<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>勒索軟體 &#8211; 科技島-掌握科技新聞、科技職場最新資訊</title>
	<atom:link href="https://www.technice.com.tw/tag/%e5%8b%92%e7%b4%a2%e8%bb%9f%e9%ab%94/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.technice.com.tw</link>
	<description>專注於科技新聞、科技職場、科技知識相關資訊，包含生成式AI、人工智慧、Web 3.0、區塊鏈、科技職缺百科、生物科技、軟體發展、雲端技術等豐富內容，適合熱衷科技及從事科技專業人事第一手資訊的平台。</description>
	<lastBuildDate>Tue, 23 Sep 2025 06:54:37 +0000</lastBuildDate>
	<language>zh-TW</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.4.2</generator>

<image>
	<url>https://www.technice.com.tw/wp-content/uploads/2022/12/cropped-wordpress_512x512-150x150.png</url>
	<title>勒索軟體 &#8211; 科技島-掌握科技新聞、科技職場最新資訊</title>
	<link>https://www.technice.com.tw</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>駭客利用合法Oracle資料庫功能 繞過資安防護植入勒索軟體</title>
		<link>https://www.technice.com.tw/techmanage/infosecurity/193184/</link>
					<comments>https://www.technice.com.tw/techmanage/infosecurity/193184/#respond</comments>
		
		<dc:creator><![CDATA[孫敬]]></dc:creator>
		<pubDate>Tue, 23 Sep 2025 06:54:37 +0000</pubDate>
				<category><![CDATA[資安]]></category>
		<category><![CDATA[生活]]></category>
		<category><![CDATA[Oracle]]></category>
		<category><![CDATA[勒索軟體]]></category>
		<category><![CDATA[資料庫]]></category>
		<guid isPermaLink="false">https://www.technice.com.tw/?p=193184</guid>

					<description><![CDATA[<p><img width="1200" height="627" src="https://www.technice.com.tw/wp-content/uploads/2024/09/Oracle.jpg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="Oracle" decoding="async" srcset="https://www.technice.com.tw/wp-content/uploads/2024/09/Oracle.jpg 1200w, https://www.technice.com.tw/wp-content/uploads/2024/09/Oracle-300x157.jpg 300w, https://www.technice.com.tw/wp-content/uploads/2024/09/Oracle-1024x535.jpg 1024w, https://www.technice.com.tw/wp-content/uploads/2024/09/Oracle-768x401.jpg 768w" sizes="(max-width: 1200px) 100vw, 1200px" title="駭客利用合法Oracle資料庫功能 繞過資安防護植入勒索軟體 1"></p>
<p>駭客利用Oracle資料庫排程（Oracle Database Scheduler）中的「外部工作」（External Jobs）功能，在Windows伺服器上執行任意指令，成功繞過企業的周邊防禦系統。<content><span style="font-weight: 400;">記者孫敬／編譯</span></p>
<p><span style="font-weight: 400;">最近幾週，資安研究人員觀察到，駭客利用<span style="color: #33cccc;"><a style="color: #33cccc;" href="https://www.technice.com.tw/?s=Oracle" target="_blank" rel="noopener">Oracle</a></span>資料庫排程（Oracle Database Scheduler）中的「外部工作」（External Jobs）功能，在Windows伺服器上執行任意指令，成功繞過企業的周邊防禦系統。</span></p>
<p><b>延伸閱讀：<span style="color: #33cccc;"><a style="color: #33cccc;" href="https://www.technice.com.tw/techmanage/infosecurity/193163/" target="_blank" rel="noopener">Chrome V8引擎爆零時差漏洞 駭客藉惡意軟體鎖定加密錢包</a></span></b></p>
<p>[caption id="attachment_140762" align="aligncenter" width="1200"]<img class="wp-image-140762 size-full" src="https://www.technice.com.tw/wp-content/uploads/2024/09/Oracle.jpg" alt="" width="1200" height="627" /> Oracle資料庫排程已被駭客投入攻擊使用。（圖／科技島資料照）[/caption]</p>
<h2><b>駭客藉信任的盲點繞過防禦發動內部攻擊</b></h2>
<p><span style="font-weight: 400;">駭客的初始入侵點通常是掃描對外開放的Oracle監聽埠，並利用配置不當的憑證或預設的管理帳戶來取得連線權限。一旦成功連線，他們就能調用</span><span style="font-weight: 400;">extjobo.exe</span><span style="font-weight: 400;">元件，以與 OracleJobScheduler 服務相同的權限來執行指令。</span></p>
<p><span style="font-weight: 400;">即使是那些已將網路進行區隔並隔離資料庫伺服器的企業，也因為資料庫排程本身被視為可信任的程序而受到攻擊。在一個案例中，駭客甚至建立加密通道，部署勒索軟體，並偽裝成例行的資料庫維護操作，成功在企業內部發動攻擊。</span></p>
<h2><b>駭客針對Oracle的無檔案攻擊手法曝光</b></h2>
<p><span style="font-weight: 400;">資安公司Yarix的分析師指出，在取得登入憑證後，駭客會利用Oracle資料庫排程的外部工作功能，來生成編碼過的PowerShell腳本。這種「無檔案攻擊」（living-off-the-land）的手法，能有效避免在磁碟上留下可疑的執行檔。</span></p>
<p><span style="font-weight: 400;">駭客會將Base64編碼的腳本直接通過</span><span style="font-weight: 400;">extjobo.exe</span><span style="font-weight: 400;">導向PowerShell執行，進一步增加了偵測的難度。舉例來說，在一次攻擊中，駭客執行了一段指令，在下載主要惡意酬載之前，先收集了系統資訊。</span></p>
<p><span style="font-weight: 400;">Oracle 資料庫排程的外部工作功能，最初是用來讓資料庫管理員執行系統維護任務。然而，駭客們發現，任何擁有排程權限的使用者，都可以連線到</span><span style="font-weight: 400;">extjobo.exe</span><span style="font-weight: 400;">所使用的具名管道（named pipe），並注入惡意指令。透過濫用這項合法的排程功能，駭客們成功避免在磁碟上寫入任何可執行的惡意檔案，並依賴Windows原生工具進行偵察、酬載部署與通道建立。</span></p>
<p><span style="font-weight: 400;">資安專家建議，企業應嚴格限制排程權限的存取控制，並持續監控具名管道的活動，同時針對Oracle資料庫環境中任何異常的</span><span style="font-weight: 400;">extjobo.exe</span><span style="font-weight: 400;">調用進行偵測與警示。</span></p>
<p><span style="font-weight: 400;">資料來源：<span style="color: #33cccc;"><a style="color: #33cccc;" href="https://cybersecuritynews.com/threat-actors-leverage-oracle-database-scheduler/" target="_blank" rel="noopener">Cyber Security News</a></span></span></content></p>
<p>這篇文章 <a rel="nofollow" href="https://www.technice.com.tw/techmanage/infosecurity/193184/">駭客利用合法Oracle資料庫功能 繞過資安防護植入勒索軟體</a> 最早出現於 <a rel="nofollow" href="https://www.technice.com.tw">科技島-掌握科技新聞、科技職場最新資訊</a>。</p>
]]></description>
		
