亞太攻擊數暴增168%!趨勢科技拆解勒索病毒集團Nefilim,這些合法工具成駭客幫凶
亞太攻擊數暴增168%!趨勢科技拆解勒索病毒集團Nefilim,這些合法工具成駭客幫凶

疫情肆虐,網路攻擊更是甚囂塵上!全球網路安全商Check Point今(10)日發表研究指出,與去年同期相比,亞太區整體於5月的網路攻擊數量驟增168%,且其中增幅最大的惡意軟體類型是勒索軟體和遠端存取木馬(RAT)。而資安龍頭趨勢科技 也針對知名勒索病毒集團Nefilim發表研究報告,分析最新勒索病毒攻擊手法與預防手段。

趨勢科技指出,從2020年3月至2021年1月所研究的16個勒索病毒集團當中,已知受害者數量最多的四大集團分別為:Conti、Doppelpaymer、Egregor及REvil。而竊取資料最多的是Cl0p集團,前後共5TB資料存放上線上。

而此次公開報告的Nefilim,則是專門攻擊營收10億美元以上的企業,是勒贖獲利中位數最高的勒索病毒集團。 如報告中指出,Nefilim的攻擊通常包含以下幾個步驟:

  • 突破防線:利用登入憑證強度上的弱點,攻擊暴露在外的RDP服務,或對外的HTTP服務。
  • 一旦潛入企業,就利用合法工具在網路內部橫向移動,尋找高價值系統,然後竊取資料並將資料加密。
  • 利用Cobalt Strike以及一些可穿越企業防火牆的網路通訊協定(HTTP、HTTPS、DNS)來建立回傳及掌控機制。
  • 採用防彈主機代管服務來架設幕後操縱(C&C)伺服器。
  • 竊取重要資料,並威脅將資料公布至TOR網路的網站上,以此勒索受害者。Nefilim去年大概發布了2TB的資料。
  • 當竊取資料累積到一定數量,駭客就會手動啟動勒索病毒程式並加密檔案。

趨勢科技先前就曾提出警告,一些合法的工具將廣泛遭到駭客利用,如: AdFind、Cobalt Strike、Mimikatz、Process Hacker、PsExec以及MegaSync ,這些工具不僅將成為勒索病毒攻擊的幫兇,更會讓駭客不容易被發現。而這對於通常各自負責不同環境的SOC(資安營運中心)分析師來說更是個挑戰,由於看到的事件記錄不同,很難掌握威脅的全貌並察覺攻擊的存在。

趨勢科技表示,最新勒索病毒家族的犯案手法,讓原本就已疲於奔命的資安營運中心(SOC)和IT資安團隊,更難偵測及回應這類威脅。這不僅影響到企業的獲利能力和商譽,更影響到SOC團隊日常維運。

此外,根據Check Point的研究,2021年4月至5月期間,亞太區的網路攻擊增加了53%,其中台灣排名亞太區第五,增加17%;目前平均每間企業每週遭到1,245次攻擊。

因Covid-19疫情關係,近期亞太地區開始實施新一波的居家辦公計畫,意味著攻擊者有更多的安全漏洞可以利用。而這當中,「滾雪球效應」也是其中一項攻擊事件增加的重要原因,當亞太地區的網路攻擊成功機率越高,就有越多的攻擊者鎖定該區域。

而上個月(2021年5月份),增幅最的的產業,就屬公用事業,占比39%、網路服務供應商/託管服務供應商為第二,占比12%,再來則為軟體業(6%)。至於地區排名,則以日本第一、新加坡居次、印尼第三,而台灣則排名第五。

同時,針對一般消費者,Check Point也提供8項建議以利確保安全上網:

  • 檢查收件匣中完整電子郵件地址,並注意拼寫錯誤的超連結。
  • 確認網址的真實性:建議不要直接點擊電子郵件中的網址,應使用Google 搜尋結果頁面中的連結。
  • 警惕相似的網域名稱:注意電子郵件或網站中的拼寫錯誤以及陌生郵件。
  • 採用進階網路安全解決方案防護行動裝置及終端裝置的網頁瀏覽,以防使用者誤入已知或未知的網路釣魚網站。
  • 當帳戶資訊或電匯指示出現任何變化時,採用雙重身份驗證。
  • 切勿將登錄憑證或個人資訊回傳至簡訊或電子郵件。
  • 定期檢視自身財務帳戶。
  • 即時更新所有軟體及系統。

責任編輯:蕭閔云

關鍵字: #隱私與資安
往下滑看下一篇文章
以技術突圍,星路科技攜手夥伴開拓台灣低軌衛星產業新局
以技術突圍,星路科技攜手夥伴開拓台灣低軌衛星產業新局

全球衛星產業正迎來前所未有的成長契機。高盛研究報告〈The global satellite market is forecast to become seven times bigger〉預估,2025年至2030年間,全球衛星營運商將發射多達7萬顆低軌衛星,帶動從衛星發射、衛星製造、地面終端、網路管理等周邊產業蓬勃發展,市場規模將從當前的150億美元飆升至1,080億美元以上。這場衛星產業變革不僅吸引跨界國際巨擘投入,也讓星路科技等台灣業者擁有切入國際供應鏈、甚至是引領市場發展的機會。

