北韓駭客發動最先進供應鏈攻擊 美企數月難復原恐損失數十萬機密

商傳媒|責任編輯/綜合外電報導

據昨(5)日媒體報導,北韓駭客近日對數千家美國企業發動了一場迄今為止最先進的軟體供應鏈攻擊,預計將耗費數月才能完全復原。駭客利用一款廣受歡迎的開源JavaScript函式庫Axios植入惡意程式,導致至少12家企業的135台設備遭到入侵,並可能洩露數十萬筆公司機密。

此次攻擊的目標是透過竊取加密貨幣,為北韓的核武及飛彈計畫籌措資金。據悉,北韓的飛彈計畫約有一半經費來自網路駭客活動。過去幾年來,北韓駭客已從加密貨幣公司和銀行竊取了數十億美元,其中去年單一攻擊事件就竊走了高達15億美元的加密貨幣,創下紀錄。

駭客團體UNC1069被認為是這波攻擊的幕後黑手。該組織自2018年以來便持續鎖定金融產業,並利用此類軟體供應鏈攻擊取得的憑證及系統存取權限,進一步從企業竊取加密貨幣。這次攻擊手法隱蔽,在惡意酬載傳送至受害者電腦後,便會自行刪除軌跡,使得開發人員難以察覺。

Mandiant技術長查爾斯·卡馬卡爾(Charles Carmakal)表示:「我們預期他們會利用最近透過這次軟體供應鏈攻擊所獲得的憑證與系統存取權,鎖定企業並竊取加密貨幣。」

此次攻擊凸顯了軟體供應鏈的脆弱性,特別是開源工具在廣泛應用下的潛在風險。Axios的兩個受害版本每週下載量超過1.83億次,任何在此期間下載這些版本的公司都可能成為受害者。面對日益精密的網路威脅,企業應強化其資安防禦策略,包括更嚴謹的軟體供應鏈審查、定期安全性更新,以及部署先進的威脅偵測與應變機制,以防範類似攻擊導致的鉅額損失及機密外洩。

頭條留言
商傳媒
商傳媒https://sunmedia.tw/
商傳媒是一個提供財經、科技、智慧製造、醫療、產業資訊,為主要服務內容的金融、科技網路媒體,其宗旨在於提供台灣中小企業一個產品新聞的平台,未來更將推廣至世界各國!
- 廣告 -
- 廣告 -

最新文章

溪湖端午粽香傳情 志工包粽慰警 關懷獨居長輩

墨新聞|記者張游舜/台北報導端午佳節將至,溪湖分局...

富邦金邀產業領袖大巨蛋開球 台亞半導體董事長李國光...

墨新聞|記者廖濬弘/台北報導中華職棒富邦悍將與中信...

旭光高中國中部學生參訪草屯分局 寓教於樂讓法治觀念...

墨新聞|記者張游舜/台北報導 縣立旭光高中國...

別把慢性鼻竇炎當感冒 嚴重恐引發腦膜炎

墨新聞|記者宋其佳/嘉義報導感冒後症狀久久不好,要...

北投夏日祭啟動 蔣萬安:輝達總部進駐將帶動人潮、商...

墨新聞|記者鄭富鈺/綜合報導臺北市長蔣萬安29日晚...