三個月內第二起!又有大公司遭到駭客組織勒索,這次是 Olympus

知名光學大廠 Olympus 傳出遭知名駭客組織BlackMatter勒索,目前Olympus 正在優先處理中。
評論
Photo credit: iaBeta on Flickr
評論

又傳駭客勒索事件!知名光學大廠 Olympus 傳出遭知名駭客組織勒索,其影響範圍遍及歐洲、中東及非洲國家。而 Olympus 也隨即做出聲明表示目前正以最優先級別在解決這個問題。

據了解,該勒索駭客組織為 BlackMatter,會在受害的電腦上留下相關贖款條件「您的網路已被加密,目前無法正常運作;付費後我們將提供相關解密程式。」BlackMatter 為繼 DarkSide 與 REvil 後,新的勒索駭客組織。

今年七月才傳出 IT 管理軟體 Kaseya 遭到俄國駭客團體 REvil 入侵,影響了超過 100 萬台設備,並要求支付價值 7,000 萬美元的比特幣作為贖金。此勒索事件甚至讓美國總統拜登(Joe Biden)下令要求美國執法與情治單位協助 Kaseya,更於上個月與各科技巨擘開啟資安高峰會,期望共同解決資安相關問題。

此外,防毒軟體公司 Emsisoft 的技術長法比安·沃薩爾(Fabian Wosar)透過 Twitter 表示 BlackMatter 與 DarkSide 似乎有合作的跡象。雖然兩者勒索軟體不一樣,但確有諸多部分相似之處。根據外媒 TechCrunch 報導,自 BlackMatter 六月出現至今,Emsisoft 已記錄至少 40 起源自於此組織的攻擊事件,以上都還只是有紀錄的,沒記錄到的也許更多。

針對此勒索事件,Olympus 也僅表示目前仍在繼續了解問題的嚴重程度,並持續在修復當中,有最新消息會盡速更新。

責任編輯:Sean
核稿編輯:Chris

延伸閱讀:



【2021 INSIDE 未來日】Aruba 打造安全簡易的智慧物聯網

Aruba 台灣區副總經理陳清淵在會中談到如何打造安全、簡易的物聯網(IoT),以及如何建置和整合一個智慧平台。IoT 的應用範圍廣泛,從新能源、環境、居家、資訊安全,已經滲透至生活各層面,陳清淵也分享了 Aruba 在這一波浪潮中所能扮演的角色。
評論
Inside
評論

Aruba 台灣區副總經理陳清淵在會中談到如何打造安全、簡易的物聯網(IoT),以及如何建置和整合一個智慧平台。IoT 的應用範圍廣泛,從新能源、環境、居家、資訊安全,已經滲透至生活各層面,陳清淵也分享了 Aruba 在這一波浪潮中所能扮演的角色。

Inside
Aruba 台灣區副總經理陳清淵在 inside 分享對物聯網未來的期許

在會談一開始,陳清淵提到,目前運用 IoT edge 會遇到四個主要問題:

  • 企業在網路管理的工具上需要進一步投資。
  • 系統需要花很多時間在辨識和診斷訊息。
  • 資安危機逐漸攀升,未來需要確認連接的設備是否具有潛在威脅性。
  • 企業願不願意投入資源在設備的改善與升級。
陳清淵的PPT

此外,Aruba 在這些問題上,以三個階段、力求簡易的方式解決:

  • Connect : 連結網路作業的網域和地點。
  • Protect : 在資安的審查上採取嚴格的管控,以及安全存取服務邊緣(SASE),提供簡易性、延展性、彈性與無所不在的安全。
  • Analyze & Act : 由人工智慧(AI)所驅動的裝置,在威脅影響到用戶時,就能即時偵測並處理,增加資安防護的效率與可靠性。
陳清淵的PPT

資訊安全是重中之重,高達八成的用戶覺得自己沒受到保護

陳清淵指出,這時要重新定義 edge 的角色,如果不用網路,當然無風險,但是現在的時代物聯網已經滲透進許多家戶和企業,尤其是後疫情、數位化時代。知道有什麼設備連到你的網路是相當重要的。

有高達 80% 的人認為,自己沒受到保護。這比例相當高,也代表能做的事還有很多,而且,資安是重中之重,必須要做認證、使用者權限、若有感染就即刻隔離,過程中減少頻寬的浪費,Aruba 的無線控制器防火牆可即時阻擋、限制網路威脅、提供乾淨的流量,使用智慧化、簡單的方式管理使用者,若有感染也能即刻通知用戶。

陳清淵也舉出一些應用的範例,Aruba 可以提供門禁的安全運用,不論是家戶、飯店或公司都能受惠,而且應用範圍遠不只有如此,另一個例子來說,現在疫情依然影響人們的生活,確診病患的足跡、可能傳播的途徑都會經由人流散播,所以,人流追蹤的功能就相當顯目,除此之外,資產定位、偵測空氣品質、煙霧、室內導航,以及在美國這種民眾能擁槍的國家來說,槍聲的偵測也是一個重要的功能。

Aruba 建立整合自動化、資安的平台,簡化過程、增加效率

陳清淵解釋道,使用無線存取點(AP)作為連接物聯網的工具,可以有效簡化流程和減少建置成本;採用 Intelligent edge,在網路連接上時就啟動存取控制(Access Control),讓有權限的用戶才能存取受保護的資源,做到嚴格把關的功能;此外,Aruba ESP 是在雲端運作,而且能以人工智慧進行自動化、整合、資安的平台;接著,利用連結、保護啟動、分析和行動的連續過程,簡化程序、增加效率。

另一方面,針對小型企業,陳清淵表示,Aruba 的系統不只適用於中、大型企業,也可針對小型企業的不同需求做相應的調整,應用彈性相當大。

AioT 可客製化,讓大、中、小型企業都能運用 

現在為了搭上數位轉型的便車,許多企業也在思考如何切入,在切入角度上,陳清淵認為,有分上雲端、不上雲端的區別,只要轉換 edge,可依據當時的需求、便利性,做整合服務,而且還可以測量成長的幅度。

不過,即使有這些好處,當前 AIoT 的發展依然還是有困難,最大的障礙來自經費,現有的資金僅能支持維護,但是難以投入更多到研發中,如此一來, 對於 AIoT 的應用範圍和技術更新的速度就難以與國際並肩,陳清淵指出,企業需要更加關注這場數位浪潮,投入更多資源,才能發揮物聯網的優勢。

核稿編輯:Mia

延伸閱讀: