Stuxnet หนอนไวรัส ที่ถูกใช้เป็นอาวุธไซเบอร์ครั้งแรกของโลก มุ่งเป้าไปที่การยับยั้งการพัฒนาหัวรบนิวเคลียร์ของอิหร่าน
ซึ่งมันอาจทำให้เกิดหรือหยุดยั้งสงครามโลกเอาไว้ได้ด้วย เรื่องราวจะเป็นอย่างไร ติดตามได้ในบทความเลยครับ
[Extreme History] Stuxnet Worm ไวรัสตัวแรกที่ถูกใช้เป็นอาวุธไซเบอร์
同時也有2部Youtube影片,追蹤數超過8,900的網紅HowtinFlix,也在其Youtube影片中提到,唔係咩經典記錄片, 不過題目講電腦病毒Stuxnet, 非常有趣. 最新消息請訂閱 http://facebook.com/howtindogs...
stuxnet 在 高虹安 Facebook 的精選貼文
▎顧工控資安 產官學協力拼💪
今天很開心來到大同大學參加台灣數位鑑識發展協會、大同大學資工系與環奧國際舉辦的 #工業控制系統資通安全論壇 ,和大家一起討論數位浪潮興後,資訊化的IT和工業化的OT(Operational Technology,工業操控技術)持續融合,所湧現的各種新產能機會與資安挑戰。
如果看過布魯斯威利演的《終極警探4.0》,應該會對裡面的駭客按幾個鍵就可以癱瘓掉整個城市交通系統、造成社會瓦解的情況感到驚訝與誇張,但這已經是在現實中真實上演的威脅。包括2010年伊朗核電廠內的西門子PLC即被惡意程式Stuxnet入侵,影響核電廠啟動程序;2015年烏克蘭電廠遭到BlackEnergy惡意程式入侵造成該地大停電,以及去年5月,#中油與台塑遭到駭客勒索病毒的攻擊,營運暫時停擺⋯⋯這些網路攻擊或造成加油站癱瘓、地鐵系統停擺、水力發電站事故等,都顯示OT的資安防護早已是不得不面對的現實。
面臨新型態的物聯網發展,傳統資通訊安全產品無法完全對應與解決工控安全問題,OT資訊安全的素養與資安人才都培養都極待加強。
去年(2020),經濟部國營事業委員會也針對6個關鍵基礎設施的十種工控協定進行檢測,檢測結果發現,最大的OT資安風險,就是 #暴露易遭攻擊的服務,比例高達35%;其次則是暴露不安全工控協定,比例則有16%,這都顯示工控系統已成為駭客新興鎖定的攻擊目標!
近兩年特別需要注意的是勒索軟體及相關手法的興起,在2019年3月,全球最大鋁業之一的挪威公司Norsk Hydro,也發生IT網路遭到勒索軟體LockerGoga攻擊,波及製造環境的事件;2019年12月,美國知名資料供應中心CyrusOne遭到勒索軟體攻擊;而就在上個星期,一群使用勒索軟體Revil的駭客試圖勒索Apple要求其買回新筆電產品藍圖,更涉嫌從Apple筆電製造商廣達電腦的網路中竊取大量數據資料,並要求支付天價贖金🙀
這種「勒索軟體即服務(RaaS)」的網路攻擊模式在國外行之有年,近來犯罪手法更逐漸進階到針對大企業的「#針對式勒索」及備份企業資料進行加密勒索的「#雙重勒贖」,可見台灣包括政府與企業單位都面臨越來越嚴重的駭客攻擊風險。
過去一年從科技圈走入立法院,參與國家法律的擬定和政策討論,虹安深刻感覺到在 #資通訊安全 方面,無論是台灣的關鍵基礎設施防護或是政府的資安計畫都還還有很多的努力空間。在前瞻1.0、2.0的資安防護計畫當中雖然花很多資源在改善軟硬體,但專業資安人力培育力道依然相當不足,導致和企業的防禦性資安人才需求產生落差,這也是虹安收到許多業界的夥伴反應最迫切的問題。
總體來說,如何正確的佈署資安防禦的縱深,並強化整體企業資訊防護安全,是政府相關單位的當務之急,這也是我在立法院未來會持續監督的方向。今天在現場和許多前輩與夥伴共同探討了很多維護台灣工控資安的第一線見解與應對方法,一起為台灣資安努力的感覺,真好!
#今天遇到好多資安夥伴
#工業控制安全你我一起
stuxnet 在 Facebook 的精選貼文
電子戰爭啟示錄
此乃文藝創作,與任何真實人物和事實無關。
2021年4月11日,伊朗的邋遢死Natanz地底核濃縮核設施啟用可以生產核武原料的離心機就停電,設施損壞。伊朗將邋遢死設施停電事故列為「核恐怖攻擊」。邋遢死核設施攻擊事件不曾停止過,除了受到名為Stuxnet電腦病毒攻擊還有離奇爆炸。伊朗核專家在伊朗及海外遭到專業殺手行刺身亡,多次重創伊朗核濃縮計劃。
邋遢死事件顯示電子戰爭的可怕。伊朗最高設防地底核設施曺到黑客襲擊而癱瘓。伊朗和中共有緊密關係,相信伊朗應該得到中共的電子防毒系統,結果也難逃被黑命運。由此可見,美國和以色列的電子戰能力有多強。
中共的軍事設施更容易受到黑客攻擊,因為中共使用的晶片來自日本、台灣和南韓等親美國家。中共使用的電子系統主要抄襲美國系統。美國應該在軟件和硬件做了手腳。要是中美爆發戰爭,美國先黑掉中共的電力供應和通訊系統,中南海如何指揮戰鬥?
