‼️ 勒索軟體駭全台!又傳大企業受害,我國資安拉警報 ‼️
今早美國網路媒體 #BleepingComputer 率先披露(bit.ly/3xejmGi),一群使用勒索軟體Revil的駭客試圖勒索Apple要求其買回產品藍圖,更涉嫌從Apple筆電製造商廣達電腦的網路中竊取大量數據資料,並要求支付天價贖金。
根據該篇報導,#REvil 已在暗網上洩漏了十幾份MacBook組件的示意圖,儘管沒有跡象表明它們中的任何一個是Apple的新產品,但REvil駭客警告說,如果廣達不開始就贖金進行談判,「所有Apple設備的圖紙以及員工和客戶的所有個人數據將在隨後的銷售中發布」。而駭客要求廣達必須在4月27日之前以加密貨幣XMR支付5000萬美元,或者在倒計時結束後支付1億美元。
其實現在 #資安勒索 比大家以為的、檯面上看到的多很多,包括之前宏碁、仁寶都曾經遭到駭客鎖定攻擊並遭勒索贖金。即便是這麼大的公司,資安防護跟稽核都無法滴水不漏、防不勝防,一方面除了駭客的勒索手法與使用軟體持續進步外,另一方面則突顯我國企業資安人才缺乏與資安防護漏洞嚴重的問題。
#勒索軟體(Ransomware)是什麼?它是一種源於密碼病毒學(cryptovirology )的惡意軟體,除非向駭客支付贖金,否則它會威脅發布受害者的數據或永久阻止對目標檔案的訪問。儘管某些簡單的勒索軟體僅是鎖定系統,從而使技術高超的人不難解除,但更高級的惡意軟體使用一種稱為「加密病毒勒索」(cryptoviral extortion)的技術。它會加密受害者的文件,使其無法訪問,並要求支付贖金以解密。
勒索軟體最早從大概2007年開始出現,近幾年無論是金額或件數都以倍數成長,特別是在去年疫情爆發後,使得線上銷售、宅經濟、雲端服務、遠距教學及工作模式倍增,卻也成為新的網路犯罪溫床。甚至還有駭客組織推出「#勒索軟體即服務」(RaaS)的模式,提供網路攻擊服務。
美國網路安全公司帕羅奧圖(Palo Alto Networks)的網路安全研究人員分析了針對北美和歐洲組織的勒索軟體攻擊,發現為換取解密密鑰而支付的平均勒索贖金,從2019年的115,123美元增加到2020年的312,493美元,暴增三倍!同時,駭客越來越貪婪。從2015年到2019年,勒索軟體的最高需求為1,500萬美元,2020年,這個金額增長至3,000萬美元。
為了提高勒索成功率,駭客也開始持續精進犯罪手法,尤其是一些犯罪集團開始鎖定大企業作為狩獵標的,成為所謂的「Big game hunter」。這些駭客為了確保被勒索的企業有能力且有意願支付數十萬到數千萬美金不等的勒索贖金,從過往漫天撒網劫掠資料、加密勒索的方式,進階到鎖定特定產業或企業的「#針對式勒索」。我們看到仁寶、宏碁跟這次的廣達,以及國外包括蘋果、FedEX、俄羅斯電信、本田Honda等大企業的勒索軟體攻擊,都是屬於這種針對式的手法。
根據奧義智慧共同創辦人叢培侃及趨勢科技台灣區暨香港區總經理洪偉淦在網路上的公開說法,駭客組織為了確保受害者勢必得支付贖金,已經啟動了被稱為「#雙重勒贖」的新作案手法,即發動方式採用APT滲透攻擊,先行潛伏竊取資料,並在加密企業資料之前同步備份,完成後再啟動勒索軟體執行加密勒索,並且威脅不支付贖金就公開企業及其客戶的商業機密甚至個資,以確保受害企業必定花錢消災。
在交付贖金方面,容易使用、加密因此難以追查的 #虛擬貨幣 出現,解決了以往網路犯罪集團最傷腦筋的 #隱藏金流 問題,也間接帶動駭客開始透過勒索軟體加密企業資料的方式,遠端向受駭企業要求以加密貨幣支付贖金,成為犯罪者的保護傘。除了盛行的比特幣(Bitcoin)之外,駭客也常要求以匿名隱私幣的XMR支付贖金,因為XMR無法追蹤交易,因此成為暗網常用的交易媒介。
勒索軟體攻擊的氾濫,凸顯出我國企業資安的長期問題,包括業界長期反應缺乏專業資安人才的培養計畫以及政府資源錯置,如CTF 競賽偏向駭客攻防技術,和實際政府和企業的防禦性資安人才需求有落差,如今就連企業資安防守的課程要找到合格師資也相當困難。如何正確的佈署資安的縱深,並強化整體企業資訊防護安全,是政府相關單位的當務之急。
