跳到主要內容區塊

跨域資安強化產業推動計畫網站 ACW

情資分享 | 國內企業接連遭勒索攻擊,建議落實資安防護措施


國內企業接連遭勒索攻擊,建議落實資安防護措施
本單元由TWCERT/CC提供,ACW小編整理。


資安情資重點說明
首先是今年3月國內電腦大廠旗下歐美分公司,傳出疑似遭到REvil勒索軟體攻擊,要求贖金高達5千萬美元。資安廠商Advanced Intel專家指出,觀察到REvil對受害企業發動的攻擊,可能是針對Microsoft Exchange Server的資安漏洞ProxyLogon發動此次攻擊。該駭客組織並於網路上公開疑似竊自受害企業的機敏資料,包含財務報表、銀行帳目及銀行往來的通聯記錄等文件。針對外傳的攻擊行動,受害企業並未證實,但其表示已將近來在全球分支單位發生的各種異常狀況,向司法單位和資安相關單位提報。

4月,國內一家電子代工製造大廠也傳出遭REvil勒索軟體入侵,駭客聲稱已取得受害企業的代工客戶產品資訊及客戶資料等,要求贖金也高達近五千美元。該駭客組織於暗網上公開數張竊取自受害企業其代工客戶的産品設計圖,並威脅若不立即進行聯繫,則會公開更多產品設計圖及個資等相關資料。針對此次傳出遭勒索軟體攻擊事件,受害企業回應,公司的資安團隊已和外部第三方資安專業公司合作,並將偵測到的異常情形通報政府相關單位,同時配合司法單位展開調查。目前此起資安事件,並未影響企業生産與營運活動。

近期勒索軟體攻擊事件頻傳,國內外多家大型企業皆傳出相關案例,並被要求支付高額贖金才能取回被竊資料,建議企業做好相關資安防護措施,定期對員工進行資安宣導和教育訓練,提升員工資安意識。

建議採取資安強化措施
1、 建議將Exchange Server依微軟提供的最新版本進行更新,以免遭駭客利用官方已公告之漏洞發動攻擊。平時應確保作業系統、防毒軟體及應用程式等皆更新到最新版本。
2、定期將檔案進行備份,並符合備份321原則,至少備份3份檔案、使用2不同媒體儲存以及其中1份存放於異地。
3、若不幸遭勒索軟體入侵,建議先將受害主機進行網路隔離,避免擴大感染,並評估受損狀況即時向相關單位進行通報。

相關參考連結
1、Computer giant Acer hit by $50 million ransomware attack
2、Acer reportedly hit with $50 million ransomware demand
3、Acer Reportedly Targeted by Ransomware Gang
4、REvil gang tries to extort Apple, threatens to sell stolen blueprints
5、REvil ransomware gang allegedly hacks Quanta Computer, steals Apple blueprints
https://siliconangle.com/2021/04/20/revil-ransomware-gang-allegedly-hacks-quanta-computer-steals-apple-blueprints/
6、Apple ransomware leak corroborates 2021 MacBook Pro ports: HDMI, MagSafe, SD card slot
https://9to5mac.com/2021/04/21/apple-ransomware-leak-new-macbook-pro/
7、世界備份日( World Backup Day):三二一原則
https://blog.trendmicro.com.tw/?p=4707

======
CERTCC LOGO | ACW LOGO

[歡迎轉載分享]
更多資安情資 / 資訊,歡迎至台灣電腦網路危機處理暨協調中心資安產業行動計畫網站參考
回到頁面頂端