[新闻] 遭骇报案半年仅20件 企业认没用

楼主: stewartqq (凉a)   2024-01-17 12:28:31
1.媒体来源:
udn联合新闻网
2.记者署名:
记者李奕昕
3.完整新闻标题:
遭骇报案半年仅20件 企业认没用
4.完整新闻内文:
鸿海集团子公司京鼎传出遭骇客入侵,威胁公布或摧毁资料勒索。近年不少企业遭骇侵
,锁住电脑档案、窃取资料或瘫痪网站,勒索虚拟货币,因涉跨境及科技犯罪,侦破困难
度高,警方提醒企业提升资讯安全自保。
全球正面临骇客入侵勒索威胁。二○二一年五月,美国最大燃油管线业者“殖民管线”遭
勒索病毒瘫痪,引发国际关注;近年国内中石化、台达电、华航、微风、雄狮旅游、
iRent、泰山、绿界、蓝新等多家知名公司,均传出被骇侵甚至勒索,另外可能窃取个人
资料用于诈骗。
刑事局统计,掌握情资或受理报案而展开调查的骇侵勒索事件,半年来约廿件,但企业碍
于商誉,加上自认报案意义不大,影响报案意愿,警方难估算实际件数。
刑事局分析骇侵勒索三大手法,第一是“放病毒”,利用资安系统漏洞攻击、寄电子邮件
钓鱼或透过企业的资讯系统维运厂商打入,取得最高权限,植入勒索病毒,替电脑档案加
密;第二是“偷资料”,从上述路径窃取资料,威胁泄漏或销毁;第三是“洪水攻击”,
以各地服务器大量连上网站,瘫痪功能。
骇客寄电邮要求支付比特币、门罗币等虚拟货币,才提供解密金钥,或允诺不泄漏、销毁
资料,或停止瘫痪。
骇客以境外IP犯罪,使用隐密性高的虚币,外国执法机关鲜少回复协查资料,警方追查
困难,也无法解开加密档案。企业付款则凭运气,骇客不一定信守承诺。
科技侦查官警说,企业应让骇客“进不来”或“拿不走”,并加密资料,被窃也“打不开
”;对洪水攻击,采“流量清洗”技术,拦阻如境外IP等异常流量。
企业常认为资料已遭锁窃或被锁,报案无用。官警说,警方受理追查骇侵路径,可协助企
业找出问题,减少再被骇风险。
5.完整新闻连结 (或短网址)不可用YAHOO、LINE、MSN等转载媒体:
https://udn.com/news/story/123894/7714659
6.备注:
两百亿的数位发展部在哪?
还是办公室还没盖好不能上工?
数位发展部的业务是什么?
观光?旅游?

Links booklink

Contact Us: admin [ a t ] ucptt.com