跳到主要內容
:::
登入
註冊
網站導覽
展開搜尋
全站搜尋
熱門關鍵字:
半導體
精準醫療
太空
煙火
關閉搜尋
您的瀏覽器不支援此script語法,請點選
搜尋
使用搜尋功能。
分類
分類項目
關閉分類項目
地理
天文
化學
醫學
科技
社會科學
人類文明
地科
心理
物理
數學
環境
生物
生活科學
醫療
地球科學
Menu
關於我們
文章
熱門文章
最新文章
精選文章
科學專題
科發月刊
影音
TechTalk
科普影片
活動
學生專區
夥伴
認證
公務人員
網站導覽
English
首長信箱
常見問答
雙語詞彙
關於我們
文章
文章
熱門文章
最新文章
精選文章
科學專題
科發月刊
影音
影音
TechTalk
科普影片
活動
學生專區
夥伴
認證
認證
公務人員
:::
首頁
Pleace Login!
×
請先登入
facebook
twitter
plurk
line
中
列印
書籤
:::
先進網路攻擊APT
104/10/28
瀏覽次數
2847
IC之音廣播電台
|
今年3月,南韓發生大規模的駭客攻擊事件,有三萬兩千台電腦同時當機,導致電視台網路癱瘓,ATM無法提款。到底是怎樣的手法,能造成這麼大的影響,一般企業又該如何防範呢?請聽今天的科學三分鐘,主題為:先進網路攻擊APT。
3月20號下午兩點,正是銀行業務忙碌的時候,韓國新韓銀行50家分行的電腦突然全部當機,一時之間櫃檯一片混亂,網路交易不能運作,ATM也無法提款。同時受到攻擊的共有三家銀行和兩家電視台,超過三萬兩千台電腦受到破壞。南韓政府為此緊急提升國安警戒,而受害的銀行與媒體,搶修了好幾天才恢復正常。這一切,都是由於一場精心策畫的駭客攻擊。
和過去常見的攻擊方式不同,這次南韓企業遭遇的,是稱作APT的先進網路攻擊。這種攻擊手法包含多元化的情報蒐集技巧,以及長時間的監控與偵查。駭客首先透過Facebook之類的社群網站,找出企業的員工,寄送信用卡帳單的郵件給他們,如果有員工開啟了郵件裡的附件,後門程式就會立刻侵入電腦。一旦開啟後門,駭客就可以入侵企業的內部網路,將有害的程式散播到其他電腦。以南韓這次的事件為例,駭客就是侵入了企業內部防毒軟體的更新伺服器,透過更新病毒碼的過程,造成大量感染,才能在短時間內破壞好幾萬台電腦。
近兩年來,APT攻擊已經成為資訊安全領域最常被討論到的議題。駭客鎖定單一企業或政府單位為目標,花費幾個月時間掌握員工情報,不斷嘗試各種手法進行攻擊。2011年資安公司RSA,就是因為一封惡意郵件,造成機密技術文件被盜取。這封惡意郵件的標題叫做「本年度招募計畫」,收件人正是RSA公司人資部門的一位員工,他看到跟自己有關的標題就開啟附件,導致電腦被入侵。
有時候,駭客甚至先侵入其他公司當作跳板,例如日本三菱重工的國防機密文件失竊案,就是駭客先侵入日本航空工業會的電腦,再利用它寄信給三菱重工的高層主管,才順利穿越防線。
從這些案例來看,駭客透過社群網站取得員工情報之後,郵件內容可以針對每個人量身訂做,令人防不勝防,就連Google和Twitter等科技公司也都承認,曾經遭受APT攻擊。因此除了加強員工的資訊安全意識,使用最新的防毒軟體之外,企業也要持續偵測內部網路是否有異常活動,才是維護資訊安全的不二法門。
今天的科學關鍵字,就是
先進持續性滲透攻擊
(
Advanced Persistent Threat
,簡稱
APT
)
您可以透過關鍵字,進一步查詢或作延伸閱讀。
【本單元由行政院國家科學委員會補助製播】
2013-05-05 16:55:00播出
網路攻擊(1)
推薦文章
113/08/28
廢棄蝦殼讓魚魚變漂亮——天然增豔劑新材料
文詠萱
|
科技大觀園特約編輯
儲存書籤
113/10/08
當 AI 晶片全面進攻終端裝置,產業有哪些挑戰與應用?
簡永昌
|
科技大觀園特約編輯
儲存書籤
113/08/30
固體再生燃料SRF,處理垃圾和減碳真能一舉兩得?
寒波
|
科技大觀園特約編輯
儲存書籤
113/06/28
從軍事用途到改善 AI 運算耗能問題,看化合物半導體「氮化鎵」如何推開下世代通訊與應用的大門!
郭羽漫
|
科技大觀園特約編輯
儲存書籤
OPEN
關於我們
關於我們
文章
熱門文章
最新文章
精選文章
科學專題
影音
科普影片
TechTalk
活動
活動
學生專區
學生專區
回頂部