					<wfw:commentRss>https://www.technice.com.tw/techmanage/infosecurity/193184/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>從勒索到資訊竊取！AI應用成為駭客眼中新型攻擊武器</title>
		<link>https://www.technice.com.tw/techmanage/infosecurity/175261/</link>
					<comments>https://www.technice.com.tw/techmanage/infosecurity/175261/#respond</comments>
		
		<dc:creator><![CDATA[孫敬]]></dc:creator>
		<pubDate>Mon, 02 Jun 2025 08:21:37 +0000</pubDate>
				<category><![CDATA[資安]]></category>
		<category><![CDATA[生活]]></category>
		<category><![CDATA[ａｉ]]></category>
		<category><![CDATA[勒索軟體]]></category>
		<category><![CDATA[駭客]]></category>
		<guid isPermaLink="false">https://www.technice.com.tw/?p=175261</guid>

					<description><![CDATA[<p><img width="805" height="595" src="https://www.technice.com.tw/wp-content/uploads/2022/08/110102621_s.jpg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="110102621 s" decoding="async" srcset="https://www.technice.com.tw/wp-content/uploads/2022/08/110102621_s.jpg 805w, https://www.technice.com.tw/wp-content/uploads/2022/08/110102621_s-300x222.jpg 300w, https://www.technice.com.tw/wp-content/uploads/2022/08/110102621_s-768x568.jpg 768w" sizes="(max-width: 805px) 100vw, 805px" title="從勒索到資訊竊取！AI應用成為駭客眼中新型攻擊武器 2"></p>
<p>資安研究機構Cisco Talos調查指出，新發現的惡意程式包括基於PowerShell開發出的「CyberLock」勒索軟體、以勒索軟體Yashma開發出的Chaos的第六代變種「Lucky_Gh0$t」，還有具破壞性的新型惡意程式「Numero」。<content><span style="font-weight: 400;">記者孫敬／編譯</span></p>
<p><span style="font-weight: 400;">隨著<a href="https://www.technice.com.tw/?s=AI" target="_blank" rel="noopener">AI</a>工具越來越融入我們的日常生活，<a href="https://www.technice.com.tw/?s=%E9%A7%AD%E5%AE%A2" target="_blank" rel="noopener">駭客</a>已開始利用仿冒的ChatGPT、InVideo AI來散播勒索軟體與惡意程式。根據外媒<a href="https://thehackernews.com/2025/05/cybercriminals-target-ai-users-with.html" target="_blank" rel="noopener">報導</a>，資安研究機構Cisco Talos調查<a href="https://blog.talosintelligence.com/fake-ai-tool-installers/" target="_blank" rel="noopener">指出</a>，新發現的惡意程式包括基於PowerShell開發出的「CyberLock」勒索軟體、以勒索軟體Yashma開發出的Chaos的第六代變種「Lucky_Gh0$t」，還有具破壞性的新型惡意程式「Numero」。</span><span style="font-weight: 400;"><br />
</span></p>
<p><b>延伸閱讀：<a href="https://www.technice.com.tw/techmanage/infosecurity/175236/" target="_blank" rel="noopener">資安警訊：TikTok AI教學影片成惡意程式傳播管道</a></b></p>
<p>[caption id="attachment_14086" align="aligncenter" width="805"]<img class="wp-image-14086 size-full" src="https://www.technice.com.tw/wp-content/uploads/2022/08/110102621_s.jpg" alt="" width="805" height="595" /> 免費且熟悉的AI工具成為駭客新的攻擊手段。（圖／科技島圖庫）[/caption]</p>
<h2><b>偽裝AI安裝程式 植入勒索與破壞性惡意程式</b></h2>
<p><span style="font-weight: 400;">令人意想不到的是，這些假冒的惡意程式提供者，還會優化他們在搜尋引擎的SEO排名，其中一個被找出的案例中，駭客以免費使用第一年為名目為引誘，並以「novaleadsai.com」來假冒NovaLeads平台，且使用者下載的ZIP檔案中便包含名為「NovaLeadsAI.exe」的惡意可執行檔，並載入CyberLock勒索軟體。該程式會試圖取得管理員權限，加密C、D、E磁碟中特定副檔名的檔案，並索取5萬美元價值的門羅幣。</span></p>
<p><span style="font-weight: 400;">有趣又令人不解的是，這些勒索信件甚至聲稱將款項用於支援巴勒斯坦、烏克蘭、非洲等地的婦女與兒童，藉此博取同情以掩蓋非法行徑。</span></p>
<h2><b>AI用戶面臨多重威脅：破壞、竊密與勒索並行</b></h2>
<p><span style="font-weight: 400;">另一個假冒ChatGPT付費版本安裝程式，則暗藏Lucky_Gh0$t勒索軟體。該惡意安裝檔會以「dwn.exe」假冒微軟「dwm.exe」進行攻擊，自動加密1.2GB以下的檔案，並刪除磁碟區陰影複製服務（VSS）與備份資料，駭客會要求受害者透過端對端加密的即時通訊軟體Session通訊App聯繫，才能取得解密工具。</span></p>
<p><span style="font-weight: 400;">此外，針對InVideo AI平台的偽造安裝程式則內建名為「Numero」的破壞性惡意程式，會持續運行於中毒裝置，並會將桌面的視窗覆蓋「1234567890」等亂碼字串，進一步干擾用戶操作。</span></p>
<p><span style="font-weight: 400;">除了假冒網站，資安公司Mandiant亦皆露，駭客也透過Facebook與LinkedIn上的廣告，誘導用戶下載偽裝成Luma AI、Canva Dream Lab等AI工具的安裝程式，實則植入名為「STARKVEIL」的惡意程式。</span></content></p>
<p>這篇文章 <a rel="nofollow" href="https://www.technice.com.tw/techmanage/infosecurity/175261/">從勒索到資訊竊取！AI應用成為駭客眼中新型攻擊武器</a> 最早出現於 <a rel="nofollow" href="https://www.technice.com.tw">科技島-掌握科技新聞、科技職場最新資訊</a>。</p>
]]></description>
		
					<wfw:commentRss>https://www.technice.com.tw/techmanage/infosecurity/175261/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>AI網路攻擊自動化 企業因應之道｜快評【主筆室】</title>
		<link>https://www.technice.com.tw/uncategorized/editorial/107434/</link>
					<comments>https://www.technice.com.tw/uncategorized/editorial/107434/#respond</comments>
		
