看板 PC_Shopping作者 z83420123 (z83420123)標題 [情報] 宏碁遭駭勒索5000萬美 施:危機就是轉機時間 Sat Mar 20 21:15:07 2021
https://tw.appledaily.com/local/20210320/IY6PBVQ2KVDGXOOMOCHEUQR3OQ/
宏碁電腦公司驚傳遭駭客入侵勒贖5000萬美元(約14.25億台幣)贖金的重大資安事件,由
於宏碁集團旗下安碁資訊負責國內許多重要政府機關網路安全維護工作,母公司卻遭駭客
入侵,引發政府機關資安疑慮。調查局資安處副處長張尤仁證實已立案調查駭客來源和攻
擊手法,宏碁集團創辦人施振榮則受訪表示:「危機就是轉機」。
據了解,宏碁受駭的是客服伺服器,宏碁表示資料都有備份,並未造成嚴重損失,但詳細
情形,外界不得而知。
《蘋果新聞網》記者傍晚在台北市師大商圈巧遇宏碁集團創辦人施振榮夫婦,立刻上前詢
問他對宏碁電腦遭駭客入侵的看法,施振榮表示:「危機就是轉機,何況還有多家 其他
資訊公司受害,目前都交由檢調偵辦,至於本案細節,我不便多談。」隨即和妻子離開。
根據國外網站報導,駭入宏碁網路系統的駭客,疑為REvil勒贖團體,日前REvil聲稱駭得
宏碁未加密的數據,並表示宏碁如果在3月17日付贖款,可獲得8折優惠,REvil收款後也
會提供解密器、漏洞報告和駭走的文件資料給宏碁。
為了證明成功駭入宏碁網站,REvil還公布了宏碁的電子財務報告、銀行餘額資料等機密
文件,但宏碁並未交付贖款,反而向調查局報案,調查局已派員了解宏碁的資安漏洞,並
積極追查駭客身分及攻擊手法。
然後,駭客透過駭入企業系統進行勒贖,是近年來時常見到的犯罪手法,去年間包括中油
、台塑化等公司,都曾遭駭客惡意勒索軟體攻擊,有大量檔案遭加密無法使用,藉此勒索
贖金,要求一台電腦3000美元贖金(台幣約9萬元)。
當時調查局和美方聯手追查發現,攻擊中油的駭客來自「APT-41」組織,利用中國四川的
網路安全科技公司作為合法掩護,租用美國加州雲端主機當中繼站,藉此入侵攻擊、竊取
機敏資料,該組織還與中共政府國安單位有密切關聯。
因此顯示,不少攻擊台灣企業的駭客與中國大陸有關,因此即便調查局查出駭客來源,也
難將其繩之以法,幸好我方透過與美國司法互助,去年間將資料交由美方調查後,美國去
年已起訴5名疑為「APT-41」(別稱Winnti、Barium)駭客組織的中國籍組員及2名涉案的
馬來西亞籍成員,他們分別涉及駭入中油、美國地產公司等案。(吳珮如/台北報導)
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 114.24.112.176 (臺灣)
※ 文章代碼(AID): #1WLVLUx4 (PC_Shopping)
※ 文章網址: https://www.ptt.cc/bbs/PC_Shopping/M.1616246110.A.EC4.html
→ maniaque: 宏碁有接很多資安case 耶......3F 03/20 21:25
噓 wino: 轉在哪也沒說 不就完全幹話 難怪股價永遠這樣5F 03/20 21:33
→ AreLies: 轉機就是學乖了 下次不會惹6F 03/20 21:38
推 MK47: 宏碁是不是常常有資安問題的新聞?我怎麼印象已經看了很多次= =11F 03/20 21:53
→ Ceferino: 好喔 駭客加油麻煩全都加密讓他們轉機到爆13F 03/20 21:56
→ tetani: 加密檔案沒用了 現在企業都有備援了14F 03/20 22:01
推 wyiwyi: 如果在3月17日付贖款,可獲得8折優惠 XD16F 03/20 22:06
推 kslxd: 屁啦.jpg22F 03/20 22:22
推 keyman2: 這我略懂,上天最好的安排是吧23F 03/20 22:41
推 ltytw: 抖M26F 03/20 23:04
→ kisia: 轉到起飛27F 03/20 23:08
→ fankc: 客服伺服器……要開始新一波詐騙了嗎29F 03/21 00:11
→ Ceferino: 說加密沒問題的是不是沒到外面上過班,怎麼可能所有的東西都有備援,更別說幻想每天備援嗎31F 03/21 00:49
推 marc47: 最蠢的就是用windoes remote desktop然後記住密碼一鍵登入,剛好讓勒索軟體狂跳板33F 03/21 00:56
推 issemn: 為什麼不是共碩遭駭勒索?36F 03/21 01:57
推 asubelieve: 內部有備份客服伺服器 外流沒關係的意思XD37F 03/21 02:01
推 mkzkcfh: 共碩:跟你說過要繳保護費惹,不聽欸42F 03/21 11:53
--