駭進中油、台塑的海外華裔駭客,還鎖定台灣另十公司

法務部調查局情資顯示,駭客近日預謀再針對國內 10 家企業,發動勒索軟體攻擊。
評論
中油、台塑 Logo,蜜雅合成
評論

本篇來自合作媒體鉅亨網,INSIDE 經授權轉載。  

中油、台塑化及封測廠力成日前遭惡意程式攻擊,法務部調查局今 (15) 日公布調查結果,研判該駭客組織為 Winnti Group,據情資顯示,駭客近日預謀再針對國內 10 家企業,發動勒索軟體攻擊,呼籲各企業立即檢查防護機制,是否有惡意軟體潛伏。

調查局指出,駭客早在數月前,透過員工個人電腦、網頁及 DB 伺服器,入侵公司內部網路並開始刺探與潛伏。駭客竊取特權帳號後,侵入網域控制伺服器 (AD),並利用凌晨時段竄改群組原則 (GPO) 以派送具惡意行為的工作排程。

當員工打開電腦會立即套用 GPO,並執行此工作排程,待核心上班時段,自動執行駭客預埋在內部伺服器中的勒索軟體下載至記憶體中執行,若檔案加密成功即會顯示勒索訊息及聯絡電子信箱。

中油日前遭勒索軟體攻擊,造成捷利卡、車隊卡及中油 PAY 等支付工具無法使用,同時,台塑集團也發現電腦系統異常,力成湖口廠區部分伺服器遭到勒索病毒攻擊,公司內部緊急關閉伺服器和網站,IT 人員與外部資安專家共同將勒索程式清除,生產不受影響。

調查局表示,該駭客集團要求企業須支付一台電腦 3000 美元 (約合台幣 9 萬元) 的贖金,否則就要公布自公司竊取的內部資料。

在犯案過程中,駭客也留有後門程式連往境外中繼站,追查發現,駭客是向美國境內的「雲端主機 (VPS)」服務提供商 (負責人是華裔人士) 租用雲端主機,作為駭客中繼站,並使用商用滲透工具 Cobaltstrike 作為遠端存取控制之用。

延伸閱讀:美國資安公司:中國駭客趁武漢肺炎疫情蔓延,攻擊暴增!

調查局研判,該駭客組織為 Winnti Group,已透過國際合作管道協查境外的電子信箱及中繼站,雖然 3 家企業遭勒索軟體攻擊事件暫時解決,但據情資顯示,駭客集團揚言將對國內 10 家企業進行攻擊,目前無法掌握確切名單。

依本案行為模式研判,駭客鎖定的 10 家企業應已遭入侵滲透並潛伏數月之久,調查局呼籲國內企業立即檢視網路防護機制,現有對外網路服務是否存在漏洞與破口,觀察企業 VPN 有無異常登入行為或遭安裝 SoftetherVPN 及異常網路流量,並加強監控網域中特權帳號等。

責任編輯:蜜雅 

核稿編輯:Mia

延伸閱讀:



【 MarTech Asia 】數位轉型突圍!萬里雲推出機器人寫文案服務,以 AI 加速行銷流程

CloudMile 萬里雲旗下 Martech 產品── ADsvantage (廣告智庫)全新 2.0 功能上線,採用非營利人工智慧組織 —— OpenAI 強大的文章產成器 「 GPT 系列」為基礎,推出全新 AI 智慧寫手功能。
評論
Photo Credit:CloudMile
評論

 CloudMile  萬里雲旗下 Martech 產品── ADsvantage(廣告智庫)全新 2.0 功能上線,採用非營利人工智慧組織 —— OpenAI  強大的文章產成器「 GPT 系列」為基礎,推出全新 AI 智慧寫手功能。隨著行銷碎片化時代來臨,消費者的用戶輪廓越來越難拼湊,從獲取資料、數據分析,到廣告文案創作的最後一哩路,行銷人員必須借助更多工具幫忙,奪回行銷效益的掌握度。 ADsvantage 提供台灣中小企業行銷人員、廣告主及電商業者自助管理的廣告平台,大幅縮短廣告行銷人員作業時間。

