駭客勒索官方為患 專家提醒要備份

国际骇客组织勒索各国公家机关或企业,更掌握许多个资。专家指出,目前大型骇客组织已经开始将一般的网路攻击外包第三方,也开始使用人工智慧进行网路攻击,政府部门或企业应建立经常性备份,并同时使用多款网路安全工具。

骇客瘫痪政府系统

《BBC》报导,近年来,大型网路攻击事件不断,如大英图书馆因为拒绝支付骇客的勒索,导致近600GB的个人资讯在「暗网」流通;近期马拉威移民局遭到网路攻击,使得该国政府不得不停止发放护照。

《BBC》报导,马拉威总统查克维拉对此表示,目前骇客正向政府索要赎金,已经成为该国「严重的国家网路安全漏洞」,但政府绝不会屈服于他们的要求,并致力于解决问题。

人工智慧加剧风险

《世界经济论坛》指出,未来世界面临「假消息」、「人工智慧滥用」与「科技力量过度集中于少数公司」等三大风险。其中,随着愈来愈多犯罪集团学会使用人工智慧,包括骇客攻击、网路勒索的威胁也不断加剧。

数据指出,从2020年到2022年,美国企业与组织遭到勒索攻击后,平均修复时间高达24天,企业组织从网路攻击恢复正常的时间受到不少因素影响,包括受到攻击的系统种类、资料备份的数量与质量、企业IT人员的专业程度等。

备份提高防御力

「Mandiant」网路犯罪分析主管古迪指出,许多企业组织的资讯是经过加密,一旦历经网路攻击,就会使得资讯难以修复,所以经常「备份」是增加防御能力的方式之一。

她进一步指出,过度仰赖单一的防毒软体,也会提高企业遭到网路攻击的风险,因为目前犯罪团体已经有一个完整的地下市场,可以针对各式各样的防毒软体进行测试,并找到能够突破防护的恶意软体。

【更多精采内容,详见】