		<dc:creator><![CDATA[蔡哲明]]></dc:creator>
		<pubDate>Fri, 19 Apr 2024 03:46:56 +0000</pubDate>
				<category><![CDATA[主筆快評]]></category>
		<category><![CDATA[AI]]></category>
		<category><![CDATA[Palo Alto Networks Units]]></category>
		<category><![CDATA[勒索軟體]]></category>
		<guid isPermaLink="false">https://www.technice.com.tw/?p=107434</guid>

					<description><![CDATA[<p><img width="1024" height="535" src="https://www.technice.com.tw/wp-content/uploads/2024/04/19619913_fb-link_normal_none_0-1024x535-1.jpg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="19619913 fb link normal none 0 1024x535 1" decoding="async" srcset="https://www.technice.com.tw/wp-content/uploads/2024/04/19619913_fb-link_normal_none_0-1024x535-1.jpg 1024w, https://www.technice.com.tw/wp-content/uploads/2024/04/19619913_fb-link_normal_none_0-1024x535-1-300x157.jpg 300w, https://www.technice.com.tw/wp-content/uploads/2024/04/19619913_fb-link_normal_none_0-1024x535-1-768x401.jpg 768w" sizes="(max-width: 1024px) 100vw, 1024px" title="AI網路攻擊自動化 企業因應之道｜快評【主筆室】 3"></p>
<p>AI科技強化網路滲透手法明顯提升，根據Palo Alto Networks Units威脅情報小組研究報告顯示，全球多重勒索軟體攻擊將近五成，臺灣遭到網路攻擊也增加了半數以上，主要鎖定國內科技、製造和營建業，企業又該如何超前部署？<content><!-- wp:paragraph --></p>
<p><strong>科技島主筆／蔡哲明</strong></p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p><a href="https://www.technice.com.tw/?s=AI" target="_blank" data-type="link" data-id="https://www.technice.com.tw/?s=AI" rel="noreferrer noopener">AI</a>科技強化網路滲透手法明顯提升，根據<a href="https://www.technice.com.tw/?s=Palo+Alto+Networks+Units" target="_blank" data-type="link" data-id="https://www.technice.com.tw/?s=Palo+Alto+Networks+Units" rel="noreferrer noopener">Palo Alto Networks Units</a>威脅情報小組研究報告顯示，全球多重<a href="https://www.technice.com.tw/?s=%E5%8B%92%E7%B4%A2%E8%BB%9F%E9%AB%94" target="_blank" data-type="link" data-id="https://www.technice.com.tw/?s=%E5%8B%92%E7%B4%A2%E8%BB%9F%E9%AB%94" rel="noreferrer noopener">勒索軟體</a>攻擊將近五成，臺灣遭到網路攻擊也增加了半數以上，主要鎖定國內科技、製造和營建業，企業又該如何超前部署？</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:image {"id":95998,"sizeSlug":"large","linkDestination":"none"} --></p>
<figure class="wp-block-image size-large"><img src="https://www.technice.com.tw/wp-content/uploads/2024/02/19619913_fb-link_normal_none_0-1024x535.jpg" alt="" class="wp-image-95998"/><figcaption class="wp-element-caption">示意圖:取自123RF</figcaption></figure>
<p><!-- /wp:image --></p>
<p><!-- wp:paragraph --></p>
<p>企業必須先行針對生成式 AI 的普遍應用來做因應，主要因為專為重大實體設施破壞而生的 AI已經成為潮流，AI 能為駭客強化整體攻擊力道，一旦系統老舊造成安全保護下降，AI便會自動鎖定漏洞網路攻擊。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>更多新聞：<a href="https://www.technice.com.tw/editorial/107169/" data-type="link" data-id="https://www.technice.com.tw/editorial/107169/">魔高一丈 中國科技戰反制美霸權｜快評【主筆室】</a></p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>臺灣企業近年遭到駭客攻擊事件頻傳，也激起了「資安意識」，由於企業為了營運帶有民眾個資，一旦遭到洩漏不僅將遭主管機關重罰，也可能在公司數位系統管理上被迫門戶洞開。有鑑於此，必須掌握資安意識、公司管理、防堵技術才能因應。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>根據Palo Alto Networks Units威脅情報小組調查發現，臺灣製造業已經連續兩年成為勒索軟體攻擊的主要產業， Lockbit 3.0是2023年最活躍的勒索軟體組織，光在洩密網站發布貼文就已將近千篇，狂占全球總數兩成以上。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>隨著企業普遍進行雲端系統的作業模式，也讓AI駭客鎖定成為待宰羔羊，光在2023年就已暴增將近兩成，駭客吃定企業資安缺乏「縱深防禦」的基本概念，並未採用一套完整的網路安全解決方案，才會成為AI網路攻擊自動化下的受害者。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>AI網路攻擊自動化迫使企業必須超前部署，AI能夠自動鎖定漏洞網路攻擊，如果不能掌握資安意識、公司管理、防堵技術，面對全球AI駭客攻擊的層出不窮，恐讓你的公司成為下一個受害者。</p>
<p><!-- /wp:paragraph --></content></p>
<p>這篇文章 <a rel="nofollow" href="https://www.technice.com.tw/uncategorized/editorial/107434/">AI網路攻擊自動化 企業因應之道｜快評【主筆室】</a> 最早出現於 <a rel="nofollow" href="https://www.technice.com.tw">科技島-掌握科技新聞、科技職場最新資訊</a>。</p>
]]></description>
		
					<wfw:commentRss>https://www.technice.com.tw/uncategorized/editorial/107434/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>警訊！3AM 勒索軟體　全新數位威脅現身</title>
		<link>https://www.technice.com.tw/techmanage/infosecurity/70256/</link>
					<comments>https://www.technice.com.tw/techmanage/infosecurity/70256/#respond</comments>
		
		<dc:creator><![CDATA[abc]]></dc:creator>
		<pubDate>Fri, 15 Sep 2023 10:33:51 +0000</pubDate>
				<category><![CDATA[資安]]></category>
		<category><![CDATA[編輯精選]]></category>
		<category><![CDATA[雲端服務]]></category>
		<category><![CDATA[勒索軟體]]></category>
		<category><![CDATA[資訊安全]]></category>
		<guid isPermaLink="false">https://www.technice.com.tw/?p=70256</guid>