 ADsvantage 推出新功能,受邀 2021 MarTech Asia 分享 AI 化數據行銷

日前全台最大的行銷科技盛會 2021 MarTech Asia ,阿物科技創辦人暨執行長林思吾號召 26 位業界領袖同台 ,現場及線上共有超過 1,800 位全球及台灣相關業者齊聚一堂,包括行銷科技之父 Scott Brinker、前 Verizon Media 國際事業董事總經理鄒開蓮、全聯實業副董事長謝健南等人,分享行銷科技的重要趨勢及後疫情時代的新生態。 CloudMile 萬里雲營運長高斌恒也受邀分享,各個科技巨頭都紛紛有許多針對隱私權的規範和措施,消費者的線上線下界線越來越模糊。 當今行銷人所面對的難題不只是 SEO、投放優化而已,「數據」才是致勝關鍵,透過將許多流程自動化,省下時間與人力成本的情況下,達到更高的行銷目標,其中包括 Cookieless 時代來臨、深化 OMO 無縫體驗、打造顧客數據平台( Customer Data Platform , CDP )等議題都受到業界高度關注。

豐富跨國實戰經驗的 CloudMile 機器學習團隊,運用超過 500 萬的文案數據庫、橫跨 20 種產業以上的廣告量,結合廣告代理商 20 年以上行銷經驗,創造 ADsvantage 「 AI 智慧寫手」 新功能。 CloudMile 看見客戶對於數位轉型及運用 MarTech 行銷科技推廣商品的急迫需求,希望可運用 AI 技術之力,縮短廣告前期企劃、發想關鍵字詞、寫文案和廣告投放設定,同時還需跨組溝通,尋找資源協助的時程, ADsvantage 廣告智庫即是專為滿足客戶後疫行銷需求的一站式廣告營運平台解決方案。

人工智慧寫手結合電商平台, 加速行銷流程的最佳 AI 助理

 ADsvantage 全新 2.0 功能上線,採用 GPT 模型,為矽谷時下最夯的自然語言處理模型,推出全新 AI 智慧寫手功能,透過平台能協助客戶透過數據匯流、 AI 分析達到預測的成效,快速蒐集最熱門的關鍵字、文案內容,加速創意的過程並提升廣告效率。

此全新產品適合應用在電商等大型網購平台上,透過機器學習與 AI 科技應用,讓中間產製時間被大幅被縮短,並提升操作數位行銷的「效率」與「精準度」,像是電商平台即可透過採用 ADsvantage 的服務,有效提升自己在數位行銷上的競爭力。

Photo Credit:CloudMile
ADsvantage 全新 2.0 功能上線,推出 AI 華語文案生成工具「AI 智慧寫手」。/Photo Credit:CloudMile

 ADsvantage 產品介紹

運用 AI 科技力助企業數位轉型的 CloudMile 萬里雲,發表關鍵字數位廣告輿情系統 ADsvantage(廣告智庫),提供企業廣告主及電商平台,透過超過百萬的文案創意庫( Ads  idea ) 、 AI 智慧監控工具及 AI 智慧寫手,平均只要 3 秒即可生成一個廣告文案。 CloudMile 透過 Google 雲端、機器學習與 AI 大數據分析技術,致力協助企業落實數位轉型。疫情期間抓住需求開發的 ADsvantage ( 廣告智庫) 服務,透過服務台灣、新加坡、及香港逾 400 家客戶的專業經驗,將傳統的商業廣告運營模式數據化,提供企業廣告主一站式 Google Ads 廣告文案創作 AI 化平台。

本文章內容由「阿物科技」提供,經關鍵評論網媒體集團廣編企劃編審。