20210927(週一)早上七點 汪潔民主持
寶島聯播網YT&臉書直播/汪潔民臉書直播【新聞放輕鬆】
※今日天氣:
變涼了!強颱蒲公英「增強了東北風」 東山飄雨西山晴午後雷雨,北海岸東臺恆春留意長浪;另外中部空品區為「橘色提醒」等級,請注意!
※台股&外匯收盤:
台股24日漲181.97點,收在17260.19點,成交值新台幣2754.19億元,自營商買超8.56億元,投信買超9.70億元,外資及中資買超79.40億元,三大法人合計同步買超97.66億元;股匯齊揚 新台幣連2升收27.731元。
※新聞重點:
●6天4「嘉玲」拼10/4降級? 陳時中鬆口:今公布放寬措施
●海關11/1起逐步取消空運快遞併袋通關 落實邊境X光檢查機制
●農委會祭7大因應策略 加入CPTPP 農產外銷可增500億
●美皮尤人口統計報告修正 區隔台裔與華裔分別統計
●習隔日賀電談促統 朱批民進黨反中
●新版軍事訓練役 增加外島籤、下部隊
●德國大選社民黨暫時領先 梅克爾基民黨略失望//組建德國執政聯盟時程 兩大黨都鎖定耶誕節前
●美4.7兆美元經建案 拚本周過關
●日本擬9月底解除東京等地緊急宣言 澳洲力拚疫苗覆蓋率
●中國大限電|除半導體、面板業外 皆被迫停產至月底!電子業大衝擊 蘇州、昆山停電停產
●中國為能源目標限電 媒體籲勿運動式節能
●防恒大賣未完成建案還債 中國地方政府傳設特別託管帳戶
●鴻準董事將改選 郭台銘人馬進駐
●國泰金今年有望賺一股本
●土銀開辦地上權住宅分戶貸款
●當沖降稅延長 朝野29日攻防
●立陶宛警告小米手機資安風險 德展開調查
●大學學歷收入 連8年不如專科
●學習歷程檔案遺失 學生可重製再上傳
●2021台中國際動畫影展預售票開賣囉~使用ibon系統預購,享優惠票100元,另有「競賽通行證」、「影癡通行證」,一證通行超優惠,臺中市政府新聞局廣告。
●臺中市政府推出線上答題闖關活動,完整填答並送出,就有機會獲得LinePoint點數,更多資訊請上臺中市政府勞工局網站查詢「東協好聲音」。
●彰化縣青年創業獎勵補助最高30萬元,歡迎18到45歲青年申請,請上彰化縣政府勞工處網站查詢或撥打04-7532416洽詢。
**節目時間:週一至週五 7:00-8:00am**
❤️歡迎收看、收聽、按讚、分享
檔案鎖定解除 在 高虹安 Facebook 的最佳貼文
‼️ 勒索軟體駭全台!又傳大企業受害,我國資安拉警報 ‼️
今早美國網路媒體 #BleepingComputer 率先披露(bit.ly/3xejmGi),一群使用勒索軟體Revil的駭客試圖勒索Apple要求其買回產品藍圖,更涉嫌從Apple筆電製造商廣達電腦的網路中竊取大量數據資料,並要求支付天價贖金。
根據該篇報導,#REvil 已在暗網上洩漏了十幾份MacBook組件的示意圖,儘管沒有跡象表明它們中的任何一個是Apple的新產品,但REvil駭客警告說,如果廣達不開始就贖金進行談判,「所有Apple設備的圖紙以及員工和客戶的所有個人數據將在隨後的銷售中發布」。而駭客要求廣達必須在4月27日之前以加密貨幣XMR支付5000萬美元,或者在倒計時結束後支付1億美元。
其實現在 #資安勒索 比大家以為的、檯面上看到的多很多,包括之前宏碁、仁寶都曾經遭到駭客鎖定攻擊並遭勒索贖金。即便是這麼大的公司,資安防護跟稽核都無法滴水不漏、防不勝防,一方面除了駭客的勒索手法與使用軟體持續進步外,另一方面則突顯我國企業資安人才缺乏與資安防護漏洞嚴重的問題。
#勒索軟體(Ransomware)是什麼?它是一種源於密碼病毒學(cryptovirology )的惡意軟體,除非向駭客支付贖金,否則它會威脅發布受害者的數據或永久阻止對目標檔案的訪問。儘管某些簡單的勒索軟體僅是鎖定系統,從而使技術高超的人不難解除,但更高級的惡意軟體使用一種稱為「加密病毒勒索」(cryptoviral extortion)的技術。它會加密受害者的文件,使其無法訪問,並要求支付贖金以解密。
勒索軟體最早從大概2007年開始出現,近幾年無論是金額或件數都以倍數成長,特別是在去年疫情爆發後,使得線上銷售、宅經濟、雲端服務、遠距教學及工作模式倍增,卻也成為新的網路犯罪溫床。甚至還有駭客組織推出「#勒索軟體即服務」(RaaS)的模式,提供網路攻擊服務。
