[新闻] 陆政府缺钱…培育30年的骇客顿失金援、

楼主: meredith001 (ああああ ̄▽ ̄)   2024-12-18 09:30:57
※“新闻”标题须为原新闻标题且从头张贴 ※
1.新闻网址︰
※ 请附上有效原文连结或短网址 ※
https://udn.com/news/story/6839/8430818
2.新闻来源︰
联合
3.完整新闻标题
※ 内文请完整转载标题 请勿修改与删减 ※
※ 注意发文标题 为原始新闻标题从头张贴 切勿修改与删减 ※
陆政府缺钱…培育30年的骇客顿失金援、恐转网络犯罪!“连饮料店都不放过”有多严重

4.完整新闻内容︰
※ 请完整转载原文 请勿修改内文与删减 ※
文.黄靖文
本月初,中国知名网络安全公司安天科技,对员工发出一封内部信,启动全员降薪,且董
事会10月起早已不再领薪酬。国内资安威胁研究团队TeamT5认为,这正是中国资安、网络
骇客组织的缩影,恐怕演变成全球资安的危机。
“当打着爱国旗帜的网络骇客,为了存活转向网络犯罪,是未来将面对的资安议题。”
TeamT5的资安威胁分析师点出,今年以来,针对台湾传产、饭店,甚至连手摇饮料店都不
放过,过去鲜少面对资安威胁的企业,开始遭到攻击。
TeamT5点出,关键正是“中国政府的经济危机,断了民间骇客组织的金援”,如同苏联解
体时,大量军火流入黑市。中国政府培育30年的骇客,恐怕为了生计,开始进行网络犯罪

由威胁情资团队Team T5杜浦数位安全主办的“2024 TAS(Threat Analyst Summit)威胁
分析师高峰会”,邀请来自日本、韩国、越南、印尼、泰国、新加坡、中东等国超过150
位顶尖分析师出席。
TeamT5执行长蔡松廷说明,随川普胜选,可以预期世界局势会愈来愈混乱,地缘政治对立
,恐怕带起更多资安问题,现在已经可以观察到,各国正投入愈来愈多资源在资安上。
譬如,美国、澳洲、加拿大、新西兰就指控,中国骇客入侵全球多家电信供应商。近期,
美国也大动作针对中国网络公司发起制裁。
地缘政治冲突、AI新科技 加剧多元骇客攻击
近年地缘政治造成网络攻击的对抗更为明显,乌克兰与俄罗斯、以色列和哈玛斯、黎巴嫩
,实体战争背后的电子资讯战未曾停歇。
蔡松廷说明, AI的普及使网络攻击变得更加频繁,骇客可能运用AI散布假新闻或图片。
譬如,中国对美国大选有很多恶意攻击行为,操弄舆论,制造对美国政治人物的攻击。
他认为,从网络入侵、破坏,到假新闻的操作,相信各国将在网络作战上投入愈来愈多能
量,攻击者也会开发出更多新的攻击技术并持续演进”。
中共大规模军演 资安攻击增加了吗?
近期,中共在台海进行大规模军演,令人好奇来自对岸的网攻,数量是否随军演增加。令
人意外的是,TeamT5团队表示,近期并没有发现对岸对台湾的网攻有明显增加。
蔡松廷说明,这次连中国当局都不愿定调“军演”,网攻数量未有增加可想而知。他解释
,中国的骇客部队分有两种,第一是技术纯熟,较正规的骇客部队,会默默发动攻击,不
希望被新闻揭露,激起注意反而会把埋许久的后门软件被清理。
另一种,则是愤青型的“小粉红”。譬如,过去裴洛西访台时,中国政府大动作抗议,也
激起许多民间骇客组织对台展开网攻,譬如更换网页、广告看板,这些显而易见的攻击,
以及瘫痪企业网站,这在此次军演也未见到。
中国政府缺钱,骇客遭断金援 专家示警:为讨生活转向网络犯罪…
近20年来,中国政府积极培育网攻部队,也透过资助民间组织,扶植庞大的骇客团队。只
是,专家点出,中国政府缺钱导致民间许多骇客组织惨遭“断炊”,金援被断,这些只能
转向进行网络犯罪。
TeamT5的首席资安威胁分析师李庭阁解释,如同苏联解体时,大量军火流入黑市。中国花
了近30年培育骇客或网络攻击者,原本打着爱国情操,攻击对象以政府机构为主,近期已
经能观察到,他们把目标转向传统产业、餐饮,甚至连手摇饮料店都不放过。
TeamT5说明,这类传统业者过去并非骇客攻击目标,对资安防范不足,但骇客为了求生存
,恐怕会将目标转向他们进行网络犯罪。譬如勒索、贩卖个资,甚至直接盗取财物等。
蔡松廷点出,未来针对网络边际设备漏洞攻击,仍会持续。但另一方面,中国的
APT(Advanced Persistent Threat, 进阶持续性威胁)骇客,开始转做网络犯罪,从为国
家窃取资料,变成赚钱取向,将是未来资安难题。
了解资安威胁 才能设计对抗方法
TeamT5说明,网络攻击加剧,手法持续演进,企业单靠安装防毒软件、架设网络程式防火
墙或入侵防护系统,也无法就此高枕无忧,威胁情资分析是资安防御工作的一块重要拼图

蔡松廷分享,来自印尼的威胁分析师,分享他们如何打击金融及电信产业的网络威胁。一
位来自中东的专家,则提及了对抗能源产业网攻的经验。日本知名企业“ITOCHU 伊藤忠
”也分享他们如何建立SOP,速迅应对网络攻击事件。
“不了解资安威胁,就没办法设计有效对抗模式。”蔡松廷说,由于资安攻击愈来愈复杂
,今年邀请讲师有八成来自海外,团队提供交通与住宿预算,下了重本,无非就是希望资
安威胁研究与高峰会规模逾来愈大,让企业更重视资安威胁。
5.附注、心得、想法︰
※ 40字心得、备注 ※
※ “Live”、“新闻”、“转录”、“旧闻”及 转录他方内容之文章
每日发文数总上限为3篇,自删与板主删除,同样计入额度 ※
靠北 联合今天是被盗帐号喔? 先是狠狠痛打白色,爆料学姊在民众堂的烂帐上也有一笔
然后又发文说中共没钱养不起网军了,现在是怎样?
难道联合发现没狗粮之后也想跳船,弃暗投明蛋雕蓝白废物党,加入塔绿斑大家庭吗?

Links booklink

Contact Us: admin [ a t ] ucptt.com