業用戶,增進整體運作效率並降低成本。
2022
November
01

電信業者傳出遭勒索軟體Hive攻擊

針對電信業者而來的網路攻擊,大多是DDoS攻擊或網路間諜行動,但最近發生在加拿大電信業者的資安事故,有資安新聞網站指出,很可能是勒索軟體攻擊。根據資安新聞網站Bleeping Computer的報導,勒索軟體駭客組織Hive聲稱在8月20日,入侵加拿大電信業者Bell Technical Solutions(BTS)的系統並加密檔案。   而對於BTS實際的情況如何,也成為外界關心的焦點。但目前該公司的網站無法存取,而BTS的母公司Bell Canada於9月7日發出公告,證實BTS遭到網路攻擊,未獲授權的人士存取了部分經銷商、員工的資料,以及預約技術人員服務的企業、個人客戶的聯絡資料,但不包含客戶的信用卡或銀行帳戶等財務資料。Bell Canada要BTS客戶留意可能會衍生的網路釣魚攻擊,並通知受到影響的客戶。該集團表示,其他客戶不受影響。但對於這起事故是否就是勒索軟體攻擊?Bell Canada、BTS並未進一步說明。   從上述的資安新聞可得知,勒索軟體至今已是不得不防範與關注的議題了,如何有效的防範勒索軟體的攻擊以及將災害降至最低?除了平時的防毒與資安政策外,資料的備份也是相當重要的,將貴公司珍貴的資料定時的做備份並存放於異地的儲存空間,當不幸遭受勒索軟體、勒索病毒的攻擊時,才能有效的在最短的時間內還原回您寶貴的資料並維持伺服器正常的運作,將災害與損失降到最低。   世達先進科技,專以代理、銷售備份備援軟體為主,提供企業用戶完善的主機系統備份、用戶端系統備份、資料備份等解決方案。並提供完善的備份還原技術,協助企業面臨DDoS、勒索軟體攻擊時,能快速恢復系統服務與備份資料,提供專業技術協助目前代理Actiphy等備份軟體。秉持著創新、服務、品質、快速的理念以快捷的服務,提供高效能、品質穩及易使用之備份備援軟體與完整合解決方案,來幫助企業用戶,增進整體運作效率並降低成本。
2022
September
22

DDoS 攻擊讓企業損失慘重,如何在最短的時間將災害降至最低?

近年勒索病毒事件頻傳,許多人將資安的焦點投入到病毒攔截與資料保護的領域中。5G技術的成熟與萬物聯網時代的來臨,讓企業的商業活動與人們的日常生活越發依賴網路及運作在網路上的服務,例如:電子商務平台,網路影音平台與遊戲平台等等,因此網路的可用性及穩定性變得更為重要。   根據知名網路服務業者的調查,近年分散式阻斷服務DDoS攻擊事件持續增加,除了攻擊手法變化更加複雜外,攻擊規模也創下新高。2020年歐洲某間金融公司遭受每秒8.09億個封包(Mpps)的攻擊,這次事件創下有史以來最大規模封包型攻擊的每秒流量紀錄,更導致這間公司中斷近10分鐘的業務交易,影響長久建立的專業且可靠的品牌形象。   在美國國會眾議院議長裴洛西(Nancy Pelosi)2 日訪台前夕,總統府及外交部等部分政府機關網站受到境外 DDoS 攻擊,其中總統府官網的流量高達平日的 200 倍,導致官網一度無法顯示。   不只總統府,日前更有網友在臉書社團貼出照片,1家7-11超商電視螢幕出現「戰爭販子裴洛西滾出台灣!」,引起熱議。台鐵新左營車站的電視螢幕牆,則出現「老巫婆竄訪台灣,是對祖國主權的嚴重挑戰;那些積極迎接的人,終將受到人民的審判」等簡體字內容。   在遭受到DDoS攻擊抑或是勒索軟體攻擊時,如何在最快的速度與最短的時間內將系統恢復至先正常的狀態並同時將寶貴的數據資料恢復,仰賴於日常的資料備份以及異地存放,在遇到災害時,才能有效的將災害降至最低。   世達先進科技,專以代理、銷售備份備援軟體為主,提供企業用戶完善的主機系統備份、用戶端系統備份、資料備份等解決方案。並提供完善的備份還原技術,協助企業面臨DDoS、勒索軟體攻擊時,能快速恢復系統服務與備份資料,提供專業技術協助目前代理Actiphy備份軟體。秉持著創新、服務、品質、快速的理念以快捷的服務,提供高效能、品質穩及易使用之備份備援軟體與完整合解決方案,來幫助企業用戶,增進整體運作效率並降低成本。
2022
August
23

運用專業幫助對抗勒索軟體

勒索軟體地位依然屹立不搖。有報告指出,2021年九月底就有近五億筆勒索軟體攻擊未遂。我們可以預期,紐約時代廣場新年球降下的那一刻,數字會接近七億。僅銀行業就發現,勒索軟體攻擊在2021年即已增加超過1300%。 就勒索軟體來看,可能沒有 Colonial Pipeline(美國最大燃油管道)更受矚目的了,它讓美國人民首度真切感受到毀滅式網路攻擊對關鍵基礎建設能夠造成的影響。僅管此次攻擊是針對Colonial財務方面,但仍有效停止美國東半部石油的流向,引起相當程度的恐慌。 Colonial Pipeline 攻擊事件的演變可能更糟,像是針對 Kaseya(影響全球少數大型企業的IT基礎架構)與肉品加工廠商 JBS Foods 的攻擊事件那樣。我們無從得知這些攻擊對當今供應鏈困境造成多大影響,不過顯然毫無幫助。拿下電力網或食物供應商的外洩意外事件,對我們而言多半是太久前的某次攻擊事件。預防此類事件發生,唯一穩健的做法,就是利用工具,持續監控並評估公司企業對勒索軟體的敏感度。   根據微軟公司報告指出,台灣去年遭勒索軟體攻擊,位居亞太地區第5名。雖然我國有《資通安全管理法》,但只限縮涵蓋公務機關,面對這樣的企業風險,良好的災難備份策略與備用系統更是不可或缺的一環。數位轉型改變組織營運,創造更多價值,但也增加遭受網路攻擊的範圍。尤其,駭客的新型態攻擊手法,讓公部門、企業防不勝防。   世達先進科技,專以代理、銷售備份備援軟體為主,提供企業用戶完善的主機系統備份、用戶端系統備份、資料備份等解決方案。並提供完善的備份還原技術,協助企業面臨勒索軟體攻擊時,能快速恢復系統服務與備份資料,提供專業技術協助,目前代理Actiphy備份軟體。秉持著創新、服務、品質、快速的理念以快捷的服務,提供高效能、品質穩及易使用之備份備援軟體與完整合解決方案,來幫助企業用戶,增進整體運作效率並降低成本。  
2022
August
03