‼️ 勒索軟體駭全台!又傳大企業受害,我國資安拉警報 ‼️
今早美國網路媒體 #BleepingComputer 率先披露(bit.ly/3xejmGi),一群使用勒索軟體Revil的駭客試圖勒索Apple要求其買回產品藍圖,更涉嫌從Apple筆電製造商廣達電腦的網路中竊取大量數據資料,並要求支付天價贖金。
根據該篇報導,#REvil 已在暗網上洩漏了十幾份MacBook組件的示意圖,儘管沒有跡象表明它們中的任何一個是Apple的新產品,但REvil駭客警告說,如果廣達不開始就贖金進行談判,「所有Apple設備的圖紙以及員工和客戶的所有個人數據將在隨後的銷售中發布」。而駭客要求廣達必須在4月27日之前以加密貨幣XMR支付5000萬美元,或者在倒計時結束後支付1億美元。
其實現在 #資安勒索 比大家以為的、檯面上看到的多很多,包括之前宏碁、仁寶都曾經遭到駭客鎖定攻擊並遭勒索贖金。即便是這麼大的公司,資安防護跟稽核都無法滴水不漏、防不勝防,一方面除了駭客的勒索手法與使用軟體持續進步外,另一方面則突顯我國企業資安人才缺乏與資安防護漏洞嚴重的問題。
#勒索軟體(Ransomware)是什麼?它是一種源於密碼病毒學(cryptovirology )的惡意軟體,除非向駭客支付贖金,否則它會威脅發布受害者的數據或永久阻止對目標檔案的訪問。儘管某些簡單的勒索軟體僅是鎖定系統,從而使技術高超的人不難解除,但更高級的惡意軟體使用一種稱為「加密病毒勒索」(cryptoviral extortion)的技術。它會加密受害者的文件,使其無法訪問,並要求支付贖金以解密。
勒索軟體最早從大概2007年開始出現,近幾年無論是金額或件數都以倍數成長,特別是在去年疫情爆發後,使得線上銷售、宅經濟、雲端服務、遠距教學及工作模式倍增,卻也成為新的網路犯罪溫床。甚至還有駭客組織推出「#勒索軟體即服務」(RaaS)的模式,提供網路攻擊服務。
美國網路安全公司帕羅奧圖(Palo Alto Networks)的網路安全研究人員分析了針對北美和歐洲組織的勒索軟體攻擊,發現為換取解密密鑰而支付的平均勒索贖金,從2019年的115,123美元增加到2020年的312,493美元,暴增三倍!同時,駭客越來越貪婪。從2015年到2019年,勒索軟體的最高需求為1,500萬美元,2020年,這個金額增長至3,000萬美元。
為了提高勒索成功率,駭客也開始持續精進犯罪手法,尤其是一些犯罪集團開始鎖定大企業作為狩獵標的,成為所謂的「Big game hunter」。這些駭客為了確保被勒索的企業有能力且有意願支付數十萬到數千萬美金不等的勒索贖金,從過往漫天撒網劫掠資料、加密勒索的方式,進階到鎖定特定產業或企業的「#針對式勒索」。我們看到仁寶、宏碁跟這次的廣達,以及國外包括蘋果、FedEX、俄羅斯電信、本田Honda等大企業的勒索軟體攻擊,都是屬於這種針對式的手法。
根據奧義智慧共同創辦人叢培侃及趨勢科技台灣區暨香港區總經理洪偉淦在網路上的公開說法,駭客組織為了確保受害者勢必得支付贖金,已經啟動了被稱為「#雙重勒贖」的新作案手法,即發動方式採用APT滲透攻擊,先行潛伏竊取資料,並在加密企業資料之前同步備份,完成後再啟動勒索軟體執行加密勒索,並且威脅不支付贖金就公開企業及其客戶的商業機密甚至個資,以確保受害企業必定花錢消災。
在交付贖金方面,容易使用、加密因此難以追查的 #虛擬貨幣 出現,解決了以往網路犯罪集團最傷腦筋的 #隱藏金流 問題,也間接帶動駭客開始透過勒索軟體加密企業資料的方式,遠端向受駭企業要求以加密貨幣支付贖金,成為犯罪者的保護傘。除了盛行的比特幣(Bitcoin)之外,駭客也常要求以匿名隱私幣的XMR支付贖金,因為XMR無法追蹤交易,因此成為暗網常用的交易媒介。
勒索軟體攻擊的氾濫,凸顯出我國企業資安的長期問題,包括業界長期反應缺乏專業資安人才的培養計畫以及政府資源錯置,如CTF 競賽偏向駭客攻防技術,和實際政府和企業的防禦性資安人才需求有落差,如今就連企業資安防守的課程要找到合格師資也相當困難。如何正確的佈署資安的縱深,並強化整體企業資訊防護安全,是政府相關單位的當務之急。
虹安呼籲,政府與社會應該要對資安攻擊背後的目的以及對於事業體、國家可能造成的嚴重傷害有充分認知,數個公司、數個相似產業的事業體遭受攻擊,除了損失贖金與客戶資料、衝擊股價甚至影響商譽而掉單,都可能導致我國科技產業的長遠危機!
