58%民族國家網路攻擊來自俄羅斯,伊朗攻擊以色列、北韓瞄準加密貨幣公司

我們想讓你知道的是
根據微軟的報告,所有來自民族國家的網路攻擊中,有58%是來自俄羅斯,除了俄羅斯以外,微軟從北韓、伊朗、中國也發現到大量的攻擊。令人憂心的是,「網路犯罪服務」在這幾年逐漸成為成熟的犯罪事業,任何人都可以線上購買網路犯罪服務甚至只需要66美元就能買一套工具。
微軟(Microsoft)公司於7日所發佈的報告指出,根據1年的觀察,所有來自民族國家(nation-state)的網路攻擊中,有58%是來自俄羅斯。
來自俄羅斯的網路攻擊1年前只有3%是針對政府機構而來,今年竟暴漲至53%。這些政府機構多半主掌外交政策、國安和國防,最常被攻擊的國家前三名依序為美國、烏克蘭和英國。
除了俄羅斯以外,微軟從北韓、伊朗、中國也發現到大量的攻擊,至於南韓、土耳其和越南雖然也有在進行攻擊,但比例相對起來低了很多。攻擊的對象有48%是政府、31%為NGO和智庫、3%是教育單位、3%是跨政府組織、2%為資訊部門、能源部門和媒體各佔1%。
這份報告是微軟的第2份數位防禦報告,調查期間為2020年7月至2021年6月,範圍涵蓋民族國家的行動、網路犯罪、供應鏈的安全以及假消息等等。
伊朗攻擊以色列、北韓瞄準加密貨幣公司
在今年的報告中,除了最常見的間諜行為,微軟也發現了這些網路攻擊者的其他攻擊目標。例如伊朗在過去1年中對以色列的攻擊增加4倍,在兩國情勢緊張的情況下,更發動了毀滅性的攻擊;北韓則是在疫情的重創下,將目標對準加密貨幣公司、試圖獲取利益。
此外,中國也將情報運用在許多不同的目的上,例如1名中國駭客不斷瞄準印度、馬來西亞、蒙古、巴基斯坦和泰國,收集這些鄰國的社會、經濟和政治情報;另1名中國駭客則瞄準中南美洲和歐洲的外交部。
微軟數位安全部門負責人古德溫(Cristin Goodwin)向《美聯社》指出,中國在「地緣政治」上的攻擊目標相當引人注目,尤其是關於一帶一路的基礎建設資訊,以及強烈反抗北京的台灣、香港等地的大學。調查結果進一步證明,中國網路間諜的的野心已經不只是竊取智慧財產權。
網路犯罪成為事業,只要66美元就能買到工具
民族國家的網路攻擊大多以資訊取得為目的,而網路犯罪份子的目標則是錢。勒索軟體的問題越來越嚴重,今年受矚目的案件包含嚴重影響燃油供應的美國Colonial Pipeline勒索案,以及牽涉千家企業的科技公司Kaseya勒索事件,瑞典連鎖超市COOP則因勒索軟體而無法使用收銀機、800多家門市因此歇業。
微軟統計,在過去1年中被勒索的企業有13%是零售業、12%是金融服務、12%是製造業、11%市政府、健康照護類的則佔9%。除了美國以外,最常受到勒索的國家依序為中國、日本、德國和阿拉伯聯合大公國。
令人憂心的是,「網路犯罪服務」在這幾年逐漸成為成熟的犯罪事業。微軟指出,在今天,任何人都可以線上購買網路犯罪服務。這個服務市場分為三種,第一種是能夠自動執行的現成病毒工具,這種方式除了能降低成本、還可以擴大生產規模,最便宜的工具甚至只需要66美元(約1853元新台幣)。
第二種是能夠進入系統並在系統內進行部署的入侵憑證,依據目標的價值,價格約落在1至50美元之間。第三種則是在加密貨幣託管服務中擔任買方和賣方之間的掮客,以確保過程能順利進行。
自我保護才是根本之道,各國也加緊立法保障網路安全
微軟指出,雖然像微軟這樣的科技公司會開發安全軟體,提供給需要網路安全的客戶使用,但事實上,採取自我保護會比科技公司或政府的保護走得更遠。例如,在過去的18個月中,為了建立遠距工作所需的安全環境,加強版的身份驗證系統增加了220%。
不過,也有越來越多的政府對網路安全問題展現更多重視。例如美國在5月發布的行政命令中,提升了聯邦政府和合作夥伴的網路安全標準,世界各地的政府也都在通過新的法律,讓組織在遭受網路攻擊時回報政府機構。
古德溫表示,民族國家駭客攻擊的成功率大約為10-20%,「對我們而言,試圖走在(駭客的)前面、並試圖降低損害是非常重要的」。
延伸閱讀:
新聞來源:
責任編輯:李芯
核稿編輯:楊士範
向下扎根的永續教育,才能延續到未來:文曄集團透過捐贈《2222--未來選擇地》門票,提供新北市國小學童沉浸式體驗永續環境的學習

