5G聯網時代駭客攻擊再進化,手機也淪為監控工具
5G聯網時代駭客攻擊再進化,手機也淪為監控工具
2019.03.08 | 物聯網

打開你的App Store或Google Play商店,下載一個手電筒App,卻被要求存取一系列包括定位、攝影機以及麥克風等權限。全球網路安全企業龍頭賽門鐵克(Symantec)台灣分公司的首席技術顧問張士龍表示,那可能代表有人監控了你,打算把你的數據變現,或者更糟。

隨著雲端、物聯網和5G等技術發展,網路攻擊也變得更猖狂、更無所不在。過去一年,賽門鐵克平均每日攔截1.42億次的網路攻擊。他們於昨(7)日發布第24期《網路安全威脅報告》(ISTR),裡面分析了全球超過157個國家和地區的1.23億個攻擊事件的監測站,為全球資安趨勢提供可靠的觀察。

被駭了都不知道,防不勝防的新型態網路攻擊

過去幾年來網路犯罪者的手法不斷翻新,網路攻擊已從過去的中毒當機,變得更隱蔽,有時用戶連被攻擊了、個資外流了都不一定會發現。其中又以供應鏈攻擊以及「就地取材」(LotL)式攻擊最捉摸不定。

供應鏈攻擊意指將有害文件植入某網站或軟體服務,進而影響到使用該服務的網路。去年英國航空有38萬條信用卡資訊遭洩露,就是因為他們由其他網站提供的信用卡網頁表單服務遭駭客劫持的緣故。

賽門鐵克
賽門鐵克最新發表網路安全威脅報告,由右至左為:賽門鐵克大中華區首席營運官羅少輝、TWNIC副執行長丁綺萍、台灣賽門鐵克首席技術顧問張士龍
圖/ 賽門鐵克

賽門鐵克大中華區首席運營長羅少輝表示,網頁表單劫持是網路罪犯牟取暴利的一個最新途徑。由於攻擊的對象是上游供應鏈,公司本身難以預防,而信用卡資訊在暗網上一張可賣到45美元,光是英國航空的攻擊事件,就能讓不肖份子淨賺1700多萬美元。

「就地取材」式攻擊則是目前的主流攻擊形式。在這類攻擊裡,駭客將惡意文件或腳本放在郵件或微軟開發的組態管理框架PowerShell中,進而操控受害者電腦內的軟體。其特點是攻擊者不需特定準備縝密的工具,只要用對方電腦裡既有的東西就行了。這使得攻擊變得更自由、更難以找到源頭。

衛星攻擊、物聯網癱瘓,全新網路保衛戰一觸即發

此外,物聯網、雲端和5G等新技術讓生活變得更方便的同時,駭客的攻擊範圍也跟著擴大,連企業和政府都很可能成為標靶。在物聯網方面,攻擊者開始從攻擊某台端點上的電腦,變成攻擊整合所有流量的路由器,進而入侵每一台連接此路由器的電腦。

去年加密貨幣興起時,攻擊者透過劫持路由器來竊取廣大消費者與企業的電腦處理能力及雲端CPU來協助挖礦,便是一個典型的例子。

其他應用方式,例如將使用者導向惡意網站、大量騙取網路憑證等,都是常見的攻擊案例。更甚者,便從政府及企業的外包商著手,竊取機密或癱瘓工廠設備。這些前所未有的攻擊方式,包含間諜組織滲透東南亞的衛星製造承包商,進而入侵各國衛星系統,以及攻擊者透過物聯網設備直接癱瘓工業安全系統等等。

至於近來最熱門的5G網路,其背後也有很大的資安疑慮。當越來越多物聯網設備不用透過Wifi路由器而直接連進5G網路,過濾機制便會減弱,未來要監控物聯網設備也會越發困難。

雲端方面,許多配置不當的雲主機讓攻擊者有機可趁。光是去年一年,有超過7,000萬筆紀錄從雲端上被盜竊。最新發現的硬體晶片漏洞,更使攻擊者可以進入伺服器裡受保護的記憶體空間,使伺服器上所有企業的資料暴露在風險下。

賽門鐵克
圖表為台灣過去一年來在各項攻擊方式中的全球排名,可以看見2018年的資安情勢比2017年來得險峻。
圖/ 賽門鐵克

提升資安意識,從手機使用習慣做起

雖然近年來大眾的資安意識有逐漸提升的趨勢,但仍有很大的進步空間。張士龍問:「有多少人在電腦上有安裝防毒軟體?」每個人都舉起了手。他又問:「那手機上呢?」現場則陷入一片沉默。張士龍笑說,其實大家在手機上和在電腦上執行的應用都差不多,但大家知道要保護電腦,卻沒有要保護手機的想法。

