跳到主要內容區塊

跨域資安強化產業推動計畫網站 ACW

情資分享 | 國內電腦設備品牌大廠遭駭侵攻擊,多種內部機敏資訊遭竊



本單元由TWCERT/CC提供,ACW小編整理。

資安情資重點說明
內電腦設備品牌大廠,遭受駭客組織Desorden強勁攻擊一周內二度遭駭。Desorden 在成功入侵該公司在印度據點的售後服務伺服器,不到一星期後,資安媒體 BleepingComputer 再次收到Desorden 來信,指出該團體再次成功駭入該公司所屬的伺服器,這次的受害者是在台灣的總部電腦設備。

根據 BleepiongComputer 報導指出,Desorden宣稱於10月15日時自該公司台灣的伺服器中竊得員工資料與產品相關資訊,並展示該公司內部入口網站的圖片,以及含有員工登入資訊的CSV
而Desorden 在首次駭入印度據點時,已從該公司伺服器中竊得超過 60GB 的資料,資料內容包括各種客戶、企業內部資料與財務資料、供應商與零售商登入該公司系統用的登入資訊等。

在印度的駭侵事件發生後,內電腦設備品牌大廠,對外表示已立即開始進行調查,並對公司所屬系統進行資安掃瞄;但一周後台灣總部系統再次遭同一駭侵團體駭入。Desorden 駭侵團體表示,不會對第二次的駭侵攻擊要求額外贖金,僅告知對方要處理漏洞,並提到該公司位在馬來西亞、印尼等數個地區的伺服器,仍存在易遭到入侵的弱點,可以用來發動攻擊。

建議採取資安強化措施
1.使用防毒軟體,並及時更新系統、軟體和應用程序:攻擊者通常利用未修補的漏洞來訪問未經授權的系統和網路,以執行後續惡意活動。
2.若不幸遭受駭侵攻擊,建議立即斷開受感染設備與所有網路的連接,無論是有線、無線還是基於行動網路。在非常嚴重的情況下,可考慮關閉 Wi-Fi禁用任何核心網路連接及交換機,以及斷開Internet連接
3.定期將資料進行備份,並依照3-2-1備份原則:3份備份、2種儲存媒體、1個不同的存放地點。利用備份進行還原之前,需確認該備份沒有含惡意軟體,若已經確認備份和連接的設備是乾淨,則恢復工作將可從備份進行。
4.可參考台灣電腦網路危機處理暨協調中心(TWCERT/CC) |「勒索軟體防護專區」的指南與檢核表,以預防駭侵攻擊。若遭受攻擊後,可向調查局或刑事局報案尋求協助,並通報TWCERT/CC。

相關參考連結
1、Acer hit with second cyberattack in less than a week, Taiwanese authorities notified
3、台灣電腦網路危機處理暨協調中心(TWCERT/CC) -勒索軟體防護專區
https://antiransom.tw/

======
CERTCC LOGO | ACW LOGO

[歡迎轉載分享]
更多資安情資 / 資訊,歡迎至台灣電腦網路危機處理暨協調中心資安產業行動計畫網站參考
回到頁面頂端