真的射飛彈,很難說鹿死誰手。可是,談到黑客電子大戰,中美科技差距實在太大,美國可以將中共先進軍備全部黑掉,可以將中共衛星通訊全部煞停,甚至指令中共人造衛星闖入大氣層自毀。
最近爆出怪事,美國制裁多家中共超級電腦中心。這次制裁因為中共用了台積電的晶片在先進飛彈導航系統,涉及事件的電腦中心被美國制裁。美國怎樣知道中共飛彈內裝的晶片是甚麼? 怎樣知道研究飛彈系統的電腦中心是哪裡? 這都是中共最高軍事機密。美國這次制裁明顯地告訴中共,中共的飛彈系統已在美國掌握之中。
中共連製造不先進晶片也有困難,使用親美國家晶片又要跟美國打電子戰,死屍皮又搞左傾大躍進。分別是,今次不是高爐煉鋼而是無晶打「仗」。
stuxnet 在 HowtinFlix Youtube 的精選貼文
唔係咩經典記錄片, 不過題目講電腦病毒Stuxnet, 非常有趣.
最新消息請訂閱
http://facebook.com/howtindogs
stuxnet 在 SUDO. Youtube 的最佳貼文
皆様どうも!SUDO.です。(アップ遅れて申し訳ない。ようやく我が家へ帰還致しました笑)
ウォッチドッグス PS4 日本語版を初見でプレイしていきます。
Twitter:@SUDO_JPN
前回 #44→http://youtu.be/Zh9np-yZF5o
初回から見て頂いた方、本当にお疲れ様でした笑
めちゃくちゃ長かったですな笑
このゲームを見る以前は、あまり専門的な言葉や意味を理解していなかった人なんかは間違いなく知識がある程度付いているはずです。
これ系の事を全く知らなかった状態でこのゲームをプレイするのと、ある程度知っている状態でプレイするのとでは全く別物の価値観が見えると思います。
現実とこのゲームの世界観は一体どの程度の差があったと思いますか?
ctOSをどっかの誰かが所有している数万単位のボットネットと置き換えた場合、このゲームで出来ることと現実で出来ることの差はどのくらいだと思いますか?
ctOS(ブルーム社)は民間の企業(これが唯一、非現実的ですな)という設定でありましたが、現実の世界で置き換える場合それは一体どこにあたるでしょうか?
などなど、色々見えてくるものがあると思います。
近年稀に見る非常にメッセージ性の強いゲームだと思うので是非一度購入して実際にプレイしてみてはいかがでしょうか?
このゲームでも語られていますが、これ系のことを利用して稼ごうとしている各国の団体(コワーイ人達、半グレ等含む)は事実増加していますよな。国が違えば価値観が違うのは当然。現実の方ではそこも考慮した上で匿名性を利用した犯罪ってのは何なのか。また、それにどう対処していくのかを考えていかなあきませんな。
動画の最後の方でいくつか調べてみてはどう?的な事を言っていますが、ここに少し書き足します。
サイバー攻撃の実態について
〇各企業、様々な不明な組織(国や団体その他いろいろ)から機密情報等が盗まれてもその事を隠蔽する理由。
〇また、その盗んだ機密情報等をどのように利用しているのか。
〇各国のサイバー部隊の実情、数、レベルはどの程度の差があるのか。
〇各国の一般人(職業は普通)のハッカー、クラッカーのモラルの差、レベルの差は。
〇今まで開催されてきたオリンピック時におけるサイバー攻撃の量は。
〇今年あった行方不明旅客機(マレーシア航空のあれ)がレーダーからも消えた理由は
〇交戦空間の一つである宇宙について。(衛星についてまずしっかり理解度を上げとこう。宇宙兵器とかでも調べてみるとおもろいかもよ。ただ、信憑性については曖昧な情報も多く出てくるので無駄に振り回されないように。)
マルウェア系
〇Stuxnet、Flame、Duquとは。また、そのターゲット先は。
(これらのマルウェアを利用し形成されたボットネットが現れた場合、ボットネット本来の意味を超える範囲で、被害範囲、レベルが変わる程、とてつもなくこれから脅威になってくるかと個人的に思います)
スパコン系とか暗号系、歴史のお勉強にまでなるであろうキーワード
〇エシュロン、プリズムとは。(ゲーム内でも犯罪探知ってやつあったよな。あれ一体どうゆう仕組みでエイデンの携帯に連絡くるようにしてたかわかった方はおそらくこれ知ってる方だと思います。)
ながいなw
この辺にしときます笑
画質が荒いと気になる方は再生画面右下の設定から720p等、高画質に設定してご覧下さいませ。
Watch Dogs →http://www.ubisoft.co.jp/wd/
stuxnet 在 Stuxnet Virus: The world's first cyber weapon - YouTube 的推薦與評價
... <看更多>