政府既已號稱成立「#資安國家隊」,就應該盡快提出包括應對勒索軟體在內的 #資安解決方案,協助科技產業加強與整合資安防護資源,共同發展最適當的防禦因應措施,以保護我國科技產業與全民的資訊安全不受勒索威脅!
📒參考資料:
1.勒索軟體大轉型,防禦難度提升:黒產供應鏈經營成本高,鎖定有能力付贖金的知名企業
https://www.ithome.com.tw/news/143458
2.不給錢就公布 竊資型勒索橫行
https://www.netadmin.com.tw/netadmin/zh-tw/market/464E17819569476E94344EDEBDEECAD6
3.資安險如何回應 勒索軟體攻擊事件
https://www.aon.com/getmedia/3dd6d44a-a783-43e3-8c89-db5b7a2c97fd/2020-cyber-risk-case-study-CN.aspx
4.加密勒索程式的 特性與特徵
http://tprc.tanet.edu.tw/tpnet2020/training/10909.pdf
5.Largest ransomware demand now stands at $30 million as crooks get bolder
https://www.zdnet.com/article/largest-ransomware-demand-now-stands-at-30-million-as-crooks-get-bolder/
6.Highlights from the 2021 Unit 42 Ransomware Threat Report
https://unit42.paloaltonetworks.com/ransomware-threat-report-highlights/
7.Largest ransomware demand now stands at $30 million as crooks get bolder
https://www.zdnet.com/article/largest-ransomware-demand-now-stands-at-30-million-as-crooks-get-bolder/
8.駭客入侵台灣10大企業!研華慘遭勒索10億 仁寶認栽付千萬贖金
https://finance.ettoday.net/news/1872347
9.天啊,被勒索了怎麼辦?!10大資安鐵則讓你遠離勒索病毒
https://www.uso.com.tw/portal_b1_page.php?owner_num=b1_55912&button_num=b1&cnt_id=13205
10. 獨家/廣達遭駭1/遭REvil入侵資料庫 客戶設計圖全都露
https://www.ctwant.com/article/113305
同時也有1部Youtube影片,追蹤數超過2萬的網紅Wilson說給你聽,也在其Youtube影片中提到,#vpn #翻牆 #科學上網 #openvpn Open VPN使用教學實現翻牆以及科學上網 Open VPN算是一個比較容易入門且成本相對低的VPN工具 Wilson這邊就教學一下如何使用Open VPN達到科學上網 或是所謂的翻牆喔 Open VPN connect https://apps....
