‼️ 勒索軟體駭全台!又傳大企業受害,我國資安拉警報 ‼️
今早美國網路媒體 #BleepingComputer 率先披露(bit.ly/3xejmGi),一群使用勒索軟體Revil的駭客試圖勒索Apple要求其買回產品藍圖,更涉嫌從Apple筆電製造商廣達電腦的網路中竊取大量數據資料,並要求支付天價贖金。
根據該篇報導,#REvil 已在暗網上洩漏了十幾份MacBook組件的示意圖,儘管沒有跡象表明它們中的任何一個是Apple的新產品,但REvil駭客警告說,如果廣達不開始就贖金進行談判,「所有Apple設備的圖紙以及員工和客戶的所有個人數據將在隨後的銷售中發布」。而駭客要求廣達必須在4月27日之前以加密貨幣XMR支付5000萬美元,或者在倒計時結束後支付1億美元。
其實現在 #資安勒索 比大家以為的、檯面上看到的多很多,包括之前宏碁、仁寶都曾經遭到駭客鎖定攻擊並遭勒索贖金。即便是這麼大的公司,資安防護跟稽核都無法滴水不漏、防不勝防,一方面除了駭客的勒索手法與使用軟體持續進步外,另一方面則突顯我國企業資安人才缺乏與資安防護漏洞嚴重的問題。
#勒索軟體(Ransomware)是什麼?它是一種源於密碼病毒學(cryptovirology )的惡意軟體,除非向駭客支付贖金,否則它會威脅發布受害者的數據或永久阻止對目標檔案的訪問。儘管某些簡單的勒索軟體僅是鎖定系統,從而使技術高超的人不難解除,但更高級的惡意軟體使用一種稱為「加密病毒勒索」(cryptoviral extortion)的技術。它會加密受害者的文件,使其無法訪問,並要求支付贖金以解密。
勒索軟體最早從大概2007年開始出現,近幾年無論是金額或件數都以倍數成長,特別是在去年疫情爆發後,使得線上銷售、宅經濟、雲端服務、遠距教學及工作模式倍增,卻也成為新的網路犯罪溫床。甚至還有駭客組織推出「#勒索軟體即服務」(RaaS)的模式,提供網路攻擊服務。
美國網路安全公司帕羅奧圖(Palo Alto Networks)的網路安全研究人員分析了針對北美和歐洲組織的勒索軟體攻擊,發現為換取解密密鑰而支付的平均勒索贖金,從2019年的115,123美元增加到2020年的312,493美元,暴增三倍!同時,駭客越來越貪婪。從2015年到2019年,勒索軟體的最高需求為1,500萬美元,2020年,這個金額增長至3,000萬美元。
為了提高勒索成功率,駭客也開始持續精進犯罪手法,尤其是一些犯罪集團開始鎖定大企業作為狩獵標的,成為所謂的「Big game hunter」。這些駭客為了確保被勒索的企業有能力且有意願支付數十萬到數千萬美金不等的勒索贖金,從過往漫天撒網劫掠資料、加密勒索的方式,進階到鎖定特定產業或企業的「#針對式勒索」。我們看到仁寶、宏碁跟這次的廣達,以及國外包括蘋果、FedEX、俄羅斯電信、本田Honda等大企業的勒索軟體攻擊,都是屬於這種針對式的手法。
根據奧義智慧共同創辦人叢培侃及趨勢科技台灣區暨香港區總經理洪偉淦在網路上的公開說法,駭客組織為了確保受害者勢必得支付贖金,已經啟動了被稱為「#雙重勒贖」的新作案手法,即發動方式採用APT滲透攻擊,先行潛伏竊取資料,並在加密企業資料之前同步備份,完成後再啟動勒索軟體執行加密勒索,並且威脅不支付贖金就公開企業及其客戶的商業機密甚至個資,以確保受害企業必定花錢消災。
在交付贖金方面,容易使用、加密因此難以追查的 #虛擬貨幣 出現,解決了以往網路犯罪集團最傷腦筋的 #隱藏金流 問題,也間接帶動駭客開始透過勒索軟體加密企業資料的方式,遠端向受駭企業要求以加密貨幣支付贖金,成為犯罪者的保護傘。除了盛行的比特幣(Bitcoin)之外,駭客也常要求以匿名隱私幣的XMR支付贖金,因為XMR無法追蹤交易,因此成為暗網常用的交易媒介。
勒索軟體攻擊的氾濫,凸顯出我國企業資安的長期問題,包括業界長期反應缺乏專業資安人才的培養計畫以及政府資源錯置,如CTF 競賽偏向駭客攻防技術,和實際政府和企業的防禦性資安人才需求有落差,如今就連企業資安防守的課程要找到合格師資也相當困難。如何正確的佈署資安的縱深,並強化整體企業資訊防護安全,是政府相關單位的當務之急。
虹安呼籲,政府與社會應該要對資安攻擊背後的目的以及對於事業體、國家可能造成的嚴重傷害有充分認知,數個公司、數個相似產業的事業體遭受攻擊,除了損失贖金與客戶資料、衝擊股價甚至影響商譽而掉單,都可能導致我國科技產業的長遠危機!