張士龍說,許多人在下載App時,對於權限存取的要求都一併答「同意」,然而這個習慣等於將個資暴露在風險中,讓手機成為隨影不離的監控設備。或許對許多人來說,會覺得自己的資料被追蹤也不會有影響,然而這樣的想法,某種程度上也是在姑息有心人士從中牟利。因此。張士龍也鼓勵大家從手機使用的習慣開始,培養資安意識。

往下滑看下一篇文章
博弘雲端打造金融業專屬 AI 解決方案 賦能金融產業實現智慧轉型!
博弘雲端打造金融業專屬 AI 解決方案 賦能金融產業實現智慧轉型!

從流程再造、智能客服到科技防詐,AI 正在一步步改變台灣金融業的樣貌。根據金管會「金融業者及周邊單位應用人工智慧」調查結果,金融業者導入AI與生成式AI的比例已從29%提升至33%,顯示金融業對AI應用的需求正持續升溫,而AWS亞太(台北)區域的正式啟用,更將加速這股成長力道,讓AI躍升為金融創新的核心引擎,推動整個產業快速邁向新局。

在這股潮流下,博弘雲端作為台灣第一家與AWS簽署台北區域戰略合作協議(New Region Strategic Collaboration Agreement,SCA)的雲端解決方案專家,如何協助金融業快速導入創新AI應用,讓「智慧金融」能夠真正落地在各個金融場景中?

對此,博弘雲端台灣暨東南亞事業中心副總經理陳亭竹給出的答案很明確:關鍵在於從痛點出發,讓金融業能夠以更低的門檻達成數據上雲與導入AI應用的目標。

標準化 × 客製化,雙管齊下加速金融AI真正落地

陳亭竹進一步指出,金融業在推動雲端與AI應用時,普遍面臨合法合規、AI倫理風險、人才不足與組織變革等四大挑戰。對此,博弘雲端提供產業客製化AI解決方案,滿足金融業在AI與數據應用上的多元需求,進而加速AI應用落地。

「要讓AI應用在金融業真正落地,雲服務業者的客製化能力是關鍵。」博弘雲端台灣暨東南亞事業中心技術處長孫正忠強調,因為每家金融業對上雲和AI應用的需求並不相同,甚至對AI 技術的要求與精準度都有不同期待。而標準化產品雖能快速導入,卻難以完全貼合每位客戶的營運場景與精細需求,唯有結合客製化服務,才能真正滿足金融業在AI與數據應用上的高標準,並符合大型金融客戶的嚴格驗收要求。

因此,博弘雲端推出產業客製化AI解決方案,建構在標準化解決方案的架構之上,進一步依照客戶需求進行微調。不僅能讓 AI 回答更加精確,也能更貼近終端客戶的實際需求,無論是篩選資料、優化決策,甚至提供行銷策略建議,都能展現更高的效益。

除了透過客製化服務滿足金融業者AI與數據應用上的多元需求,博弘雲端亦推出標準化產品驅動金融產業AI革新。從”AICOM”提供的新世代雲智能管理功能,賦能金融IT部門一站式管理雲端資源、即時掌握AI訓練資源運用狀態;到”LEMMA”提供的 AI企業知識代理,藉由LLM (大型語言模型) 摘要與整理重點、大幅減少人工查詢資料的時間,這些產品不僅加乘金融業者採用AI的效益,更成為推動產業升級的關鍵方程式。

RD099049.jpg
博弘雲端台灣暨東南亞事業中心副總經理 / 陳亭竹表示:要讓AI應用在金融業真正落地,雲服務業者的客製化能力是關鍵。唯有結合客製化服務,才能真正滿足金融業在AI與數據應用上的高標準,並符合大型金融客戶的嚴格驗收要求。
圖/ 數位時代 拍攝

售前 × 數據雙團隊,一站式滿足數據處理和AI應用需求

金融產業的AI應用百百種,博弘雲端不只提供產業客製化解決方案,更透過技術團隊的深度參與來強化客製化程度。首先是售前技術團隊,該團隊整合公司多年服務大型客戶的經驗與專業人才,能在專案初期便與客戶進行需求訪談與技術交流,並據此繪製完整的系統架構圖,確保AI應用精準契合需求,大幅提升專案成功落地的機率。

