趨勢科技近日發表了臺灣首份APT白皮書,揭露了2012年47個臺灣政府單位與民間企業曾遭受APT攻擊的案例,其中,竟有8成的機構不知已遭受APT攻擊,平均要9個月後才察覺被駭客滲透。
這份白皮書的資料來源是根據趨勢科技輔導受駭單位進行資安鑑識、部署於受駭單位APT解決方案所攔阻的數十萬封社交工程信件,以及受駭單位回報的惡意程式資訊,分析研究後的成果。
趨勢科技發現,高科技製造業平均需要346天才發現已遭滲透,金融業則為275天,政府單位254天,關鍵基礎設施(油水電等)則是243天。臺灣趨勢科技技術支援部資安顧問邱豐祥表示,政府單位因為長期以來都是駭客攻擊的頭號目標,資安認知與因應流程相較其他產業更完善,民間企業多半認為不會遭受APT攻擊,也沒有政策強制規定和專職機構監看,所以才需要更長時間因應。
若是將駭客滲透的嚴重程度區分成3個不同階段,第一階段是發動社交工程信件、第二階段為成功入侵僅控制數臺電腦、第三階段則是在內部大量散佈並取得高權限的帳密。
在這47個受駭單位中,有77%是已經在內部大量擴散了,就好像癌症末期般嚴重,其中,更有多數是政府單位、中小企業與關鍵基礎設施。
趨勢科技發現,近9成的APT釣魚郵件會夾帶企業日常辦公常用的文件類型,檔案類型前3名分別是Word(50%)、Excel(23%)、PDF(12%)。邱豐祥表示,駭客製作的社交工程信件,夾帶企業使用者常使用的文件檔案類型,可降低使用者的警覺心,提升攻擊率。
被用來發動APT攻擊的惡意程式,主要可分為兩大類,下載器與後門程式。邱豐祥表示,下載器通常是駭客第一波攻擊使用的惡意程式,會夾帶在社交工程信件內,一旦使用者受駭,惡意程式便會連結至中繼站,自動下載後門程式。
果然不愧是馬鹿朝廷與馬鹿高科技製造業!駭客都已經鬼混了將近1年,直到病毒、木馬大量發作才發現事情不妙!
搞不好還有更多,連發作都沒有,駭客偷完資料就閃人,完全神出鬼沒!資料偷光光還完全不知不覺!![]()