美國網路安全公司帕羅奧圖(Palo Alto Networks)的網路安全研究人員分析了針對北美和歐洲組織的勒索軟體攻擊,發現為換取解密密鑰而支付的平均勒索贖金,從2019年的115,123美元增加到2020年的312,493美元,暴增三倍!同時,駭客越來越貪婪。從2015年到2019年,勒索軟體的最高需求為1,500萬美元,2020年,這個金額增長至3,000萬美元。
為了提高勒索成功率,駭客也開始持續精進犯罪手法,尤其是一些犯罪集團開始鎖定大企業作為狩獵標的,成為所謂的「Big game hunter」。這些駭客為了確保被勒索的企業有能力且有意願支付數十萬到數千萬美金不等的勒索贖金,從過往漫天撒網劫掠資料、加密勒索的方式,進階到鎖定特定產業或企業的「#針對式勒索」。我們看到仁寶、宏碁跟這次的廣達,以及國外包括蘋果、FedEX、俄羅斯電信、本田Honda等大企業的勒索軟體攻擊,都是屬於這種針對式的手法。
根據奧義智慧共同創辦人叢培侃及趨勢科技台灣區暨香港區總經理洪偉淦在網路上的公開說法,駭客組織為了確保受害者勢必得支付贖金,已經啟動了被稱為「#雙重勒贖」的新作案手法,即發動方式採用APT滲透攻擊,先行潛伏竊取資料,並在加密企業資料之前同步備份,完成後再啟動勒索軟體執行加密勒索,並且威脅不支付贖金就公開企業及其客戶的商業機密甚至個資,以確保受害企業必定花錢消災。
在交付贖金方面,容易使用、加密因此難以追查的 #虛擬貨幣 出現,解決了以往網路犯罪集團最傷腦筋的 #隱藏金流 問題,也間接帶動駭客開始透過勒索軟體加密企業資料的方式,遠端向受駭企業要求以加密貨幣支付贖金,成為犯罪者的保護傘。除了盛行的比特幣(Bitcoin)之外,駭客也常要求以匿名隱私幣的XMR支付贖金,因為XMR無法追蹤交易,因此成為暗網常用的交易媒介。
勒索軟體攻擊的氾濫,凸顯出我國企業資安的長期問題,包括業界長期反應缺乏專業資安人才的培養計畫以及政府資源錯置,如CTF 競賽偏向駭客攻防技術,和實際政府和企業的防禦性資安人才需求有落差,如今就連企業資安防守的課程要找到合格師資也相當困難。如何正確的佈署資安的縱深,並強化整體企業資訊防護安全,是政府相關單位的當務之急。
虹安呼籲,政府與社會應該要對資安攻擊背後的目的以及對於事業體、國家可能造成的嚴重傷害有充分認知,數個公司、數個相似產業的事業體遭受攻擊,除了損失贖金與客戶資料、衝擊股價甚至影響商譽而掉單,都可能導致我國科技產業的長遠危機!
政府既已號稱成立「#資安國家隊」,就應該盡快提出包括應對勒索軟體在內的 #資安解決方案,協助科技產業加強與整合資安防護資源,共同發展最適當的防禦因應措施,以保護我國科技產業與全民的資訊安全不受勒索威脅!
📒參考資料:
1.勒索軟體大轉型,防禦難度提升:黒產供應鏈經營成本高,鎖定有能力付贖金的知名企業
https://www.ithome.com.tw/news/143458
2.不給錢就公布 竊資型勒索橫行
https://www.netadmin.com.tw/netadmin/zh-tw/market/464E17819569476E94344EDEBDEECAD6
3.資安險如何回應 勒索軟體攻擊事件
https://www.aon.com/getmedia/3dd6d44a-a783-43e3-8c89-db5b7a2c97fd/2020-cyber-risk-case-study-CN.aspx
4.加密勒索程式的 特性與特徵
http://tprc.tanet.edu.tw/tpnet2020/training/10909.pdf
5.Largest ransomware demand now stands at $30 million as crooks get bolder
https://www.zdnet.com/article/largest-ransomware-demand-now-stands-at-30-million-as-crooks-get-bolder/
6.Highlights from the 2021 Unit 42 Ransomware Threat Report
https://unit42.paloaltonetworks.com/ransomware-threat-report-highlights/
7.Largest ransomware demand now stands at $30 million as crooks get bolder
https://www.zdnet.com/article/largest-ransomware-demand-now-stands-at-30-million-as-crooks-get-bolder/
