Posts Tagged ‘駭客’

中國駭客網攻威脅 美官員示警:美國應做好準備

(綜合外電報導)美國國土安全部轄下網路安全和基礎設施安全局(CISA)局長伊斯特利今天表示,如果中國與美國發生衝突,中國駭客幾乎肯定會破壞美國的重要基礎設施,例如管線和鐵路。

路透社報導,伊斯特利(Jen Easterly)在華盛頓的阿斯本研究所(Aspen Institute)發表談話說,北京正對破壞美國基礎設施的能力進行重大投資。

她告訴與會聽眾:「我認為,這是真正的威脅,我們需要做好準備,關注並發展應對能力。」

她警告說,美國人需要做好準備,因為北京當局的駭客可能會躲過美國的防禦並在現實世界中造成破壞。

美國、英國等「五眼聯盟」(Five Eyes)國家5月底就示警,受中國政府支持的駭客組織「伏特颱風」(Volt Typhoon)近來被發現攻擊美國關鍵基礎設施,且可能用同樣技巧攻擊世界其他地方和基礎設施以外領域。

北京支持駭客攻擊美國基礎設施 五眼聯盟示警

(中央社倫敦25日專電)美國、英國等「五眼聯盟」國家警告,受中華人民共和國政府支持的駭客組織Volt Typhoon近日被發現攻擊美國關鍵基礎設施,且可能使用同樣技巧攻擊世界其他地方以及基礎設施以外領域。

美國國家安全局(NSA)、網路安全暨基礎設施安全局(CISA)、聯邦調查局(FBI),以及英國國家網路安全中心(NCSC)與加拿大、澳洲、紐西蘭政府相關單位24日發布聯合警訊,列舉Volt Typhoon(伏特颱風)的攻擊路徑和策略。美、英、加、紐、澳這5個國家共同組成情報分享聯盟「五眼聯盟」(Five Eyes)。

五眼聯盟示警,Volt Typhoon主要運用「就地取材」(Living off the Land)技術發動攻擊,也就是利用已存在於目標系統內的工具和服務達成目的。駭客透過融入正常的Windows系統和網路活動避免遭偵測、減少犯罪痕跡,並提高系統和專家辨識惡意行為的難度。

目前已知Volt Typhoon利用的系統內建工具包括wmic、ntdsutil、netsh、PowerShell;入侵途徑則有小型企業和居家辦公室(SOHO)網路與虛擬私人網路(VPN)設備、開源工具(open-source tools)等。

微軟公司(Microsoft)24日也發布安全威脅情報,同樣明確指出Volt Typhoon攻擊美國關鍵基礎設施。Volt Typhoon以中國為根據地、受國家資助,2021年中期開始活躍,以從事間諜和資訊蒐集活動為主。

Volt Typhoon並非首次攻擊美國基礎設施。微軟指出,在最近一波攻擊,Volt Typhoon的打擊範圍橫跨海事、通訊、製造、交通運輸、建築營造、資訊科技、教育、公共設施等領域,以及政府部門。

微軟初步判定,Volt Typhoon此次行動目標包括間諜情蒐,以及在不被偵測到的情況下維持對系統的入侵,入侵時間「越久越好」。

微軟評估,不排除Volt Typhoon最新一波行動是為未來更大規模的攻擊作準備:破壞美國與亞洲之間的通訊關鍵基礎設施。

圖:維基百科

遭指會員個資外洩 華航:與資料庫不盡相符

(中央社記者余曉涵、葉臻台北14日電)網路媒體報導,中華航空股份有限公司會員資料庫遭駭客公開,不乏重要政經人士會員個人資料外洩;華航表示,外流個資與資料庫不盡相符,還無法確認來源,將全力配合警方調查。

網路媒體報導,華航會員資料庫遭駭客公開,其中不乏重要政經人士及影劇明星個資。

華航人士告訴中央社記者,1月收到匿名網路勒贖信件,當時清查無個資外洩,華航也報警處理;至於駭客在國外論壇公布相關會員個資,華航人士表示,經比對資料庫非完全相符,華航也立刻加強資訊安全相關作為。

華航發布說明稿表示,近日收到匿名網路勒贖信件,華航已清查確認,疑外流個資與華航資料庫不盡相符,尚無法確認來源,將全力配合警方調查。

華航說,接獲匿名網路勒贖信件後,立即報警及依法通報主管機關,第一時間有效採取防禦應變措施,確認各項資通系統作業正常,配合警方追查事件及釐清原因,也已全面檢視系統安全,確保資安防護,將持續嚴格落實保護個資,強化資安。

強烈譴責非法行為的華航表示,已發信通知華夏會員,再次提醒定期修改密碼以保障個資安全,並呼籲會員妥善保管帳號密碼,勿將資料交付他人,避免遭不當利用,也提醒不可轉傳散布他人個資,避免觸法涉及刑責。

航空警察局刑警大隊表示,1月4日受理報案後,立即與刑事局偵九大隊、國際科組成專案小組,報請桃園地檢署指揮偵辦,針對案內IP位置及可疑電子錢包均已展開調閱及查緝。