虹安呼籲,政府與社會應該要對資安攻擊背後的目的以及對於事業體、國家可能造成的嚴重傷害有充分認知,數個公司、數個相似產業的事業體遭受攻擊,除了損失贖金與客戶資料、衝擊股價甚至影響商譽而掉單,都可能導致我國科技產業的長遠危機!
政府既已號稱成立「#資安國家隊」,就應該盡快提出包括應對勒索軟體在內的 #資安解決方案,協助科技產業加強與整合資安防護資源,共同發展最適當的防禦因應措施,以保護我國科技產業與全民的資訊安全不受勒索威脅!
📒參考資料:
1.勒索軟體大轉型,防禦難度提升:黒產供應鏈經營成本高,鎖定有能力付贖金的知名企業
https://www.ithome.com.tw/news/143458
2.不給錢就公布 竊資型勒索橫行
https://www.netadmin.com.tw/netadmin/zh-tw/market/464E17819569476E94344EDEBDEECAD6
3.資安險如何回應 勒索軟體攻擊事件
https://www.aon.com/getmedia/3dd6d44a-a783-43e3-8c89-db5b7a2c97fd/2020-cyber-risk-case-study-CN.aspx
4.加密勒索程式的 特性與特徵
http://tprc.tanet.edu.tw/tpnet2020/training/10909.pdf
5.Largest ransomware demand now stands at $30 million as crooks get bolder
https://www.zdnet.com/article/largest-ransomware-demand-now-stands-at-30-million-as-crooks-get-bolder/
6.Highlights from the 2021 Unit 42 Ransomware Threat Report
https://unit42.paloaltonetworks.com/ransomware-threat-report-highlights/
7.Largest ransomware demand now stands at $30 million as crooks get bolder
https://www.zdnet.com/article/largest-ransomware-demand-now-stands-at-30-million-as-crooks-get-bolder/
8.駭客入侵台灣10大企業!研華慘遭勒索10億 仁寶認栽付千萬贖金
https://finance.ettoday.net/news/1872347
9.天啊,被勒索了怎麼辦?!10大資安鐵則讓你遠離勒索病毒
https://www.uso.com.tw/portal_b1_page.php?owner_num=b1_55912&button_num=b1&cnt_id=13205
10. 獨家/廣達遭駭1/遭REvil入侵資料庫 客戶設計圖全都露
https://www.ctwant.com/article/113305
從0到1學商業模式pdf 在 奧斯卡報報 Oscar's Post Facebook 的最佳解答
#電子書
| #用家分享 | 使用mooink電子閱讀器心得推薦 https://bit.ly/35z5bzQ
#文長
使用 #電子閱讀器 閱讀電子書已經一年半了,而不同品牌的電子書閱讀器百花齊放之下,也各有不同的發展,但我還是喜歡我手上這台mooink
▪️近期有些朋友問我電子書閱讀器的一些問題,我濃縮成以下的心得和你們分享:
#為什麼要買電子書閱讀器
很簡單啊!大家第一選擇都是為了眼睛著想,再來就是沒空間存放實體書、攜帶方便、電子書較實體書便宜一些…。
最值得買閱讀器的優點就是電子墨水(E-Ink)屏幕,灰階顯示效果像真實的紙相似,不會閃爍跳動,不會傷眼。就算長時間閱讀也不會像IPAD、手機一樣,對著閃爍發光的屏幕,令人眼澀和不適。
當然實體書的魅力仍是無法替代,但是我閱讀電子書的數量確實比往實體書多了很多,畢竟閱讀器能帶著說走就走,只要你想,隨時能閱讀。
如果你也是對電子閱讀器相見恨晚!請繼讀看完!