「palo alto 教學」的推薦目錄:
- 關於palo alto 教學 在 高虹安 Facebook 的最佳解答
- 關於palo alto 教學 在 水瓶鯨魚 Facebook 的精選貼文
- 關於palo alto 教學 在 當張仲景遇上史丹佛 Facebook 的精選貼文
- 關於palo alto 教學 在 Wilson說給你聽 Youtube 的最佳貼文
- 關於palo alto 教學 在 Palo Alto Networks防毒防駭防勒索一次到位的解決方案 的評價
- 關於palo alto 教學 在 網路上關於Palo Alto Networks 104-在PTT/MOBILE01/Dcard上 ... 的評價
- 關於palo alto 教學 在 網路上關於Palo Alto Networks 104-在PTT/MOBILE01/Dcard上 ... 的評價
- 關於palo alto 教學 在 網路上關於Palo Alto Networks 104-在PTT/MOBILE01/Dcard上 ... 的評價
palo alto 教學 在 水瓶鯨魚 Facebook 的精選貼文
【惡魔教室的人性底線──這不是無知,是常識】
關於納粹Cosplay,昨天各報網站貼出一封疑似學生的信───意思是挺校長、挺老師、挺同學等。想法直率、用字清晰,概念挺符合台灣民意投書或留言的泛政治化,引起廣泛討論。
我個人不認為一個或幾個學生的想法就能代表該校所有學生,不會生氣,因為師長的引導和教育責任更嚴重。倒是一個朋友提起一部電影《惡魔教室》(Die Welle),讓我覺得很有意思,對,這是和納粹有關的題材。
《惡魔教室》是一部2008年的德國劇情片,改編自1967年羅恩·瓊斯(Ron Jones)在美國加州一所高中進行與法西斯主義有關的社會實驗的真人真事,作家托德·斯特拉瑟曾根據這個實驗在1981年寫了一本同名為《惡魔教室》的書籍。
※
1967年,在美國加州的一所高中裡,教師羅恩·瓊斯大膽地進行了一場實驗:他向他的班級灌輸紀律性和集體精神。「很快,事態的發展就失去了控制」,多年後,一位當時的學生回憶道。
.開端
時間:1967年4月
地點:加利福尼亞 Palo Alto Cubberley高中歷史課
主題:第三帝國。
一個學生提了個問題,為什麼德國人聲稱,對於屠殺猶太人不知情?為什麼無論農民、銀行雇員、教師還是醫生都聲稱,他們並不知道集中營裡發生的慘劇?羅恩·瓊斯不知道如何回答。
下課之後,這個問題仍在羅恩·瓊斯的腦子不斷盤旋。他決定,大膽地進行一項實驗。他要重建納粹德國,一個微型的納粹德國,就在他的教室裡。他想讓他的學生們親身體會法西斯主義,不僅體會其恐怖,也體會其魅力。
.星期一,玉不琢,不成器
他站在講臺前,不同於以往,他開始向他的班級下達命令。
「瓊斯先生因其激進的教學方式而備受爭議」,他當年的學生菲利浦.尼爾(Phillip Neel)回憶道,「有一次,他把我們分成兩人一組,其中一人必須整天遮住眼睛活動,籍此讓我們理解,什麼叫信任。還有一次,這名激進的教師禁止一部分學生,在幾天時間內使用教學樓裡特定的洗手間。他想讓我們體會,什麼是宗族隔離」,尼爾說道。這名當年的學生現在是電視節目製作人,目前正製作一部關於羅恩·瓊斯實驗的紀錄片。
