9日兩韓高層會談前夕,傳北韓駭客鎖定冬奧。資安公司邁克菲(McAfee)在報告指出,北韓駭客鎖定與下個月平昌冬季奧運相關的組織團體,並試圖取得冬奧的敏感資訊。



據英國《金融時報》周一報導,邁克菲發現一起自去年12月22日展開的網路攻擊行動,據信具有「說韓語的民族國家敵人」的特徵。

駭客以韓國國家反恐委員會的名義,發出附加惡意檔案的郵件給一連串遭到鎖定的對象,從冰上曲棍球隊到滑雪板供應商都有。若是收信人開啟檔案,電腦便可能遭到駭客利用。

邁克菲表示,駭客本次採用比常見的網路釣魚更精巧的手法,不必讓受害者下載檔案就能安裝惡意軟體,不過資安軟體能發現這些惡意程式。

邁克菲資深分析師謝斯特比托夫(Ryan Sherstobitoff)表示,駭客撒下一張大網,例如電子郵件的開頭為「info@」,而且至少有1名收信人受到惡意文件感染。一旦駭客進入受害者的網路系統,便可能蒐集更多資訊。

謝斯特比托夫指出,理論上如果博客來駭客進入處理平昌奧運電子郵件的網路系統,便可能採取各種可能的行動,端看網路連接到哪個單位,例如特定團隊、委員會,或是高層人員。

謝斯特比托夫警告,平昌冬奧可能遭受更多網路攻擊,因為大型活動向來吸引國家駭客和網路罪犯的注意。

此外,美國加州柏克萊大學的長期網路安全中心(CLTC)去年發布報告指出,駭客有無數的方法能暗中破壞奧運比賽,包括在自動計分系統動手腳和中斷賽事等。

(工商時報)



博客來書局
47EF131C9E0F1462
arrow
arrow

    jfv19rr55d 發表在 痞客邦 留言(0) 人氣()