#還好我買了電子閱讀器
各平台相繼推出電子書閱讀器後,大家開始對於閱讀的形式,也開始有了不一樣的認識。其實,電子書帶來的改變,不只是閱讀載具的不同,更能夠間接改變我閱讀的習慣。
過去一年的時間,我將身為母親極之零碎的時間拼湊在一起,完讀了16本書,對於我自己來說這完全是太美麗的一件事。
#買哪一台電子書閱讀器
首先你要清楚自己的閱讀模式以及閱讀書籍的種類,因為這影響著該買哪一種系統的閱讀器
1【#封閉式與開放式系統】
封閉式系統簡單說就是該閱讀器是運作自家的系統,不能安裝其他的程式,也就是你只能在自家的電子書平台購買電子書。例如亞馬遜的Kindle、日本樂天Rukuten的Kobo及台灣讀墨Readmoo的mooInk…
而開放式系統就是可下載各家的app去進行閱讀,大部份都採用安卓系統,你從不同電子書商購買電子書後,可下載其APP進行閱讀。例如頗具知名度中國的博閱Boyue、文石Onyx、以及台灣的Hyread。
2【#閱讀器螢幕的尺寸】
市面常見的閱讀器尺寸有6吋、7吋、7.8吋、10.3吋及13.3吋…主要是依你的閱讀習慣而定,像我這種通勤的人就適合帶6-7吋的,除了攜帶方便也不佔空間,7.8吋的就跟一般25開的書差不多大小的手感,若是在家或辦公用,就可以考慮到10.3吋及13.3吋。
若你和我一樣主要是看小說或EPUB格式的電子書,輕巧的6吋至單手尚能輕易拿著的7.8吋都不是問題,若是目標看像是學術論文的PDF檔案、雜誌、漫畫、食譜甚至是琴譜,那麼10.3吋是ok,13.3吋是最完美。
▪️備註: 公共圖書館的學術論文資料庫是Hyread獨家的書庫資源,它的閱讀器內置了台灣全文資料庫,收錄台灣學術電子期刊為主,網站聲稱有1300+種電子期刊全文。
3【#電子書商城的書量】
封閉式系統的閱讀器因為電子書平台主要市場不同,引進相關電子書的數量也會有所不同!基本上我粗分繁體中文及外文書兩大市場~
想看外文書,閱讀器一定是買亞馬遜Amazon的Kindle,它雖然也慢慢支援中文書,但仍以簡體為主,而繁體中文書數量一定是買台灣讀墨Readmoo的mooInk,當然樂天Kobo也是不相上下,建議你可以用自己喜歡的作者去Kobo或Readmoo上的書城去搜尋,或許能決定到該買哪一家的閱讀器。
▪️備註:最多人問我的就是博客來的電子書,它是開放式系統,也就是需要下載它的App來閱讀,但是它的書櫃介面非常糟糕之難用到了極點,書櫃不能自訂排序還沒有資料夾及標籤功能,書一多起來,真是要命,所以我在手機版試閱後直接放棄。
好了!不專業分享到這裡了。
下面來推坑吧!