瓊斯不僅僅因其激進的教學方式聞名,他同時也是學生的好朋友。他住在一間樹屋裡,玩朋克音樂。但在某個星期一,他命令他的學生,端正坐姿,抬頭挺胸直背,雙腳平放,雙手背後。接下來的是速度訓練:起立,坐下,一遍遍重複。最後他讓學生站到教室門外,等他發出信號後,學生們跑回座位坐下。瓊斯記錄下了時間,5秒,無聲的5秒。而做到這一點所需的,僅僅是幾分鐘的練習。
瓊斯更進一步。他讓學生閱讀文章,接著開展討論,但必須遵循嚴格的規則:想發言的人必須起立,站到桌旁,先說「瓊斯先生」,然後才允許發言。發言時必須言簡意賅,口齒清楚。誰要是回答的時候心不在焉、隨便應付,就必須重新回答一遍,甚至不斷重複。
瓊斯堅持他的原則,並漸漸對結果感到驚訝。搗蛋鬼變成了榜樣,他們的勇於發言,見解獨特,答案明確。回答問題的也不再僅僅是那幾張老面孔,無論是問題還是答案的水準有了驚人的提高。學生們注意力更集中,聽講也更專心。瓊斯原先以為,學生們會認為專制型的教學方式可笑,會抵觸,不配合,但結果恰恰相反。要求學生們遵守紀律,服從命令很簡單,意外得簡單。學生也變得更加有效率。
.星期二,「他是我們信任的老師」。
他踏入教室,迎接他的是一片肅靜。所有人在課桌後坐得筆直,雖然並沒有人這麼要求。他們的聚精會神,表情充滿期待,沒有人交頭接耳。他們在等他,羅恩·瓊斯,他們的老師。他在黑板上寫下:「紀律鑄造力量,團結鑄造力量」,然後開始講課。學生們認真聽講。下課時,他用手做了一個簡短的動作:手臂前伸,手掌先向上,再向下滑出一個曲線。一個波浪。瓊斯把這個手勢定為班級的問候禮。在學校裡和大街上用這個手勢表明身份,身為這場運動的一份子。
羅恩·瓊斯把這個問候禮稱為「第三浪」。浪潮總是以三波的形式到來,最後一浪,即第三浪沖上沙灘時是最強勁的。沒有人意識到,這個名稱和「第三帝國」何等相似。
「瓊斯先生他是我們信任的老師。我也參加了,一切都似乎很有趣,感覺是場遊戲。至少剛開始時是這樣」,尼爾回憶道。他當時只是覺得挺這位老師上課很有意思。
接下來的幾天,瓊斯仔細觀察校園裡的一舉一動。在咖啡廳、圖書館、體操館裡,學生們見面時用「浪潮」手勢打招呼。這個實驗已從教室擴展到了整個校園。
.星期三,相互告發-為了集體的利益
瓊斯分發了成員卡,其中三張上有一個紅色的叉。拿到這三張卡的人被委以特殊的使命:檢舉不遵守「浪潮」規定的人。隨後,瓊斯又開始「佈道」了,從行動,投身集體,一直說到自我墮落。他被他自己的話感染了,他搖擺于領袖和老師的雙重角色之間。他為他充滿幹勁的學生驕傲,為他們的成績驕傲,為他們的團結驕傲,他為他自己驕傲。
緊接著,告密的風潮到來了。他只委派了3個學生檢舉批評者和反對者。結果卻來了20個人。他們毫無保留地告發那些拿「浪潮」開玩笑的朋友,出賣他們對「浪潮」表示懷疑的父母。一切為了集體的利益。這場運動在三天之內已經成為了他們生命的全部。
「我當時雖然參加了,但應該算是以一個旁觀者的身份」,尼爾如今說道。有的學生全身心地投入到這場運動中,但也有學生從根本上反對這場運動。「一次課間,我對我最好的朋友說了一個關於『第三浪』的笑話,結果第二天,瓊斯先生在所有學生面前提到了這事,從那時起我開始感到害怕。」尼爾清楚,肯定是他最好的朋友告發了他。而那時他只是面無表情地望著前方。
「從那一刻起我意識到,事態的發展已經失去了控制。」
當看到如此多的學生為了這場運動毫無保留地出賣朋友,瓊斯也感到害怕了。他必須找到一條出路,來中止這場實驗。但如何才能做到?
.星期四,如何中止這場實驗?