政府既已號稱成立「#資安國家隊」,就應該盡快提出包括應對勒索軟體在內的 #資安解決方案,協助科技產業加強與整合資安防護資源,共同發展最適當的防禦因應措施,以保護我國科技產業與全民的資訊安全不受勒索威脅!
📒參考資料:
1.勒索軟體大轉型,防禦難度提升:黒產供應鏈經營成本高,鎖定有能力付贖金的知名企業
https://www.ithome.com.tw/news/143458
2.不給錢就公布 竊資型勒索橫行
https://www.netadmin.com.tw/netadmin/zh-tw/market/464E17819569476E94344EDEBDEECAD6
3.資安險如何回應 勒索軟體攻擊事件
https://www.aon.com/getmedia/3dd6d44a-a783-43e3-8c89-db5b7a2c97fd/2020-cyber-risk-case-study-CN.aspx
4.加密勒索程式的 特性與特徵
http://tprc.tanet.edu.tw/tpnet2020/training/10909.pdf
5.Largest ransomware demand now stands at $30 million as crooks get bolder
https://www.zdnet.com/article/largest-ransomware-demand-now-stands-at-30-million-as-crooks-get-bolder/
6.Highlights from the 2021 Unit 42 Ransomware Threat Report
https://unit42.paloaltonetworks.com/ransomware-threat-report-highlights/
7.Largest ransomware demand now stands at $30 million as crooks get bolder
https://www.zdnet.com/article/largest-ransomware-demand-now-stands-at-30-million-as-crooks-get-bolder/
8.駭客入侵台灣10大企業!研華慘遭勒索10億 仁寶認栽付千萬贖金
https://finance.ettoday.net/news/1872347
9.天啊,被勒索了怎麼辦?!10大資安鐵則讓你遠離勒索病毒
https://www.uso.com.tw/portal_b1_page.php?owner_num=b1_55912&button_num=b1&cnt_id=13205
10. 獨家/廣達遭駭1/遭REvil入侵資料庫 客戶設計圖全都露
https://www.ctwant.com/article/113305
同時也有10000部Youtube影片,追蹤數超過2,910的網紅コバにゃんチャンネル,也在其Youtube影片中提到,...
宏碁 雙重 轉型 在 施振榮 Stan哥 Facebook 的最佳解答
台灣不缺人才,缺舞台!施振榮:最怕年輕人眼裡只看的見中美日韓
文— 張道宜 . Cheers雜誌 2020-11-23
從「宏碁創辦人」、「品牌教父」、「Stan哥」,75歲的施振榮在科技業戰功彪炳,但許多人不知道,他還是一位攝影好手。
拿起逾50年前施媽媽送給他的單眼相機,不只架勢十足,解釋起攝影原理毫不生疏,還反問記者,「你聽得懂嗎?」
這部寫滿時光刻痕的相機,對施振榮別具意義,因為是他年輕時建立自信的開端。當年進入交通大學後,他謙稱自己是重考生,「比較油條,願意為大家服務」。
從喜歡攝影開始,施振榮一口氣創了攝影社、桌球隊、排球隊與棋橋社,無形間也成為他養成領導特質的開端。
「我說的領導,不是上對下的指揮,而是平輩領導。大家都是同學,誰要聽你的?」施振榮解釋。
特別在球隊,場下是隊長,要整合全隊;在場上也是球員,要並肩作戰,以勝利為最終目標,「這個時候,隊長的責任除了策略,還要提振大家的信心。」
「策略與信心」,同樣是現在施振榮試圖帶給宏碁集團的價值。雖然宏碁在2014年進入執行長領軍的「陳俊聖時代」,但施振榮在轉型過程中,仍扮演輔助新事業成長的角色。