#我為何買台灣讀墨Readmoo的mooInk
#1直排閱讀
有人跟我一樣嗎?看小說就是要直排閱讀才對味啊!而大部份閱讀器只能橫排閱讀的同時,Readmoo的mooInk可以一鍵直排閱讀,我馬上就下訂了。
#2中文書量多齊全
小說、雜誌、商業書籍、身心靈成長、漫畫到食譜,分類簡單清楚,重點是小編寫的推薦書單很會寫,很容易看了小編的推薦下單,另外就是不時有的主題式閱讀活動、馬拉松閱讀、閱讀最前線…,不只逼你買書、也逼你看書。
#3後勤資源齊全
官方社團(Readmoo讀墨×mooInk 線上討論區| Facebook)官方小編坐陣主持更有很多神極犢友加持,電子書報錯、一般詢問、讀書心得、怎麼買書便宜划算…都能在社團裡爬到文章或得到解決。
#4贈書功能
利用「購買兌換碼」得到的電子書序號,可和朋友一起湊N本書的折扣,或是買單書送給朋友。(有些書因版權有限定銷售區域,而你所在地無法購買的情況下,可以利用贈書功能,例如香港作家陳浩基寫了好多香港味道的推理小說,內容文字卻有香港版/台灣版的分別,若你是住在台灣的香港人或住香港的台灣人可能會為了閱讀更對味而需要這個購書功能來滿足你看書的慾望)
#5mooInk電子書閱讀器可以存放多少書?
如果只算內建容量,以 《格雷的五十道陰影》 四部曲為例,mooInk (內建扣除系統程式,約有6GB容量) 能容納 2,110 套(8440 本)如果是漫畫書雖然圖片的檔案比較大一點,但一台 mooInk 裝下(休刊前)全套的《名偵探柯南》也綽綽有餘!
#6家庭帳號
1個家庭帳號最多可容納 2 名成人、4 名兒童,書櫃裡的書可以輪流閱讀、互相借還、當然每位成員都擁有完全獨立的書櫃、閱歷、進度…獨立的閱讀紀錄,彼此互不打擾。
#7AP推書夥伴
這功能真的很棒,推書夥伴就是讀墨推出的聯盟行銷計畫,讓愛書的朋友們能夠把閱讀過的好書也分享給身邊的人,每個推廣者會有專屬的連結,當你使用這個連結進入並完成消費,推廣者就能獲得一筆小小獎金。
例如:
我推薦的電子閱讀器 mooink plus 7.8吋 http://moo.im/a/24nBCM
mooink 6吋 http://moo.im/a/4goxzN http://moo.im/a/bdmpFR
以及現在正在看的推理小說
福爾摩斯小姐1:貝克街的淑女偵探 http://moo.im/a/fqIOVY
福爾摩斯小姐2:莫里亞提密碼 http://moo.im/a/35mqsy
陳浩基 網內人 http://moo.im/a/kstvAR
陳浩基 13.67 http://moo.im/a/cdsFRZ
先推坑分享到這裡了!有問題歡迎交流一下吧!
#電子閱讀器 #mooink #ereader #readingforme #閱讀計畫 #拒絕藍光
從0到1學商業模式pdf 在 阿堯投資筆記 Facebook 的最讚貼文
讀完
這本書分三大章節:財富(Wealth)、快樂(Happiness)、雜(如推薦書、網站等)
財富這個主題從 How to Get Rich (without getting lucky) 開始,我之前有簡單翻譯過,可以參考這裡(https://reurl.cc/5qREQM)
財富篇的重點
富有要考慮三件事情:該做什麼、跟誰做以及什麼時間點做。當你找到對的事情、對的工作夥伴,你要大量的投入,跟這些人一起做個十年二十年。這是在關係與金錢上得到大回報的方式。你必須在關係、工作甚至學習上想得非常深且理解到你真正要做的是找到可以全身心投入的事情,這樣你才能享受到複利的力量。