其次是數據團隊,涵蓋數據工程師、數據分析師與數據科學家三種不同職能,能與售前技術團隊的需求分析與架構設計緊密銜接,一站式滿足金融業從數據處理到應用的完整需求。

博弘雲端台灣AWS事業處業務資深處長郭仁傑進一步說明二個團隊的具體運作模式。售前技術團隊在完成需求分析與架構圖後,數據工程師會協助金融業將地端資料搬遷到雲端資料倉儲,並確保數據的正規化與可用性;接著由數據分析師統整數據並建立戰情室、商業智慧分析等應用,幫助客戶快速掌握營運數據;最後由數據科學家根據實際應用情境選擇或開發適合的AI模型,實現提升營運效率或優化客戶體驗的目標。「經過概念驗證與專案的執行,金融業普遍能提升5倍以上的資料處理效率,運用AI提升10~50%不等的生產力」,郭仁傑強調。

RD099024.jpg
「要讓AI應用在金融業真正落地,雲服務業者的客製化能力是關鍵。」博弘雲端台灣暨東南亞事業中心技術處長 / 孫正忠強調
圖/ 數位時代 拍攝

攜手 AWS 與生態系戰略夥伴,全面備戰金融業轉型需求

除了內部團隊的緊密協作,博弘雲端也積極深化與AWS和第三方夥伴的合作關係,加強解決方案的廣度與深度,確保能更全面回應金融業多樣化的需求。

「客戶至上一直是博弘雲端的企業文化,」陳亭竹表示,博弘雲端很早之前就洞察到金融業數位轉型的商機,加上AWS當時正如火如荼推進亞太(台北)區域的落地,因而與其展開台北區域戰略合作協議的討論,並於2025年7月正式簽訂,成為台灣第一家簽署該協議的AWS核心級諮詢夥伴。

「這是一份區域級的合作協議,必須要有足夠紮實的市場經驗和具代表性的客戶導入案例,才能獲得AWS的認可與信任,」陳亭竹強調,這份協議不僅代表AWS對博弘雲端實力的高度肯定,更意味著博弘雲端可以進一步放大服務能量,串聯更多生態圈夥伴,全面支援金融業的數位轉型。

由於金融業在上雲時,對資安防禦、效能監測、數據管理等面向,可能都有不同需求,博弘雲端自成立以來,便持續與不同領域的夥伴攜手合作,包括Palo Alto Networks、Databricks及MongoDB等國際級解決方案廠商,滿足金融業在上雲時的特殊需求。而隨著與AWS簽訂台北區域戰略合作協議,博弘雲端得以進一步擴大合作生態圈,為金融業打造更完整的雲端與AI解決方案,全力加速其上雲與創新進程。

專業技術建立信任,博弘雲端成金融業轉型首選夥伴

憑藉卓越的客製化服務能力、與AWS的緊密合作關係及多元的生態圈夥伴,讓博弘雲端在金融領域展現亮眼成果,不只在技術面持續採用創新科技賦能金融業成功轉型,更透過技術專業力獲得客戶高度信賴,某大型金融業客戶在數據上雲專案結束後,主動表示希望繼續合作。

郭仁傑說明,博弘雲端自3年前開始,即協助該客戶將地端數據逐步上雲,並導入Data Hub建立完善的資料治理(Data Governance)機制。隨著數據上雲後的效益逐步展現,不僅吸引同集團內其他子公司與海外據點相繼啟動數據上雲計劃,更將合作期間展延至7年,藉助博弘雲端的技術與服務能量,持續深化雲端與AI應用,推動整個集團的數位創新藍圖。

1757919697308.jpg
郭仁傑說明,博弘雲端自3年前開始,即協助該客戶將地端數據逐步上雲,並導入Data Hub建立完善的資料治理(Data Governance)機制。
圖/ 數位時代 拍攝

目前除了金融業之外,博弘雲端在製造、零售和公部門也累積了豐富的雲端技術導入經驗。展望未來,博弘雲端除了持續與AWS維持緊密合作、不斷精進雲端技術能力外,更將全面強化在資安託管服務 (Managed Security Services Provider, MSSP) 與技術生態圈的戰略布局,並積極拓展東南亞市場,成為台灣雲端服務業進軍國際的領航者。不僅向海外輸出台灣的成功經驗,更將成為驅動東南亞地區數位轉型的關鍵力量。

更多金融業上雲案例:立即與博弘雲端專業團隊討論

https://www.nextlink.cloud/contact/

登入數位時代會員

開啟專屬自己的主題內容,

每日推播重點文章

閱讀會員專屬文章

請先登入數位時代會員

看更多獨享內容

請先登入數位時代會員

開啟收藏文章功能,

請先登入數位時代會員

開啟訂閱文章分類功能,

請先登入數位時代會員

我還不是會員, 註冊去!
追蹤我們
蘋果能再次偉大?
© 2025 Business Next Media Corp. All Rights Reserved. 本網站內容未經允許,不得轉載。
106 台北市大安區光復南路102號9樓