課堂裡的人數已從30人漲到了80人。新來學生的都逃掉了原本應去的課。瓊斯宣佈,「第三浪」是全國性青年運動的一部分,目的在於促進國內政治體制變革。星期五中午12點,將會由總統候選人正式宣佈組織的成立。學校裡也會有相應的公告。
一個奇異的巧合讓這個聲明更加可信:時代雜誌上整頁刊登了一個名為「第三浪」的木器產品的廣告。學生們被鼓舞了。「當時沒有人對瓊斯先生表示一絲懷疑」,尼爾回憶道。
.星期五中午,「我們差一點就成為了優秀的納粹」
學校大禮堂。超過200名學生筆直地端坐在那裡,天花板上掛滿了「第三浪」寬大的橫幅。瓊斯作了簡短的致辭,200只手臂對著他舉起,做了「浪潮」問候禮。這場實驗只進行了五天,卻是漫長的五天。
「當然」,尼爾說,「我也在場,作為外人很難想像,短短幾天內形成了何種團體的壓力。」
禮堂內,羅恩·瓊斯打開一台電視。出現的只有雪花。學生們等待著。但螢幕上除了雪花別無他物。學生們仍然等待著。他們已經習慣了紀律和服從。幾分鐘後,終於有人問道:「不存在什麼領袖,對不對?」禮堂裡炸開了鍋。瓊斯開始講話,不再大聲、嚴厲,而是柔和、帶著自責:「沒錯,但我們差一點就成為了優秀的納粹。」
.事後,沒有人願意提及這場實驗
瓊斯給學生們播放了一部關於第三帝國的影片:帝國黨代會、集體、紀律、服從,以及這個集體的所作所為:恐怖、暴力、毒氣室。羅恩·瓊斯看著一張張不知所措的臉。最初的那個問題得到了回答──為什麼德國人聲稱,對於屠殺猶太人不知情?為什麼無論農民、銀行雇員、教師還是醫生都聲稱,他們並不知道集中營裡發生的慘劇?
他說:「和德國人一樣,你們也很難承認,自己竟然做得如此過分,你們不會願意承認被人操縱,你們不會願意承認,參與了這場鬧劇。」
他說得沒錯。第二天,學校裡籠罩的壓抑的氣氛。沒有人願意提及這場實驗。「我自己當時陷得不深。所以對我來說,這只是一次難得的經歷。」但其他人從此對此隻字不提,直到尼爾因為紀錄片和他們聯繫。
尼爾在收集材料時得知,許多人感到尷尬,居然如此輕易地被「浪潮」席捲。特別是高年級的學生,他們原本不是瓊斯班上的,但為了「第三浪」,他們逃了原本該上的課。「那是1967年,他們中許多人當時熱衷政治」,尼爾解釋道。「他們參加了學運,甚至黑豹(60年代美國黑人運動)。他們當時都感到無比震驚,自己如此輕易就放棄了自由。」
「這個實驗之所以會產生這樣的結果,是因為我們中的很多人孤獨、缺乏家庭的溫暖、集體的關心,缺乏對一個群體的歸屬感。即使把這個實驗放在今天,也會得出同樣的結果‥‥‥去你們當地的學校看看,那裡找得到民主嗎?」——羅恩·瓊斯某次採訪時的回答
※
所有的故事,都有「開端」,對吧?!
這時候,該使用「請沒有罪的人去丟石頭」這種言語嗎?!我不以為。反而,在某個人性底線,默認者或寬容者,才是推波助瀾的惡魔力量吧。
某些天理不容的真實殘酷故事───有的曾發生在我們所居住的地方、有的發生在和我們血緣相近的國度、有的可能很遙遠,甚至年代很遠,並不表示不存在。
倘若誰都不願這種殘虐事件發生在自己身上,就不應該被容許、被鼓舞、被崇拜、被模仿,也希望永遠不要再發生了。
每個國家都有其痛,沒有閱讀過,不代表沒有發生過;既然知道了,就不該強辯:「為什麼我們這樣不可以?!那○○○事件呢?!那×××事件呢?」
為什麼A打傷人沒被關?B打死人還逍遙法外‥‥‥
所以,我們都可以打人?!