如何變富有。簡單以兩個字來說就是 Productize yourself,把自己商品化。自己擁有獨特性。商品化擁有槓桿。自己擁有當責性(accountability)商品化擁有 specific knowledge。自己也擁有 specific knowledge。跟隨你的天份、好奇心、熱情,才能找到你的 specific knowledge。不是去學校學最熱門的科系也不是跟著投資人進入最熱門的領域。
透過活出最真實的自己來避免競爭(Escape competition through authenticity)基本上你在與其他人競爭時,是因為你在模仿他們,因為你試圖跟他們做一樣的事情。但每個人都不一樣,不要複製。如果你以真實的自己做出某個東西,從基礎打造並行銷它,沒有人可以跟你在那個東西上競爭。
複利也會在你的名聲上發揮效用。如果你有一個好的名聲且你在未來幾十年不斷的打造它,人們會注意到的。你的名聲最終會比那些很有才華但沒有讓名聲去複利的人多好幾千萬倍。你得建立信譽,且要以你的名字去建立,這也是非常具風險的。所以當責是一把雙面刃,當事情發展順利,它可以讓你拿到信用。但當事情發展不順利時,你也是首當其衝的那位。但那些有能力以自己的名字在公眾面前承擔失敗的人事實上獲得很大的力量,只要你是誠實的且付出很多的努力,那人們會原諒失敗的。在這個時代,你可以用 Twitter、YouTube 或免費工作建立你的品牌。用你的名字做這件事,在過程中你承擔一些風險。當有一天機會出現時,你可以利用這個槓桿。
關於槓桿。最有趣的一件事是利用新型態的槓桿是不需要經過任何人的同意的。例如勞力槓桿,取決於有一群想跟隨你的人。資本槓桿,取決於有人要投資你。但像寫程式、寫書、錄 Pocast、寫推文、拍 YouTube,你做這些事情是不需要經過允許的。
關於決定。你應該花更多時間去做大的決定。基本上在你生涯的早期,有三個很大的決定要做:你要住哪裡、你要跟誰在一起、你要做什麼事。我們花太少時間思考要進入哪個關係當中。我們花很多時間在工作上,但我們花太少時間思考要做哪個工作。選擇住在哪個城市很大程度決定了你人生的軌跡,但我們卻花太少時間思考要住在哪個城市。你應該花 1-2 年思考這些事情。這些是非常重要的決定。你應該對所有事情說不,然後把時間花在解開重要的問題上面。
早期職涯最重要的事。對於還在職業發展早期(可能老一點的人也適合)最重要的一件事是建立校友網絡。我認為商業社交是完全在浪費時間。我知道有些人有些公司很提倡商業社交這個概念,因為符合他們的模式。但現實是當你在創造某些有趣的東西,總會有很多人會想來認識你。當一個創造出別人需要且感興趣的創造者。展現你的工藝、打磨你的技藝,最終對的人會找到你。
優秀的人會有優秀的結果。你只需要有耐心。20 年前我認識的每一個優秀的男生女生,全部,幾乎沒有例外,到後來都極度的成功。你只需要給他們足夠多的時間。
智慧的定義。我對智慧的定義是知道你的決定的長期結果是什麼。運用智慧解決外部的問題就是判斷力(judgment)。
說不。當你發現自己在一張紙面前列出該做、不該做、好處、壞處的時候。算了吧,如果你沒辦法決定的時候,答案就是不要做。
第二部分講快樂,涵蓋健康、冥想等等。不特別整理內容,就講一條公式
快樂、愛、熱情等等不是你尋找到的東西,而是你做出的選擇。
快樂=健康+財富+好的關係
健康=運動+飲食+睡覺
運動=高強度阻力訓練(High Intensity Resistance Training)+競技+休息
飲食=自然的食物+間歇性斷食+植物
睡覺=沒有鬧鐘+8-9小時睡眠+晝夜節律(Circadian rhythms)
財富=收入+財富*(報酬率)
收入=當責+槓桿+專業知識(Specific Knowledge)
當責=個人品牌+個人平台+承擔風險
槓桿=資本+勞動+智慧財產
專業知識=知道如何做一些社會還沒辦法簡單訓練出其他人來做的事
報酬率=買進持有+估值+安全邊際
#出版社快來翻譯喔