					<description><![CDATA[<p><img width="1200" height="627" src="https://www.technice.com.tw/wp-content/uploads/2023/09/191054410_fb-link_normal_none.jpg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="191054410 fb link normal none" decoding="async" srcset="https://www.technice.com.tw/wp-content/uploads/2023/09/191054410_fb-link_normal_none.jpg 1200w, https://www.technice.com.tw/wp-content/uploads/2023/09/191054410_fb-link_normal_none-300x157.jpg 300w, https://www.technice.com.tw/wp-content/uploads/2023/09/191054410_fb-link_normal_none-1024x535.jpg 1024w, https://www.technice.com.tw/wp-content/uploads/2023/09/191054410_fb-link_normal_none-768x401.jpg 768w" sizes="(max-width: 1200px) 100vw, 1200px" title="警訊！3AM 勒索軟體　全新數位威脅現身 4"></p>
<p>「3AM」這個奇特的名字源於它的特殊特徵。它將受感染的檔案加密成 「.threeamtime」的檔案副檔名，並在攻擊者留下來的贖金筆記通知中提到「3AM」。這款全新的惡意軟體家族以Rust語言編寫，這使它難以被檢測和防禦。<content><!-- wp:paragraph --></p>
<p>編譯／Cynthia</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>近日，資安領域再度受到威脅，這次的威脅來自一個名為「3AM」的全新<a href="https://www.technice.com.tw/?s=%E5%8B%92%E7%B4%A2%E8%BB%9F%E9%AB%94">勒索軟體</a>變種。這款勒索軟體以其特殊的<a href="https://www.technice.com.tw/?s=%E5%8A%A0%E5%AF%86">加密</a>方式而聞名，本文將深入了解這個新興威脅，以確保我們的資料和防範<a href="https://www.technice.com.tw/?s=%E7%B6%B2%E8%B7%AF%E5%AE%89%E5%85%A8">網路安全</a>威脅。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:image {"id":70257,"sizeSlug":"large","linkDestination":"none"} --></p>
<figure class="wp-block-image size-large"><img src="https://www.technice.com.tw/wp-content/uploads/2023/09/191054410_fb-link_normal_none-1024x535.jpg" alt="" class="wp-image-70257"/><figcaption class="wp-element-caption">資安領域再度受到威脅，這次的威脅來自一個名為「3AM」的全新<a href="https://www.technice.com.tw/?s=%E5%8B%92%E7%B4%A2%E8%BB%9F%E9%AB%94">勒索軟體</a>變種。這款勒索軟體以其特殊的<a href="https://www.technice.com.tw/?s=%E5%8A%A0%E5%AF%86">加密</a>方式而聞名，本文將深入了解這個新興威脅，以確保我們的資料和防範<a href="https://www.technice.com.tw/?s=%E7%B6%B2%E8%B7%AF%E5%AE%89%E5%85%A8">網路安全</a>威脅。（示意圖／123RF）</figcaption></figure>
<p><!-- /wp:image --></p>
<p><!-- wp:paragraph --></p>
<p><strong>3AM</strong><strong>，一個全新的數位威脅</strong></p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>「3AM」這個奇特的名字源於它的特殊特徵。它將受感染的檔案加密成 「.threeamtime」的檔案副檔名，並在攻擊者留下來的贖金筆記通知中提到「3AM」。這款全新的惡意軟體家族以Rust語言編寫，這使它難以被檢測和防禦。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>更多新聞：<a href="https://www.technice.com.tw/cloudtech/infosecurity/65283/">瀏覽器曝弱點　微分割阻斷勒索軟體攻擊擴散</a></p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p><strong>3AM</strong><strong>的攻擊手法</strong></p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>「3AM」的攻擊手法極為精密，不僅嘗試停止受感染電腦上的多個服務，以增加成功率，還在加密完成後試圖刪除卷影副本（VSS），防止系統中資料備份和恢復，其阻止在數據丟失或損壞時能夠快速還原到之前的狀態。但值得關注的是，儘管被用作LockBit勒索軟體的備份方案，但3AM在成功部署方面並不完美，在實施攻擊時遇到了一些困難或挑戰，例如部署受限、受害者有阻止或防禦安全措施、受害組織有檔案恢復選項等挑戰，所以其並沒有取得預期的成功。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p><strong>攻擊者的進化</strong></p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>近年來，攻擊者已變得越來越獨立，不再完全依賴於勒索軟體業者。他們嘗試多種攻擊手法，如使用「gpresult」指令輸出政策，執行Cobalt Strike元件，提升電腦權限，以及運行偵察命令，甚至嘗試橫向移動到其他伺服器。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p><strong>防備未來威脅</strong></p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>「3AM」勒索軟體的出現是一個嚴重的警訊，提醒我們隨時提高警覺，以確保我們的資料和網路不受威脅，資安戰場總是充滿挑戰，為了確保我們的數據和網路安全，企業和組織應該保持高度警惕，並不斷強化資安措施。新的勒索軟體組織不斷出現，但只有透過持續努力，我們才能守護數位環境中的資訊資產。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>資料來源：<a href="https://www.infosecurity-magazine.com/news/3am-ransomware-variant-discovered/">Infosecurity Magazine</a></p>
<p><!-- /wp:paragraph --></content></p>
<p>這篇文章 <a rel="nofollow" href="https://www.technice.com.tw/techmanage/infosecurity/70256/">警訊！3AM 勒索軟體　全新數位威脅現身</a> 最早出現於 <a rel="nofollow" href="https://www.technice.com.tw">科技島-掌握科技新聞、科技職場最新資訊</a>。</p>
]]></description>
		
					<wfw:commentRss>https://www.technice.com.tw/techmanage/infosecurity/70256/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>駭客欲嗑蘋果　專家示警M1用戶留意</title>
		<link>https://www.technice.com.tw/uncategorized/48917/</link>
					<comments>https://www.technice.com.tw/uncategorized/48917/#respond</comments>
		
		<dc:creator><![CDATA[科技新知]]></dc:creator>
		<pubDate>Wed, 19 Apr 2023 03:46:16 +0000</pubDate>
				<category><![CDATA[其他]]></category>
		<category><![CDATA[勒索軟體]]></category>
		<category><![CDATA[蘋果（Apple）]]></category>
		<category><![CDATA[資訊安全]]></category>
		<category><![CDATA[雲端服務]]></category>
		<guid isPermaLink="false">https://www.technice.com.tw/?p=48917</guid>