我們想讓你知道的是
文曄集團透過捐贈「2222 未來選擇地」永續概念展之門票,邀請新北巿國小學校班級學童教育觀展的公益活動。藉由永續展的互動式體驗可激發學生更多思考,提供學生多元學習的機會,響應永續教育議題,亦共同倡議永續發展理念。
聯合國在2015年9月宣布的全球發展框架——「2030永續發展目標」(Sustainable Development Goals, SDGs),共列出17個項目,涵蓋了社會發展、經濟、環境等各個面向,期待全球國家可以一起努力,在15年內實現永續發展的目標。在這17個項目中,與氣候/環境相關的內容就有5項,包括SDG 11永續城鄉、SDG 12責任消費及生產、SDG 13氣候行動、SDG 14保育海洋生態,以及SDG 15保育陸域生態。由此可見,環境的變化是如何牽動了全球的神經、關乎每一種生物的生存可能。在永續發展已經成為全球共識的今天,我們距離永續目標的實現,依然迫切且遙遠,身為居住在地球上的一份子,我們該做些什麼?又該怎麼做?
今天的選擇,決定世界的走向
由李奧納多迪卡皮歐基金會及聯合國開發計劃署共同捐贈,關鍵評論網媒體集團及綠屋共同主辦籌劃展出的《2222--未來選擇地》展覽,以倒敘法打造出一個假設的、 200年後的地球,帶著參觀者一起從2222年的未來,一步步倒回2022年的今天。在展覽中,參觀者將親身經歷未來生物多樣性消失、無自然的世界,再回到我們的生活現況——極端氣候、冰川融解、雨林消失、海洋污染、塑膠微粒⋯⋯希望藉由展覽,與身處於地球暖化時代的人們,溝通永續議題的重要性;也讓大家更了解地球正在經歷什麼樣的變化,拋出值得思考的議題,呼籲所有地球公民能夠一起展開行動。
每一個孩子,都是形塑未來的關鍵
作為提供全球專業電子零組件通路服務領導品牌的文曄集團,在實踐SDGs、ESG(環境Environment、社會Social、公司治理Governance三個面向的縮寫),以及企業社會責任(Corporate Social Responsibility, CSR)等與環境永續相關的課題,向來不遺餘力。而文曄教育基金會,更本著「多元學習,翻轉教育」以及「關懷弱勢,回饋社會」的理念,投入資源與心力,帶動偏鄉的教育的多元性。2019年開始的「遠鄉閃閃——文曄校園攝影深耕計畫」,就立志要提供孩子們另一種觀看的方式,以及更多元的學習角度。

「我們從2019年開始接觸偏鄉的孩子們,教他們攝影,和他們一起觀察生活周遭的細節。透過孩子的眼睛來看,這個世界真的充滿了各種驚喜,他們拍學校角落中的生態、拍同學、拍自己,也拍一片天空充滿神奇色彩的瞬間、拍一個池塘閃閃發光的樣子。孩子們告訴我們:『原來我們生活的地方,有這麼多美麗的東西。』我聽了好感動好感動。」文曄教育基金會執行長林秋寶與我們分享道。這個經驗,讓林執行長更加相信,孩子不僅僅是未來,更是需要我們保護、引導的未來。
在這次展覽發起之際,文曄集團希望藉由展覽中的互動式體驗,激發孩子們思考,讓永續教育向下紮根,共同倡議永續發展的理念。因此特別購入1000張特展門票贈予新北市各小學,邀請孩子們參與這次展出,期望透過企業影響力,為台灣教育探索新的可能。索票小學包含新北巿嘉寶國小/思賢國小/私立育才國民小學/民義國小/後埔國小/海山國中/汐止國小/修德國小/和美國小/大坪國小/瑞濱國小/平溪國小/鼻頭國小/麗山國小等。

對地球好一點,就能帶來改變世界的機會
「永續即日常」,是文曄集團對永續議題的中心思想,因此不管是公司營運的模式、內部的工作環境規劃,或者員工的永續精神教育,文曄集團從未停下滾動式修正、持續從內部向外擴散的腳步。包括在物流上導入先進電子系統,全面無紙化的庫存管理;將包裝減量、注重回收,從上到下貫徹環境責任。而辦公室的環境規劃,則強調低碳、減碳並期許零碳,例如改採節能的電器產品,以及中午休息時間關燈,一方面省電,另一方面也能讓員工好好休息。
林執行長說:「永續、環保的概念並不是遙不可及的big words,而是跟每天的生活息息相關。你從睡醒開始,要用什麼牙膏、穿什麼衣服,早餐要喝茶還是喝咖啡?去上班要搭車、開車還是走路?每一個選擇,都在影響環境。所以我們不只企業的營運強調永續,更在潛移默化中,讓每一位員工對環保更有感。比方我們做食安的教育,幫助大家了解怎麼計算食物的碳足跡;之前辦的減肥比賽,總共有400多人報名參加,最後參與回測的也有將近300人,大家一起減掉了890公斤左右,腰圍總少了692寸。這個活動很受員工歡迎,好玩、有挑戰性,對地球和自己的身體都好。」林執行長熱切地分享著文曄集團對環境永續的努力,在在顯示出對這個議題的重視度,以及為地球付出的熱情。

「到了2050年,你會希望自己成為怎樣的大人?而200年後,你留給未來的孩子們,又是一個什麼樣的地球呢?」這是《2222--未來選擇地》展覽所拋出的問題,也是文曄集團對孩子們、對未來,所感到的責任。這次捐贈票券給新北小學的行動,只是為實踐「將永續觀念向下紮根」的一個起點。文曄集團希望繼續探索新的方式,讓孩子們了解環境永續的重要性,提醒全球所有公民都必須攜手合作,降低破壞,與地球和諧共存。開始行動吧,從今天起,為成為我們所期望的世界改變者而努力。