即時 | 中央社 CNA ( ) • 2021-10-19 10:37

(中央社记者吴家豪台北19日电)电脑品牌厂宏碁今天表示,近期侦测到一起针对印度售后服务系统的攻击,该组织后续更针对台湾系统发动攻击,宏碁侦测到异常后已立即启动资安应变程序,而该事件所攻击的台湾系统未涉及客户资讯。

宏碁发布重大讯息说明,相关事件已通报当地执法机关及有关政府单位,对于营运未造成中断,且对财务业务无重大影响。

近期国内不少科技大厂屡遭骇客锁定,今年3月宏碁就曾被REvil病毒团体勒索要求5000万美元(约新台币14亿元)赎金,遭窃资料包含宏碁财务表格、银行结余、银行通讯文档等,宏碁当时回应已通报多国执法及资讯保护机关。

身为苹果供应链指标的鸿海去年12月8日证实美洲厂区遭受网路勒索病毒攻击,国外媒体BleepingComputer报导,骇客偷取约100GB储存容量的未加密资料,要求鸿海集团支付1804.0955枚比特币,相当于3468.6万美元。

去年11月工业电脑大厂研华11月遭勒索软体攻击,骇客要求支付1400万美元赎金;研华当时表示少数OA伺服器被攻击,骇客极可能借机窃取部分资料,内部判断主要为机密与价值性不高的工作文件。

勒索病毒仍是今年上半年最主要的网路资安威胁,根据资安业者趋势科技的侦测资料,2021年上半年勒索病毒攻击以亚洲地区为大宗,占全球的60%,其中银行产业遭勒索病毒攻击的数量较去年同期暴增1318%。

趋势科技分析,骇客集团依然持续瞄准大型机构发动攻击,他们会与其他骇客合作来取得进入目标机构的网路存取权限,并运用进阶持续性渗透攻击(APT) 工具和技巧来窃取受害者的资料,然后再将资料加密。

值得注意的是,现今的攻击者善于使用「双重勒索」攻击手法威胁企业并窃取有价值的企业资料,除了要求支付赎金以换取资料解密之外,骇客还可能以泄露机密资料来威胁企业,对于拥有知识产权的企业将会是严重的问题,恐将面临面临监管处罚、诉讼和声誉损失。(编辑:杨凯翔)1101019