跳到主要內容區塊

資安宣導─俄烏戰爭前的網路攻擊 111.03.07

俄烏戰爭於2月24日爆發,但在此之前,俄羅斯駭客大規模的網路攻擊,自1月中旬開始,就已經發動數次,其中有2次攻擊行動出現於2月中旬與下旬,這些攻擊事故受害的是烏克蘭政府機關與國營銀行,他們的網站遭到DDoS攻擊而癱瘓,再者,駭客也透過資料破壞軟體(Wiper)來對這些機關的電腦下手。

而其他國際之間的APT網路攻擊,包含了美國大型媒體集團News Corporation傳出疑似遭到中國駭客蒐集情報、勒索軟體Black Cat攻擊德國石油運輸業者和瑞士大型機場地勤服務業者Swissport、勒索軟體BlackByte攻擊美式足球隊舊金山49人隊(San Francisco 49ers)等事故。

殭屍網路攻擊的情況也相當值得留意,不只本月Emotet、TrickBot的攻擊升溫,而且有被美國、英國視為能取代VPNFilter地位的Cyclops Blink,原因是VPNFilter攻擊的目標是家用網路設備,但Cyclops Blink下手的是WatchGuard的小型防火牆設備。再者,使用專屬P2P通訊協定的殭屍網路FritzFrog,出現1個月受害伺服器爆增10倍的現象。

而在國內的資安事故中,則是前員工竊取營業秘密,帶槍投靠中國「紅色供應鏈」的情況引起政府重視。而在本月揭露的是隱形眼鏡製造商晶碩製程機密遭竊的事故,政府更針對這種現象修改國安法,祭出最高12年徒刑、併科罰金1億元的重罰,想要防堵國家關鍵技術外流的現象。