石油天然氣產業的網路資安:產業概況 (上篇)

當地緣政治的緊張局勢升高,石油天然氣公司將更容易遭遇網路攻擊。
石油天然氣產業對於那些試圖癱瘓其營運與服務的大型網路資安攻擊並不陌生。石油產業目前最令大家耳熟能詳的網路攻擊,基本上都是為了駭入石油公司的企業網路。

地緣政治的緊張局勢不僅可能對現實世界帶來重大衝擊,對網路世界其實也一樣。2022 年 3 月,我們的研究人員觀察到多起不同駭客集團所發動的攻擊。在今日,發掘可能衝擊石油天然氣產業的威脅比以往更加重要,尤其是在局勢緊張的時刻。

此外,我們的研究 也發現,石油天然氣公司都曾經因為網路攻擊而造成供應鏈中斷的情況,平均每一次中斷大約持續 6 天,財務損失金額大約 330 萬美元,而長時間的中斷也會對石油天然氣產業帶來進一步的損失。

所以,對於那些可能造成石油天然氣公司營運中斷的網路攻擊,我們有必要做一番更深入的研究,因為這類攻擊會嚴重影響企業營運和獲利。石油天然氣公司若能詳細檢視其基礎架構並發掘可能造成營運中斷的威脅,就有機會消除資安上的漏洞,同時改善其網路資安架構。

繼續閱讀

小心黑暗元宇宙 (Darkverse) 及網路與實體結合的資安威脅

趨勢科技呼籲小心防範元宇宙的風險

【2022 年 9 月 22日台北訊】 全球網路資安領導廠商趨勢科技 (東京證券交易所股票代碼:4704) 近日在一份新發布的報告中提出警告:目前尚缺乏法律管控的「黑暗元宇宙」(Darkverse) 可能將迅速催生一個全新的元宇宙網路犯罪產業。同時,趨勢科技也在本週CYBERSEC 2022 台灣資安大會的 xSecurity 論壇中發表「元宇宙的受攻擊面」 (Attack surface on Mataverse) 演說,提到元宇宙相關的資安威脅,當前正在發生的區塊鏈資安與NFT詐騙,隨著時間推進與應用場景的演變,未來將陸續浮現更多AI深偽技術及VR/AR威脅。

「元宇宙是否將成為更危險的虛擬世界:分析體驗聯網 (IoX) 的網路資安威脅」(Metaverse or MetaWorse? Cyber Security Threats Against the Internet of Experiences) 完整報告

元宇宙將引發的五大威脅統整如下:

•       NFT 將成為網路釣魚、勒索、詐騙以及其他攻擊的目標,隨著 NFT 因持有權無法偽造的特性而逐漸成為元宇宙中的重要商品,它也將成為駭客集團的攻擊目標,而犯罪集團將同步從使用者與項目方雙面夾擊。

繼續閱讀

因應地震等自然災害,你的網路防災意識準備好了嗎?

台灣近日發生 918 地震,這次強震全台有感,根據消防署建議,平日就應事先準備「緊急避難包」,收集必要防災用品,並放在「隨手拿得到的地方」,且每半年檢查及更新一次。包含必備的7樣物品,分別為「礦泉水、食物、小毛毯、急救藥品、粗棉手套、手電筒及哨子」。

本文以網路和安全防護的觀點,提供大家提高網路防災意識的四要點,萬一發生自然災害時,才不至於手足無措。比如使用公共 Wi-Fi注意事項、如何節省手機電力等等,另外,也提醒大家要留心趁火打劫的詐騙陷阱。

地震或豪雨等自然災害隨時都有可能發生。本篇將解說因應大規模災害需事先準備好的事項,以及從網路安全防護的觀點來看需留意的要點。

  • 📌應留意利用災害所進行的詐騙
  • 📌應特別留意假訊息
  • 📌使用免費公共Wi-Fi時應注意的事項
  • 📌節省智慧型手機的電力
繼續閱讀

《資安新聞周報》逾半環球企業供應鏈曾遭勒索程式襲擊/瀏覽器中的瀏覽器?駭客偽造Steam登入頁釣玩家帳密 完整客服到認證難查異狀/YouTube上出現冒充蘋果背書的加密貨幣詐騙影片

本周資安新聞週報重點摘要,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。

資安趨勢部落格一周精選

CYBERSEC 2022 趨勢科技主場 ➤ 看全部議程

資安升級一『站』到位!趨勢科技擔任 CYBERSEC 共同主辦多年,2022 我們將貢獻更多符合您期待的資安議題,請看議程完整介紹,並至活動官網進行報名

資安新聞精選

推特前資安長:推特IT管理落後10年、4000名員工可存取用戶資料、無法追查到外國情報員          iThome

瀏覽器中的瀏覽器?駭客偽造Steam登入頁釣玩家帳密 完整客服到認證難查異狀          聯合新聞網

防疫詐騙網址偵測數量暴增20倍!高達665種變形網址已流竄全台     T客邦

NFT 去中心化精神無價?政府納管與否考驗智慧      中央通訊社

數位部明年編列預算218億元,擴大招募資安人才          iThome Weekly電腦報

YouTube上出現冒充蘋果背書的加密貨幣詐騙影片 iThome

逾半環球企業供應鏈曾遭勒索程式襲擊     新聞稿自助吧

歐盟網路安全新規草案下周公告 企業違規最高罰1,500萬美元     經濟日報網

資安人員披露一場巨大的網路釣魚活動,佈局半年、超過 130 家公司受害、 9931 個登錄憑證被盜 T客邦

勒索軟體成企業首要資安威脅     電子工程專輯

KKday員工跳槽對手Klook/前經理涉竊密30萬交保      自由時報電子報

【資安日報】2022年9月8日,Linux惡意軟體Shikitega以多階段部署規避偵測、北韓駭客Lazarus利用MagicRAT木馬發動攻擊          iThome

【資安日報】2022年9月13日,思科證實勒索軟體駭客閰羅王竊得內部資料並外洩、蘋果修補零時差漏洞CVE-2022-32917     iThome



◎延伸閱讀:Yanluowang 閻羅王勒索病毒含有數位簽章,會中止資料庫相關處理程序 資安趨勢部落格

North Face大量用戶帳號遭憑證填充攻擊  iThome

繼續閱讀

Facebook 的元宇宙將帶來更大的受攻擊面

 認識元宇宙內的網路資安風險

三十年前,派拉蒙影業 (Paramount) 註冊了「Holodeck」這個商標,這是《銀河飛龍》(Star Trek: The Next Generation) 影集當中一個由電腦創造出來的神奇世界,可讓人進入不同的空間當中生活,不論是歷史場景或是一個完全根據電影、書籍、或人們自己的想像而虛構出來的空間。如同絕大部分科幻小說一樣,該影集從未說明過 Holodeck 的內部運作方式,除了遇到故障的情況,例如:安全機制發生故障、遭到外星人操控、虛擬角色逃逸等等,而這些全都可能影響到個人或眾人的生命安全。

繼續閱讀