※
我不知道學生們是否永遠會留在台灣這個島國,永遠都不會出國深造或旅行。
有一種「國際的傷痕底線」,那叫作:知識或常識。永遠不該去碰觸。在台灣可能叫二二八,到南京不能提南京大屠殺,到美國請別拿911開玩笑,在德國叫作納粹,而納粹傷及太多人,已成國際符號。這幾年的國際恐怖符號叫作:ISIS 。
這不僅是「無知」就能了事,是常識。
PS:大家都使用「台灣是世界第三無知國家」,你們究竟有沒有人認真去看一下問卷內容啊?我很認真去做了測試呢。說真的,那是一些環境議題的數學選擇題,跟「無知」有一點距離。
#羅恩瓊斯的真實實驗故事圖文取自網路
palo alto 教學 在 當張仲景遇上史丹佛 Facebook 的精選貼文
肺炎後,CT Scan出現腫瘤影像
這位病人,女,華人,50歲左右,前一陣子到中國探親,剛下飛機就感冒,情況直下,轉變為嚴重的肺炎,在中國的醫院住院很多天,打了很多的抗生素,好不容易壓制住肺炎病情,胸部右側上方出現疼痛點,X-ray顯示有異常影像。回到美國後,到Palo Alto Medical Foundation去檢查,CT Scan發現胸部右側上方有大約3cm的腫瘤影像,主治醫生認為情況不妙,立即安排兩週後到姐妹醫院El Camino Hospital做biopsy(活體檢驗)。這個時候,病人正好在廣播中聽到我討論肺炎的病例,跑來找我看診。
我檢查病人以後,覺得為中醫所謂的痰飲積聚在肺,量少卻非常稠。這個現象,在西醫使用大量的抗生素治療肺炎後常常看到。我告訴病人不要緊張,把biopsy延後兩週,給我一些時間來治療,結果可能很不一樣。
第一週下藥以射干麻黃湯加減為主。一週後複診時,病人說胸部右側上方已經不痛了。第二週把藥方減弱,改以半夏厚朴湯加減為主。這個時候我正好得去中國演講教學,我告訴病人情況已經穩定,可以沿用同方,我不在的時間,要她和診所保持連絡,如果有什麼不良的變化,立即讓我知道。
昨天這位病人來複診,一看到我就不好意思「自首」的說,她因為害怕,還是依照西醫主治醫生原來的安排,到El Camino Hospital做biopsy。不過,她馬上接著說,開始做biopsy之前,得先做CT Scan來定位,確定腫塊的位置。結果,CT Scan一掃描,發現原來認定有腫塊的地方,影像大幅減小,幾乎找不到了。這位做biopsy的醫生算是非常有專業道德的,他馬上連絡病人在Palo Alto Medical Foundation的主治醫生,兩位醫生討論這個奇特的現象,當場決定取消biopsy,認為病人無異常情況,不需要做任何治療,只需要半年一年後做個追蹤檢查就可以了。
這兩位醫生覺得很奇怪,不知道為什麼CT Scan影像在兩週左右會有如此大的改變,特意問病人做了什麼事情,病人告訴他們她有服用中藥,這兩位醫生沒有提出什麼異議,畢竟他們自己看到了明顯的差別。
(http://andylee.pro/wp/?p=3986)
palo alto 教學 在 Wilson說給你聽 Youtube 的最佳貼文
#vpn #翻牆 #科學上網 #openvpn
Open VPN使用教學實現翻牆以及科學上網
Open VPN算是一個比較容易入門且成本相對低的VPN工具
Wilson這邊就教學一下如何使用Open VPN達到科學上網 或是所謂的翻牆喔
Open VPN connect
https://apps.apple.com/tw/app/openvpn-connect/id590379981
Best VPN Proxy OvpnSpider
https://apps.apple.com/tw/app/best-vpn-proxy-ovpnspider/id928941628
palo alto 教學 在 網路上關於Palo Alto Networks 104-在PTT/MOBILE01/Dcard上 ... 的美食出口停車場
2022Palo Alto Networks 104討論資訊,在PTT/MOBILE01/Dcard上的升學考試資訊整理,找palo alto networks,palo alto防火牆,palo alto networks中文在Instagram影片與 ... ... <看更多>
palo alto 教學 在 網路上關於Palo Alto Networks 104-在PTT/MOBILE01/Dcard上 ... 的美食出口停車場
2022Palo Alto Networks 104討論資訊,在PTT/MOBILE01/Dcard上的升學考試資訊整理,找palo alto networks,palo alto防火牆,palo alto networks中文在Instagram影片與 ... ... <看更多>
palo alto 教學 在 Palo Alto Networks防毒防駭防勒索一次到位的解決方案 的美食出口停車場
各種防毒、防軟體裝載在個人電腦中,效能可能會低落到懷疑人生!您的企業需要的是輕量化的裝置,端點防禦+次世代防火牆的完整解決方案,再也不用擔心 ... ... <看更多>