					<description><![CDATA[<p><img width="1200" height="627" src="https://www.technice.com.tw/wp-content/uploads/2023/04/180683843_fb-link_normal_none.jpg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="180683843 fb link normal none" decoding="async" srcset="https://www.technice.com.tw/wp-content/uploads/2023/04/180683843_fb-link_normal_none.jpg 1200w, https://www.technice.com.tw/wp-content/uploads/2023/04/180683843_fb-link_normal_none-300x157.jpg 300w, https://www.technice.com.tw/wp-content/uploads/2023/04/180683843_fb-link_normal_none-1024x535.jpg 1024w, https://www.technice.com.tw/wp-content/uploads/2023/04/180683843_fb-link_normal_none-768x401.jpg 768w" sizes="(max-width: 1200px) 100vw, 1200px" title="駭客欲嗑蘋果　專家示警M1用戶留意 8"></p>
<p>記者／劉閔 以往外界普遍認為蘋果的 MacOS 系統在安全性上優於微軟（Microsoft）的 Windows &#8230;<content><!-- wp:paragraph --></p>
<p>記者／劉閔</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>以往外界普遍認為蘋果的 MacOS 系統在安全性上優於微軟（Microsoft）的 Windows，不過這個想法恐怕要改觀了。近日就有網友發現強大的勒索軟體組織似乎已經成功開發出針對 MacOS 系統的第一個勒索軟體，而消息一出瞬間讓蘋果用戶陷入可能被入侵的恐慌中。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:image {"id":48932,"sizeSlug":"large","linkDestination":"none"} --></p>
<figure class="wp-block-image size-large"><img src="https://www.technice.com.tw/wp-content/uploads/2023/04/180683843_fb-link_normal_none-1024x535.jpg" alt="" class="wp-image-48932"/><figcaption class="wp-element-caption">有證據顯示蘋果電腦似乎被駭客組織盯上，建議用戶不要隨意下載或開啟來路不明的檔案。</figcaption></figure>
<p><!-- /wp:image --></p>
<p><!-- wp:paragraph --></p>
<p>這個名為「Lockbit」的強大勒索軟體組織在國際上已是惡名昭彰。而該集團的駭客過去以專門攻擊 Windows、Linux 等服務伺服器，藉由躲過資安系統的漏洞將勒索病毒植入主機，並將所有資料或裝置進行加密，然後要求受害企業或用戶通過支付贖金取得解密工具來恢復資料。據統計時至今日已有超過千家企業受害、且贖金已累積突破 1 億美元。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>根據外媒報導，有一名網路安全研究員發現了新駭客軟體加密器，而其中出現一個被命名為「locker_Apple_M1_64」的加密器，似乎是針對運行在 Apple Silicon 上的新版 Mac。而該研究員更發現到針對 Apple M1 的加密器於去年 12 月就上傳至網路上，這也意味著這些樣本已經流傳一段時間。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>不過這位發現的網路安全研究員補充表示，雖然針對 MacOS 勒索軟體產生時間早在去年年底，可是資安組織 MalwareHunterTeam 聲稱在之後這段期間並未發現任何關於它的消息，並且顯示出是最近才釋出以及被發現。而就在 Lockbit 公開警告後，近期很有可能會有針對蘋果電腦展開攻擊。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>不過即便如此，資安單位仍建議用戶莫過於緊張，只要避免隨意下載、以及打開未知的附加檔案，並確保系統定期更新與搭配設定安全性夠強的密碼等，便能保護電腦安全並度過這波入侵危機。</p>
<p><!-- /wp:paragraph --></content></p>
<p>這篇文章 <a rel="nofollow" href="https://www.technice.com.tw/uncategorized/48917/">駭客欲嗑蘋果　專家示警M1用戶留意</a> 最早出現於 <a rel="nofollow" href="https://www.technice.com.tw">科技島-掌握科技新聞、科技職場最新資訊</a>。</p>
]]></description>
		
					<wfw:commentRss>https://www.technice.com.tw/uncategorized/48917/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>威騰電子被駭　資料外洩多項網路服務中斷</title>
		<link>https://www.technice.com.tw/techmanage/infosecurity/44966/</link>
					<comments>https://www.technice.com.tw/techmanage/infosecurity/44966/#respond</comments>
		
		<dc:creator><![CDATA[Jonsnow]]></dc:creator>
		<pubDate>Wed, 05 Apr 2023 08:05:43 +0000</pubDate>
				<category><![CDATA[資安]]></category>
		<category><![CDATA[編輯精選]]></category>
		<category><![CDATA[勒索軟體]]></category>
		<category><![CDATA[威騰電子]]></category>
		<guid isPermaLink="false">https://www.technice.com.tw/?p=44966</guid>

					<description><![CDATA[<p><img width="1200" height="627" src="https://www.technice.com.tw/wp-content/uploads/2023/04/威騰電子被駭-資料外185101738_fb-link_normal_none.jpg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="威騰電子被駭 資料外185101738 fb link normal none" decoding="async" srcset="https://www.technice.com.tw/wp-content/uploads/2023/04/威騰電子被駭-資料外185101738_fb-link_normal_none.jpg 1200w, https://www.technice.com.tw/wp-content/uploads/2023/04/威騰電子被駭-資料外185101738_fb-link_normal_none-300x157.jpg 300w, https://www.technice.com.tw/wp-content/uploads/2023/04/威騰電子被駭-資料外185101738_fb-link_normal_none-1024x535.jpg 1024w, https://www.technice.com.tw/wp-content/uploads/2023/04/威騰電子被駭-資料外185101738_fb-link_normal_none-768x401.jpg 768w" sizes="(max-width: 1200px) 100vw, 1200px" title="威騰電子被駭　資料外洩多項網路服務中斷 12"></p>
<p>編譯／鄭智懷 美國硬碟大廠威騰電子（Western Digital）在美東時間4月3日坦承遭到「未經授權的第三 &#8230;<content><!-- wp:paragraph --></p>
<p>編譯／鄭智懷</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>美國硬碟大廠威騰電子（Western Digital）在美東時間4月3日坦承遭到「未經授權的第三方」攻擊，並且有部分資料外洩。於此同時，部分客戶表示無法使用該公司的線上服務。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:image {"id":44967,"sizeSlug":"large","linkDestination":"none"} --></p>
<figure class="wp-block-image size-large"><img src="https://www.technice.com.tw/wp-content/uploads/2023/04/威騰電子被駭-資料外185101738_fb-link_normal_none-1024x535.jpg" alt="" class="wp-image-44967"/><figcaption class="wp-element-caption">威騰電子官方網站證實被駭。（圖／123RF）</figcaption></figure>
<p><!-- /wp:image --></p>
<p><!-- wp:paragraph --></p>
<p>根據威騰電子的公開聲明，該公司在3月26日發現系統遭到入侵後，即通報主管單位，並且與第三方資安專家與執法部門合作，展開相關調查活動。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>同時，威騰電子還表示為了保護系統與營運，「已經關閉系統和服務」，並「積極努力恢復受影響的基礎設施與服務」，以及全力找出外流資料的類型與數量。而上述的因應措施「可能繼續導致公司部分業務的營運中斷。」</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>據威騰電子的官方網站顯示，自4月2日中斷My Cloud、My Cloud Home、My Cloud Home Duo、My Cloud OS5、SanDisk ibi和SanDisk Ixpand等服務以來，該公司過了至少一天仍未重新恢復線上服務業務。這也引起威騰電子客戶的不斷抱怨，希望能盡早登入系統。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>對於本起案例的後續演變，多家資安業者的安全專家認為攻擊行動可能會導致更大規模的負面影響，例如Contrast Security的網路策略高級副總裁Tom Kellermann主張這起「重大的供應鏈攻擊」有很高的機率會造成電子商務的衝擊；假使是由國家支持的駭客組織發起攻擊，持續時間將長達數個月之久。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>部分安全專家，如資安培訓平台KnowBe4的創始人Erich Kron則表示，威騰電子在這次攻擊事件採取完全透明的因應措施值得讚賞。不過Erich Kron同時也警告各界應及早防範即將伴隨本起案例而來的勒索軟體與網路釣魚等網路攻擊活動的挑戰。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>資料來源：<a href="https://www.businesswire.com/news/home/20230402005076/en/Western-Digital-Provides-Information-on-Network-Security-Incident">Business Wire</a>、<a href="https://status.mycloud.com/os4">Western Digital</a>、<a href="https://www.infosecurity-magazine.com/news/western-digital-hit-network-breach/">Infosecurity Magazine</a></p>
<p><!-- /wp:paragraph --></content></p>
<p>這篇文章 <a rel="nofollow" href="https://www.technice.com.tw/techmanage/infosecurity/44966/">威騰電子被駭　資料外洩多項網路服務中斷</a> 最早出現於 <a rel="nofollow" href="https://www.technice.com.tw">科技島-掌握科技新聞、科技職場最新資訊</a>。</p>
]]></description>
		