星路科技董事長謝森芳表示:「在日常生活的每一個角落,無線通訊技術早已成為不可或缺的存在,智慧型手機、物聯網、高鐵到醫療設備都仰賴穩定的通訊網路支撐。」值得特別注意的是,過去,市場對衛星通訊的印象不外乎高成本、複雜、專用領域,但低軌衛星技術帶來的低延遲與全球覆蓋正在改變市場遊戲規則。星路科技憑藉自主研發的次世代封包交換系統–PSMA–突破傳統架構瓶頸,讓高速移動通訊成為可能,並成功參與台灣國家太空中心的標案,以及在國際市場展開關鍵布局。「隨著星路科技進入快速擴展期,資本運作必須適度調整,接下來將透過對外募資的方式,以回應市場對衛星通訊日益增長的需求。」

星路科技董事長 謝森芳
星路科技董事長 謝森芳
圖/ 數位時代

台灣衛星產業價值鏈逐漸成形,星路科技以持續創新加速全球布局

台灣的衛星通訊技術日漸成熟,從軟體技術、零組件、設備到系統整合等能力皆可接軌國際,在眾多業者中,星路科技憑藉著衛星地面站到用戶終端設備的一條龍服務能量,以及在國際合作、產品創新、營運布局與戰略聯盟四個面向的亮眼成果,成為推動全球衛星通訊產業新秩序的關鍵力量。

首先是透過國際合作展開全球佈局。星路科技宣布與印尼國家級衛星業者Telkomsat展開技術與商業服務合作,將自主研發的SkySwitch衛星通訊平台導入印尼的高通量衛星「Merah Putih 2」,未來服務將覆蓋印尼全境–17,000座島嶼與615萬平方公里海域,協助Telkomsat以更穩定、高效且具成本優勢的方式提供衛星通訊服務,並在龐大的群島市場建立新優勢。

星路科技總經理賈和凱進一步解釋:「SkySwitch衛星通訊平台的核心是PSMA系統,結合多址接取技術,讓單一數據機可同時連線多個終端節點,不僅可降低建置與營運成本,亦十分適合車輛、船舶、飛行器乃至無人載具等高速移動場景使用。」事實上,SkySwitch的卓越動態通訊能力不僅讓星路科技成功打進印尼市場,也獲得多國政府與軍方關注,成為具備戰略價值的衛星通訊解決方案供應商。

其次是持續不斷的產品創新。例如順利完成台灣國家太空中心(TASA)的公開招標案、推出首款支援Ku-band頻段的電子式相控陣列終端設備。賈和凱進一步解釋,星路科技以相控陣列技術研發的新一代電子掃描天線,不僅具備IP67防水等級、超過49dBW的發射功率、250Mbps的低軌傳輸速率,還具備不同衛星軌道與衛星波束的切換的能力,再加上隨插即用且低廉維運成本,不僅適合海事市場,亦有進入大眾市場的潛力。

星路科技總經理 賈和凱
星路科技總經理 賈和凱
圖/ 數位時代

低軌衛星世代已至,星路科技攜手台亞衛星通訊打造最佳解方

再來是與台亞衛星通訊聯合申請衛星通訊營運軌照,預計在今(2025)年底前即可提供台灣市場合法且高品質的衛星通訊商用服務,帶動衛星通訊與相關產業發展。台亞衛星通訊總經理郭育鈞表示:「星路科技的產品有助於提升頻寬效率與支援動態通訊,而我們則擅長衛星頻譜、地面站與系統整合等,雙方合作等於是將『衛星上空』到『地面應用』形成完整鏈結,可以更快速且精準的滿足市場需求。」
也因如此,雙方除在台灣聯合申請衛星通訊營運軌照,也積極布局印尼等海外市場例如,台亞衛星通訊藉由星路科技與Telkomsat共同打造的通訊生態體系,透過衛星智慧物聯網機制,在印尼提供AI驅動的遠距醫療、氣象預測、精準農業等服務。

最後,同時也是最重要的是,星路科技將與展開更深層次的合作,共同推動產業升級,提供更多元且優質的衛星通訊解決方案。對此,謝森芳認為:「全球衛星通訊迎來一個全新世代,在這個關鍵時刻,星路科技不僅會持續投入創新研發,也會從市場需求出發,攜手夥伴提供最佳方案,讓台灣不只是被看見,還可以在新一波衛星通訊變革中引領潮流。」

總的來說,在這一波低軌衛星全球競賽中,星路科技不僅僅是參與者,更是推動者,接下來,將持續透過技術創新、跨國合作、產業鏈布局等方式強化競爭優勢,攜手價值鏈夥伴一同為台灣衛星通訊產業寫下新的篇章。

登入數位時代會員

開啟專屬自己的主題內容,

每日推播重點文章

閱讀會員專屬文章

請先登入數位時代會員

看更多獨享內容

請先登入數位時代會員

開啟收藏文章功能,

請先登入數位時代會員

開啟訂閱文章分類功能,

請先登入數位時代會員

我還不是會員, 註冊去!
追蹤我們
一次搞懂Vibe Coding
© 2025 Business Next Media Corp. All Rights Reserved. 本網站內容未經允許,不得轉載。
106 台北市大安區光復南路102號9樓