8.駭客入侵台灣10大企業!研華慘遭勒索10億 仁寶認栽付千萬贖金
https://finance.ettoday.net/news/1872347
9.天啊,被勒索了怎麼辦?!10大資安鐵則讓你遠離勒索病毒
https://www.uso.com.tw/portal_b1_page.php?owner_num=b1_55912&button_num=b1&cnt_id=13205
10. 獨家/廣達遭駭1/遭REvil入侵資料庫 客戶設計圖全都露
https://www.ctwant.com/article/113305
檔案鎖定解除 在 文茜的世界周報 Sisy's World News Facebook 的最讚貼文
01/22 Bloomberg重點摘要
<美洲新聞>
新任美國總統拜登一上任 就宣布了一連串防疫抗疫的國家政策
拜登警告下個月恐怕還將有10萬美國人死於新冠 呼籲要把對抗疫情視同作戰
拜登打算在上任第三天簽署行政命令 增加對貧窮美國人的糧食援助
葉倫上任後將對中國採取堅定立場和接受弱勢美元 代表川普主義從經濟上來說並沒有消失
嬌生董事接受訪問稱接下來幾周 嬌生可提供1億劑疫苗擴大全美的供應量
加拿大總理親自致電輝瑞執行長 最快在三月底前可獲得400萬劑輝瑞疫苗
美國首席傳染病學專家佛奇坦承 接受第二劑疫苗施打後曾經短暫出現副作用
曾經被川普邊緣化的美國首席傳染病學專家佛奇說 為新任總統拜登效力感覺"重獲自由"
美國參院少數黨領袖麥康奈提案該把川普彈劾審判延至二月 好讓川普有時間準備為自己辯護
"根本上有漏洞" 瑞銀經濟學家稱虛擬加密貨幣永遠不可能取代現有貨幣
<歐洲新聞>
不願重申四月就會恢復正常 英相強森暗示第三次防疫封鎖可能持續到夏天
英國有意支付新冠確診者每人500英鎊 以鼓勵更多有症狀的人主動做篩檢
英國擬管制大型集會 封鎖期間參與派對者將處以800英鎊的罰款
輝瑞疫苗在挪威傳出長者施打後死亡案例 世界衛生組織報告稱沒有證據顯示該款疫苗有安全疑慮
責怪輝瑞疫苗配送延宕 義大利的新冠疫苗施打計畫下周恐全面暫停
德國總理梅克爾的幕僚長稱在更多新疫苗未批准前 德國疫苗短缺時間仍將持續6到8周
匈牙利剛批准史普尼克五號疫苗 俄羅斯同意"大量"供應給匈牙利
法國總統馬克洪向歐盟各國領袖宣布 所有入境法國旅客均需出示72小時以內檢測陰性報告
中國國藥集團疫苗及科興疫苗預計三月獲得WHO批准 但莫徳納疫苗至今尚未有檔案接受WHO審查
疫苗在歐洲最動盪的區域成了地緣政治工具 歐盟延後提供巴爾幹疫苗反而給了塞爾維亞民粹總統一個機會
德國下周公布經濟展望報告 把2021年經濟成長從4.4%下修到3%
<亞非中東新聞>
局部封城鎖定九龍 香港將首次對成千上萬居民實施封閉管理
香港電台報導 所有抵港的航空公司空服員及飛行員都要強制隔離14天
台積電才剛要在美國亞利桑那州建新廠 傳出三星也考慮投資百億美元在德州興建晶圓廠
澳洲新法提案要求Google和臉書要為新聞付費 Google揚言將關閉搜尋引擎
處理進口冷凍食品的工作人員傳出感染新冠病毒 北京高檔超市內的進口冷凍肉品乏人問津
與中國之間的貿易紛爭 讓澳洲去年商品出口損失大約30億美元
大陸民眾利用假離婚以便規避房產限購令 上海與深圳聯手約束此一亂象
疫情升溫之際 上海宣布全市2400萬人口已有84萬人接種了新冠疫苗
上海某小區傳出六名新冠群聚感染 市政府限制該區民眾不得離開上海
中國康希諾生技的疫苗將公布第三階段人體實驗結果 已同意提供2000萬劑給巴基斯坦
在印度生產的新冠疫苗需求大增 周五開始展開商業運送輸往巴西和摩洛哥
美國對伊朗的嚴格制裁仍未解除 但伊朗的石油產能已經增加到制裁前水準
檔案鎖定解除 在 LockHunter 3 1 1-解除被鎖定的程式-刪除刪不掉的檔案- YouTube 的推薦與評價
LockHunter 3.1.1 (英文版) 解除 被 鎖定 的程式可移除刪不掉的 檔案 或資料夾,支援32及64位元Windows 7/8作業系統,它可以顯示出有哪些程式正佔用著我們的 ... ... <看更多>
檔案鎖定解除 在 如何解除文件鎖定 - Mobile01 的推薦與評價
如何解除文件鎖定- 前兩天向家人要來一些mp3,但透過光碟之後,檔案都上鎖了想要變更ID3碼也不行,所以在i-tune上全部都是亂碼,但束手無策不知道有沒有那一位高手可以 ... ... <看更多>