即時精選 - 聯合新聞網 ( ) • 2024-04-21 16:53
今年以来,骇客集团Hunters International相当活跃。图/联合报系资料照片今年以来,骇客集团Hunters International相当活跃。图/联合报系资料照片

骇客集团Hunters International近来接连骇进全球光学业者,继3月底骇进日本光学大厂HOYA、取得1000万美元赎金之后,4月16日又在暗网公布骇进台湾电脑周边产品大厂群光,取得1.2TB资料,由于群光为Go Pro、Amazon、Google、HP国际大厂等代工,也因此,消息公开后,供应链相当关注,在产业圈、资安圈引起讨论。

HOYA是日本光学大厂,以制造玻璃闻名,台湾消费者配眼镜时,有时候就会用到HOYA的镜片,而HOYA不只做一般的光学镜片,也会制造光罩基板,是半导体供应链的一环。4月初,市场传出HOYA遭骇,并被骇客组织Hunters International取得170万份、约2TB的文件档案,Hunters International也向HOYA索讨1000万美元的赎金。

/*.innity-apps-underlay-ad {z-index: 34 !important; }*/ .innity-apps-underlay-ad ~ .header {z-index: 35;} .innity-apps-underlay-ad ~ .main-content .inline-ads { background: transparent;} #eyeDiv ~ .footer{ position: relative; z-index: 2;} /* sizmek_underlay 投递调整置底 z-index 权重 */ .article-content__abbr__text {display:inline-block;} /* to be remove */

而日本光学大厂才遭骇不到两周,台湾Go Pro代工厂群光也接连遭骇。

资安业者透露,Hunters International上周二在自家暗网上,放出群光被骇的资讯,群光总共被骇1.2TB的资料、约420万份的档案,而这次群光被骇之所以广受市场关注,在于骇客不仅将骇进群光的资讯置顶,骇客更直接贴出部分被骇资料,虽然Hunters International并未对外公布勒索多少金额,但已经引起市场关注。

群光是摄影机代工大厂,更是Go Pro合作已久的制造商,不只Go Pro,亚马逊视讯门铃Ring、Google智慧摄影机Nest Cam都是群光的客户。

今年以来,骇客集团Hunters International相当活跃,据了解,Hunters International源自于先前已被美国FBI破获的Hive。2022年时,美国司法部联手德国执法部门、荷兰国家警察高科技犯罪单位破获了Hive,但并非所有Hive首脑都被捕获,不久之后,Hunters International油然而生。

虽然Hunters International强调自己与Hive无关,但根据资安专家研究,Hunters International的程式码与Hive高度相似,很有可能是Hive组织里的人借此东山再起。

对于此次群光被骇事件,资安公司竣盟科技创办人郑加海表示,资安重点应该放在预防和准备上,而不仅仅是应对已发生的资安事件,同时,企业应该意识到,无论安全措施有多严密,都无法保证完全不被侵入,企业也应具备快速事件应变能力,尤其必须熟悉机敏资料状况,以及遭受攻击时如何迅速恢复营运,唯有透过全方位的应对策略,企业才可以将骇客入侵带来的影响降到最低。