					<wfw:commentRss>https://www.technice.com.tw/techmanage/infosecurity/44966/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>歐盟網路安全局：交通運輸部門OT系統　將成網攻新目標</title>
		<link>https://www.technice.com.tw/uncategorized/43331/</link>
					<comments>https://www.technice.com.tw/uncategorized/43331/#respond</comments>
		
		<dc:creator><![CDATA[科技新知]]></dc:creator>
		<pubDate>Wed, 22 Mar 2023 08:35:17 +0000</pubDate>
				<category><![CDATA[其他]]></category>
		<category><![CDATA[勒索軟體]]></category>
		<category><![CDATA[歐盟（EU）交通運輸]]></category>
		<category><![CDATA[歐盟網路安全局（ENISA）]]></category>
		<guid isPermaLink="false">https://www.technice.com.tw/?p=43331</guid>

					<description><![CDATA[<p><img width="1200" height="627" src="https://www.technice.com.tw/wp-content/uploads/2023/03/195927478_fb-link_normal_none.jpg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="195927478 fb link normal none" decoding="async" srcset="https://www.technice.com.tw/wp-content/uploads/2023/03/195927478_fb-link_normal_none.jpg 1200w, https://www.technice.com.tw/wp-content/uploads/2023/03/195927478_fb-link_normal_none-300x157.jpg 300w, https://www.technice.com.tw/wp-content/uploads/2023/03/195927478_fb-link_normal_none-1024x535.jpg 1024w, https://www.technice.com.tw/wp-content/uploads/2023/03/195927478_fb-link_normal_none-768x401.jpg 768w" sizes="(max-width: 1200px) 100vw, 1200px" title="歐盟網路安全局：交通運輸部門OT系統　將成網攻新目標 16"></p>
<p>編譯／鄭智懷 歐盟網路安全局（ENISA）在雅典當地時間周二（21日）發布最新報告，警告勒索軟體已經成為歐盟（ &#8230;<content><!-- wp:paragraph --></p>
<p>編譯／鄭智懷</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>歐盟網路安全局（ENISA）在雅典當地時間周二（21日）發布最新報告，警告勒索軟體已經成為歐盟（EU）交通運輸部門的最大網路威脅。另一方面，儘管造成的損失有限，該部門也提到由俄羅斯政府支持的網路攻擊，同樣造成歐洲機場、鐵路和運輸部門的資安衝擊。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>歐盟網路安全局認為，多數的勒索軟體組織迄今都鎖定資訊（IT）系統為主要攻擊目標；然而，在可預見的將來，攻擊者有極大的可能性會瞄準並破壞營運技術（OT）系統，尤其以交通運輸部門所受到的危害最大。即使並未有可靠的資訊來源與研究顯示受影響的程度高低，營運技術系統受攻擊的風險無疑正增加中。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:image {"id":43332,"sizeSlug":"large","linkDestination":"none"} --></p>
<figure class="wp-block-image size-large"><img src="https://www.technice.com.tw/wp-content/uploads/2023/03/195927478_fb-link_normal_none-1024x535.jpg" alt="" class="wp-image-43332"/><figcaption class="wp-element-caption">歐盟網路安全局（ENISA）在雅典當地時間周二（21日）發布最新報告，警告勒索軟體已經成為歐盟（EU）交通運輸部門的最大網路威脅。示意圖:RF123</figcaption></figure>
<p><!-- /wp:image --></p>
<p><!-- wp:paragraph --></p>
<p>分析指出，2022年針對交通運輸部門發起進攻的網路犯罪分子主要出於經濟動機，但是由國家在背後支持的駭客集團則鎖定海事部門。譬如近年來在歐洲、印度與伊朗等地的多處港口都曾遭受敵對國家透過網路攻擊實施的報復行動。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>歐盟網路安全局也提到，伴隨著俄烏戰爭爆發，由俄羅斯發起的網路攻擊也逐漸由烏克蘭擴散至其他歐洲國家，尤其以交通運輸部門受創最深─但實質破壞有限。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>研究指出，歐洲機場、鐵路和運輸部門已成為親俄駭客的攻擊重點目標之一；不過，鑒於能力有限，其發起的勒索軟體、<a></a>分散式阻斷服務（DDoS）、內容置換（Deface）等攻擊行動所造成的傷害實際上並不如預期。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>而在實際案例中—以鐵路為例，當前駭客所攻擊的目標仍以資訊系統為主，並非專家所指的營運技術系統。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>資料來源：<a href="https://therecord.media/transportation-ransomware-european-union-enisa-report">The Record</a></p>
<p><!-- /wp:paragraph --></content></p>
<p>這篇文章 <a rel="nofollow" href="https://www.technice.com.tw/uncategorized/43331/">歐盟網路安全局：交通運輸部門OT系統　將成網攻新目標</a> 最早出現於 <a rel="nofollow" href="https://www.technice.com.tw">科技島-掌握科技新聞、科技職場最新資訊</a>。</p>
]]></description>
		
					<wfw:commentRss>https://www.technice.com.tw/uncategorized/43331/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>FBI和CISA聯手警告：勒索軟體Royal威脅與日俱增</title>
		<link>https://www.technice.com.tw/uncategorized/40697/</link>
					<comments>https://www.technice.com.tw/uncategorized/40697/#respond</comments>
		
		<dc:creator><![CDATA[科技新知]]></dc:creator>
		<pubDate>Mon, 06 Mar 2023 08:23:24 +0000</pubDate>
				<category><![CDATA[其他]]></category>
		<category><![CDATA[勒索軟體]]></category>
		<category><![CDATA[勒索軟體 Royal]]></category>
		<guid isPermaLink="false">https://www.technice.com.tw/?p=40697</guid>