一直到今年,他每個星期還是會花一天時間與公司30歲上下、負責各項專案的經理或副理開會,確認計畫進度。
「Acer作為一個後來者,跟著人走,一定沒門。我現在看到一個窄門,就要慢慢擴大,這是我定義的策略,」
施振榮指出,例如國外做公有雲,宏碁就推出私有雲BYOC;國外做雲端AI,宏碁則從邊緣運算AI切入:
「要說服大家這裡有路、有機會,才能讓年輕一輩願意付出時間與青春,在這裡打拚。」
心心念念在這群宏碁新血身上,施振榮對於新世代倒是充滿信心。當記者詢問施振榮,「宏碁是不是完全不一樣了?」他答得斬釘截鐵:「對。」這位為宏碁甚至為台灣帶來信心與視野的領導人,帶著笑容與對年輕人的信心回答。
我印象最深刻的禮物,是我重考上交大時,媽媽買了一部7、8,000元,在當時算是很貴,Canon的35mm單眼相機。那是我同寢室同學的哥哥從日本帶回來的。
那時候攝影沒那麼方便,用的是黑白底片,每次拍照時,包括感光度、光圈、速度跟景深都是問題。若你不懂物理,沒概念的話,拍出來的照片品質都很差。
有了這台相機,我成為同學口中的攝影高手,也開啟我對攝影的自信。我在交大成立攝影社,還有兩張照片拿到大專攝影比賽的佳作。
一張是我晚上從鹿港跑到台中拍的光復節煙火;另一張則是社團迎新時,我拍攝同學戲劇表演的過程。
這是我建立信心的里程碑。我在高中以前,根本連上台講話都不會。但在大學,我不只成立攝影社,還創立桌球隊、排球隊還有棋橋社,我都是當社長或隊長。
當時,我還辦了交大全宿舍的桌球比賽。雖然我不愛出風頭,但因為這樣,自然而然讓大家關注我的表現。等於說我不但功課不錯,玩的也很痛快。
簡單說,在哪個項目有表現,就在那累積自信心,然後擴張,這是經營人生最有效的途徑。
確立戰場,再擴大戰果
在企業品牌經營也是如此。我一直強調,台灣不缺人才、只缺舞台。那誰要建立舞台?我認為企業經營者一定要有企圖心。
但企業要提升信心,得透過累積成功而來。宏碁的「小教授一號」,是現在英國還存在的作品,我們授權他自行製造,已經在世界存在超過40年,可說是壽命最長的的電腦,這就是我們累積的能力。
從小教授一號、二號到PC,一路上,宏碁不斷累積國際化的信心。所以也是要成功,甚至有賺錢,才會有自信。
關於成功,不能訂過高的目標。我常講,我是好高騖遠,但量力務實,能力與策略都很重要。先確立一塊你能贏的戰場,累積信心再擴大戰果。
比如,林懷民是世界級的現代舞大師,但在舞台上,他考慮到東方人身材跳芭蕾舞不像西方人高䠷,所以運用太極的道理,轉而把先天限制變成差異化的特色,自然就打造出一個前所未見的創意舞團。
像宏碁推PC時候也是如此。當時,我們的策略是「鄉村包圍城市」,從東南亞、拉丁美洲、北歐、非洲先進攻,再到歐洲與美國。
因為我們在大市場資源不夠,但在鄉村反而有足夠資源。先搶到市占率,贏下一個又一個市場,就能建立團隊的信心。
信心要靠成功累積,面對失敗時才不會氣餒。宏碁也曾經遇到危機,衝市占率靠的是「量」而不是「利潤」。
市場在成長時,這樣的策略有用。但是當PC市場開始萎縮,量就變成庫存,在2013年,反過來虧了幾百億,宏碁勢必要啟動轉型。
當時,宏碁董事會啟動變革委員會,我的立場就是要JT(時任宏碁董事長王振堂)跟Jim Wong(時任宏碁總經理翁建仁)負起轉型責任。只是,要做轉型,就在這裡(指施振榮住處),他們(王振堂、翁建仁)說要辭。
所以,我就不得不接了。我屬意由陳俊聖(現任宏碁董事長)接董事長,但要他馬上當,恐怕不是很有說服力,所以我請黃少華來當一屆董事長,陳俊聖接執行長,現在就全部交給他。
走進窄門,創造成功案例
如今宏碁走的是“Dual transformation”(雙重轉型),轉型原本的事業體,但同時新事業也要進行。而且新事業的發展,都要借重原本核心事業的技術、品牌形象、通路、服務能量與管理人力,所以還是要先把這條船穩住,才能談新事業。
這是為什麼我來幫宏碁忙,因為我位高、權輕而且有影響力,也就是說,新事業初期的摸索與承擔風險責任,我來負責。當然,現在我也慢慢要全部交出去了。
身為企業領導人,要為人才打造出能進軍全世界的舞台與策略。台灣現在最有機會創造價值與成功案例的舞台,是B2B2C(編按:先服務於企業服務消費者的目的,再慢慢吸引企業的消費者,最終把他們的客戶變成最終客戶)的商業模式。
就像英特爾奔騰(Pentium)系列的CPU,大家只要聽到他「咚咚咚咚」的品牌音效,就知道是英特爾的廣告;就算對電腦品牌不了解的人,也知道“Intel Inside”的行銷口號,並且願意購買它。