					<description><![CDATA[<p><img width="1200" height="627" src="https://www.technice.com.tw/wp-content/uploads/2023/03/176036482_fb-link.jpg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="176036482 fb link" decoding="async" srcset="https://www.technice.com.tw/wp-content/uploads/2023/03/176036482_fb-link.jpg 1200w, https://www.technice.com.tw/wp-content/uploads/2023/03/176036482_fb-link-300x157.jpg 300w, https://www.technice.com.tw/wp-content/uploads/2023/03/176036482_fb-link-1024x535.jpg 1024w, https://www.technice.com.tw/wp-content/uploads/2023/03/176036482_fb-link-768x401.jpg 768w" sizes="(max-width: 1200px) 100vw, 1200px" title="FBI和CISA聯手警告：勒索軟體Royal威脅與日俱增 20"></p>
<p>編譯／鄭智懷 美國聯邦調查局（FBI）與網路安全暨基礎設施安全局（CISA）在近期聯合發布有關勒索軟體Roya &#8230;<content><!-- wp:paragraph --></p>
<p>編譯／鄭智懷</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>美國聯邦調查局（FBI）與網路安全暨基礎設施安全局（CISA）在近期聯合發布有關勒索軟體Royal的報告，警告該軟體正在擴大對國內製造業、通訊、醫療保健與公共醫療（HPH），以及教育部門等關鍵基礎設施的威脅。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:image {"id":40698,"sizeSlug":"large","linkDestination":"none"} --></p>
<figure class="wp-block-image size-large"><img src="https://www.technice.com.tw/wp-content/uploads/2023/03/176036482_fb-link-1024x535.jpg" alt="" class="wp-image-40698"/><figcaption>FBI和CISA聯手警告：勒索軟體Royal威脅與日俱增。示意圖／123RF</figcaption></figure>
<p><!-- /wp:image --></p>
<p><!-- wp:paragraph --></p>
<p>據悉，勒索軟體Royal於2022年年初首次被發現。起初，犯罪集團還利用第三方加密程式Zeon作為加密受害者的主要工具；不過在該年9月，該集團開發出衍生自Zeon的自製加密程式，並用於後續的攻擊活動中。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>聯邦調查局與網路安全暨基礎設施安全局的報告指出，犯罪集團在獲得受害者設備的登入權限後─主要透過潛藏惡意軟體的網路釣魚網址，隨即會關閉其中的防毒軟體，接著竊取數據與植入勒索軟體Royal，加密設備中的資料。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>研究發現，除了上述的網路釣魚之外，犯罪集團還利用遠端桌面服務（RDP）、已知弱點的軟體與設備，以及第三方等方式獲取得受害者設備的初始訪問權限。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>值得注意的是，勒索軟體Royal的加密方式極為獨特，允許攻擊者選擇檔案的特定比例執行加密，降低大型檔案的加密比例，藉此躲過檢測活動。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>而在勒索策略上，該犯罪集團採取雙重勒索模式，意即威脅受害者提供贖金，並威脅不照做就會公布盜取的資料內容。根據統計，犯罪者一般要求的贖金為價值100萬至1,000萬美元的比特幣。至於在要求贖金金額與付款說明的部分，該犯罪集團則不如其他勒索軟體組織，直接給予贖金票據，而是提供特定網址，讓受害者自行查詢。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>資料來源：<a href="https://www.cisa.gov/news-events/cybersecurity-advisories/aa23-061a">CISA</a>、<a href="https://techcrunch.com/2023/03/03/us-government-royal-ransomware-advisory/">TechCrunch</a>、<a href="https://thehackernews.com/2023/03/us-cybersecurity-agency-raises-alarm.html">The Hacker News</a><a></a></p>
<p><!-- /wp:paragraph --></content></p>
<p>這篇文章 <a rel="nofollow" href="https://www.technice.com.tw/uncategorized/40697/">FBI和CISA聯手警告：勒索軟體Royal威脅與日俱增</a> 最早出現於 <a rel="nofollow" href="https://www.technice.com.tw">科技島-掌握科技新聞、科技職場最新資訊</a>。</p>
]]></description>
		
					<wfw:commentRss>https://www.technice.com.tw/uncategorized/40697/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>IBM：2022年亞太地區遭網路攻擊  居全球之冠</title>
		<link>https://www.technice.com.tw/techmanage/infosecurity/39615/</link>
					<comments>https://www.technice.com.tw/techmanage/infosecurity/39615/#respond</comments>
		
		<dc:creator><![CDATA[Jonsnow]]></dc:creator>
		<pubDate>Mon, 27 Feb 2023 06:11:15 +0000</pubDate>
				<category><![CDATA[資安]]></category>
		<category><![CDATA[編輯精選]]></category>
		<category><![CDATA[勒索軟體]]></category>
		<category><![CDATA[安全漏洞]]></category>
		<category><![CDATA[惡意軟體]]></category>
		<category><![CDATA[網路攻擊]]></category>
		<category><![CDATA[資安報告]]></category>
		<guid isPermaLink="false">https://www.technice.com.tw/?p=39615</guid>

					<description><![CDATA[<p><img width="1200" height="627" src="https://www.technice.com.tw/wp-content/uploads/2023/02/190155443_fb-link.jpg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="190155443 fb link" decoding="async" srcset="https://www.technice.com.tw/wp-content/uploads/2023/02/190155443_fb-link.jpg 1200w, https://www.technice.com.tw/wp-content/uploads/2023/02/190155443_fb-link-300x157.jpg 300w, https://www.technice.com.tw/wp-content/uploads/2023/02/190155443_fb-link-1024x535.jpg 1024w, https://www.technice.com.tw/wp-content/uploads/2023/02/190155443_fb-link-768x401.jpg 768w" sizes="(max-width: 1200px) 100vw, 1200px" title="IBM：2022年亞太地區遭網路攻擊 居全球之冠 24"></p>
<p>編譯／鄭智懷 美國科技巨頭國際商業機器公司（IBM）在最新發布的資安報告中指出，在2022年，有31%的網路攻 &#8230;<content><!-- wp:paragraph --></p>
<p>編譯／鄭智懷</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>美國科技巨頭國際商業機器公司（IBM）在最新發布的資安報告中指出，在2022年，有31%的網路攻擊事件發生在亞太地區，超過歐洲地區（28%）與北美地區（25%），是全球面臨最多網路攻擊的最嚴重災區。而在所有網路攻擊中，勒索軟體毫無疑問是最值得關注，以及審慎應對的網路攻擊手法。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:image {"id":39617,"sizeSlug":"large","linkDestination":"none"} --></p>
<figure class="wp-block-image size-large"><img src="https://www.technice.com.tw/wp-content/uploads/2023/02/190155443_fb-link-1024x535.jpg" alt="" class="wp-image-39617"/><figcaption>亞太地區特別是日本，是惡意軟體Emotet的攻擊中心。（圖／123RF）</figcaption></figure>
<p><!-- /wp:image --></p>
<p><!-- wp:paragraph --></p>
<p>該報告提到，恰逢俄烏戰爭於2022年2月開打，亞太地區─特別是日本─成為目前全球最流傳最廣、破壞力最強，同時恢復成本也最高的惡意軟體Emotet的攻擊中心。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>國際商業機器公司旗下的資安專家Charles Henderson表示，鑒於各單位檢測勒索軟體入侵的技術有所增長，亞太地區在2022年的相關攻擊事件出現下降趨勢；然而，攻擊者總是有找到新的躲避檢測方法的能力，因此此趨勢很快就會逆轉。Charles Henderson接著提到，在亞太地區，網路攻擊的首要衝擊是勒索，其次是打擊商譽與盜取數據。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>此外，國際商業機器公司的研究顯示，駭客在2022年的勒索軟體攻擊案例中還浮現一項新策略：納入下游廠商。這意味著攻擊行動不僅針對公司，還將牽涉客戶與業務合作夥伴，進而增加受害者的心理壓力與潛在成本。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>對於駭客首次入侵受害者系統的手法方面，統計發現網路釣魚以及安全漏洞是最常使用的手段，並且以前者最多。雖然報告顯示駭客在2022年利用安全漏洞的比例較少─約占總數的四分之一，並且與2021年相比有減少的趨勢，但是駭客使用被各界忽略的舊漏洞修改腳本，發動新一波攻擊的威脅依舊不容忽視。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>例如在2017年5月開始肆虐全球的勒索軟體WannaCry，近期就大幅出現駭客利用部分資訊設備未即時更新，大肆使用該惡意軟體攻擊受害者的案例。而這也代表著各組織必須注重更新，以及完善漏洞管理的重要性。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>資料來源：<a href="https://www.bankinfosecurity.com/asia-pacific-faced-highest-share-cyberattacks-in-2022-a-21311">BankInfoSecurity</a></p>
<p><!-- /wp:paragraph --></content></p>
<p>這篇文章 <a rel="nofollow" href="https://www.technice.com.tw/techmanage/infosecurity/39615/">IBM：2022年亞太地區遭網路攻擊  居全球之冠</a> 最早出現於 <a rel="nofollow" href="https://www.technice.com.tw">科技島-掌握科技新聞、科技職場最新資訊</a>。</p>
]]></description>
		