但B2B2C要能形成舞台,需要很長的時間,要說服年輕人花時間與青春投入,得花功夫。最近我提出「3C而後行、5C而決策」的流程,3C就是communication、communication與communication(溝通、溝通再溝通),而5C就是再加上consensus(共識)與commitment(承諾)。
我們要說服大家,這裡有個窄門,但我們有特別的機會,切進去之後就能海闊天空。大家形成共識,才有可能突圍。
台灣年輕人最怕的,就是眼裡只看到美國、大陸或是韓國、日本的案例。所以我希望可以給他們視野,還有信心,讓台灣創造自己的成功案例。我們成功的路,要自己走出來。
▲從大學就成立攝影社,看得出來施振榮相當熱愛攝影。現在,他會在Facebook粉絲專頁分享自己用手機拍攝的作品,而他的太太葉紫華正是施振榮鏡頭下的第一女主角。
相機教我的事
用自己的興趣建立領域專長與自信。就像施振榮從攝影出發,並且擴大到其他面向上,在交通大學創立社團與球隊,並延展到日後創辦宏碁集團。這是經營人生最有效的途徑。
(本文轉載自Cheers雜誌)
https://www.cw.com.tw/article/5102849?template=transformers
宏碁 雙重 轉型 在 施振榮 Stan哥 Facebook 的最佳解答
《專訪》產業10年轉型明燈 施振榮:IT醫療合體 (2-1)
2020/09/24 時報資訊 任珮云
2018年以來的中美貿易戰,台商面臨遷廠分散生產基地壓力;而今年全球又爆發了新冠疫情,供應鏈出現斷鏈危機;這2年對全球布局的台商而言,其變動和考驗稱得上是「歷史之最」。曾經帶領宏碁(2353)三度轉型的創辦人施振榮在接受專訪時表示,台灣企業面對變局,必須有超前布署的思維,而超前布署最重要是腦筋要超前,觀念要改!第二是建立新的核心能力,這至少要有10年的培養期。醫療是含金量最高的服務業,醫療先行很多服務業也就都可以跟進,要把經營醫院像是經營飯店一樣!
問:中美雙方角力的時間拉長,台灣要如何因應?
答:面對中美貿易戰,台灣應該強化核心能力,找到可以合作的對象,不一定要選邊站,希望能左右逢源一起來發展。尤其是除了中美以外的更大市場機會。
台灣企業轉型升級絕對是必要的,利用台灣資通訊和醫療優勢,找到新的市場方向。健康醫療的成長是不會間斷的,我曾在東方矽文明中指出,健康醫療和防疫是人類文明中很重要的一個項目,台灣在這個方面有優勢,也一定能對人類做出具體貢獻。
健康醫療會是台灣資訊業鎖定的新方向。今年也和台灣研發型生技新藥發展協會理事長張鴻仁共同發起成立民間「數位防疫產業大聯盟」,廣邀業者加入防疫國家隊。聚焦在將台灣數位防疫及智慧醫療的能量對外推廣,同時也邀請陽明大學校長郭旭崧擔任顧問,後續也將邀請防疫產業相關業者加入大聯盟。大聯盟有IT平台和IT醫材工作小組和篩選小組,定期開會將商品化的成果對全世界作推廣,目前都持續在進行中。
問:可否談一談有關於宏碁的轉型成效?
答:宏碁董事長陳俊聖領導的雙重轉型,首先是舊核心事業找新方向,第二是全新事業。健康醫療就算是一個新領域。新領域會比較慢,以國際化為主,國內的市場太有限。宏碁未來要走的是複雜的解決方案,也就是由內需帶動外銷的觀念。將國內作成功了,形成一個場域讓國外的客戶能夠更清楚實際效益。以整體的解決方案外銷會比純硬體的附加價值要高很多。
宏碁的轉型,也可視為台灣硬體產業轉型的縮影,新事業高毛利的營收占比必須要提高,同時對整體營收也必須作出足夠份量貢獻。對經濟有貢獻的不是總營業額,而是毛利率,所以軟體作得愈多對GDP的貢獻就會愈大。軟體是靠台灣很多工程師投入,屬於淨的毛利率。一般硬體能毛利率不到1成,而軟體的毛利率可以有7~8成,甚至是更高。
宏碁大船轉向,也是一邊轉一邊修,但基本的動力不能喪失,新事業目前還沒有動力。新事業在跑道上還在跑,但還沒有起飛,要國際化才算是起飛。宏碁和台灣諾華藥廠與台大醫院,攜手打造眼科AI輔助診斷軟體,要進一步取得美國和歐盟的認證,同時也會有2.0和3.0的新升級。眼科的深度和廣度都要慢慢的展開。
(時報資訊)
https://www.chinatimes.com/realtimenews/20200924001832-260410?chdtv