					<wfw:commentRss>https://www.technice.com.tw/techmanage/infosecurity/39615/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>美國都樂食品公司遭勒索軟體攻擊 北美工廠全面停工</title>
		<link>https://www.technice.com.tw/uncategorized/39415/</link>
					<comments>https://www.technice.com.tw/uncategorized/39415/#respond</comments>
		
		<dc:creator><![CDATA[科技新知]]></dc:creator>
		<pubDate>Fri, 24 Feb 2023 06:54:22 +0000</pubDate>
				<category><![CDATA[其他]]></category>
		<category><![CDATA[停工]]></category>
		<category><![CDATA[勒索軟體]]></category>
		<category><![CDATA[都樂食品（Dole Food）]]></category>
		<guid isPermaLink="false">https://www.technice.com.tw/?p=39415</guid>

					<description><![CDATA[<p><img width="1200" height="627" src="https://www.technice.com.tw/wp-content/uploads/2023/02/122153153_fb-link.jpg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="122153153 fb link" decoding="async" srcset="https://www.technice.com.tw/wp-content/uploads/2023/02/122153153_fb-link.jpg 1200w, https://www.technice.com.tw/wp-content/uploads/2023/02/122153153_fb-link-300x157.jpg 300w, https://www.technice.com.tw/wp-content/uploads/2023/02/122153153_fb-link-1024x535.jpg 1024w, https://www.technice.com.tw/wp-content/uploads/2023/02/122153153_fb-link-768x401.jpg 768w" sizes="(max-width: 1200px) 100vw, 1200px" title="美國都樂食品公司遭勒索軟體攻擊 北美工廠全面停工 28"></p>
<p>編譯／鄭智懷 美國食品業巨頭都樂（Dole）於美東時間22日證實，由於勒索軟體攻擊，所有位於北美的食品工廠被迫 &#8230;<content><!-- wp:paragraph --></p>
<p>編譯／鄭智懷</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>美國食品業巨頭都樂（Dole）於美東時間22日證實，由於勒索軟體攻擊，所有位於北美的食品工廠被迫關閉，並停止向下游通路供貨。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:image {"id":39416,"sizeSlug":"large","linkDestination":"none"} --></p>
<figure class="wp-block-image size-large"><img src="https://www.technice.com.tw/wp-content/uploads/2023/02/122153153_fb-link-1024x535.jpg" alt="" class="wp-image-39416"/><figcaption>美國都樂食品公司遭勒索軟體攻擊 北美工廠全面停工。示意圖／123RF</figcaption></figure>
<p><!-- /wp:image --></p>
<p><!-- wp:paragraph --></p>
<p>都樂在官方網站發布的新聞稿指出，決策團隊在「得知此（勒索軟體攻擊）事件後」，已經「迅速採取行動遏制威脅」，並聘請第三方資方專家與內部團隊合作修復受影響的系統以及確保其安全；同時也已通報執法<a></a>部門，配合相關調查。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>儘管都樂於新聞稿中宣稱攻擊事件對公司的營運影響有限，但是根據德州一家名為Stewart的食品店所提供的資料，前者已經向下游零售商表示近期將全面停止供貨的消息。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>都樂在該份資料指出，由於「處於網路攻擊之中，所有在北美的系統已經關閉」，全部的貨物通通擱置中。該公司進一步表示，基於危機管理協議，會採取一切必要手段，包含手動作業，按照契約出貨。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>而對於生產線會停工多久、攻擊事件的細節等問題，都樂食品公司的發言人Goldfield則拒絕作出新聞稿以外的任何回應；美國國土安全部和農業部也對類似問題表示沉默，並未回答媒體所有相關問題。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>事實上，都樂並非近年來唯一受到勒索軟體攻擊的食品商。在過去兩年，針對食品和農業產業的網路攻擊已經動搖供應鏈的穩定性。譬如全球最大的跨國肉品供應商JBS在2021年5月被使用俄文的駭客攻擊，暫時關閉位於美國、加拿大和澳洲的工廠，並在支付1,100萬美元的贖金後才得以解鎖公司系統。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>資料來源：<a href="https://www.dole.com/en/press/2023/dole-experiences-cybersecurity-incident">Dole</a>、<a href="https://edition.cnn.com/2023/02/22/business/dole-cyberattack/index.html">CNN</a>、<a href="https://www.bleepingcomputer.com/news/security/fruit-giant-dole-suffers-ransomware-attack-imbleepingcomputerpacting-operations/">BleepingComputer</a></p>
<p><!-- /wp:paragraph --></content></p>
<p>這篇文章 <a rel="nofollow" href="https://www.technice.com.tw/uncategorized/39415/">美國都樂食品公司遭勒索軟體攻擊 北美工廠全面停工</a> 最早出現於 <a rel="nofollow" href="https://www.technice.com.tw">科技島-掌握科技新聞、科技職場最新資訊</a>。</p>
]]></description>
		
					<wfw:commentRss>https://www.technice.com.tw/uncategorized/39415/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
