页面加载中,请稍候
来源:林佳楠发布时间:2022-12-092208浏览
询问 AI台湾网安商杜浦数码安全(TeamT5)指出,2022年在台湾侦测到逾百件进阶持续性威胁(Advanced Persistent Threat;APT)事件,大多由来自国内的黑客所发动。团队认为,台湾网安业者拥有「地域性」优势,可与欧美国家交换情报。
TeamT5技术长李庭阁表示,2022年截至11月为止,在台湾侦测到109件APT事件,大部分由国内方面发动,只有1件是朝鲜方面攻击台湾的金融服务业者。
政府单位是主要受害者,其次则是IT业。IT业遭攻击比例从12%增至15%,推测可能是被当作攻击手法的跳板。在线博弈及虚拟货币业则排名第三。
团队也观察到,第3季国内针对台湾媒体业者发动的网络攻击显着增加,推测可能是为了影响台湾于11月举行的地方选举。美国众议院议长裴洛西8月访台期间,台湾的政府部门、机场、银行和电视台都遭到分散式阻断服务(DDoS)攻击。
李庭阁指出,攻击者偏好使用开源工具,以节省开发成本,此举也增加分析师追踪难度。此外,也观察到攻击者会将恶意程序隐藏在合法工具中,或使用云端平台当跳板。
然这些「廉价而吵杂的攻击」,并未造成太多实质损害。受攻击单位应变处理后,网页在1~2小时内多可回复正常。假设两岸开战,国内网络战料将锁定台湾的通讯系统、军方指挥以及关键基础设施,试图隔绝台湾与外界通讯,以降低台湾的军事动员及外援。
李庭阁认为,台湾发展网安产业具有地域性优势,因其他外商不见得了解亚太区黑客的生态及惯用语言。TeamT5也与西方国家保持合作,分享亚太区情资。
数码发展部日前表示2022年底前将成立国家网安研究院,国科会则计划2023年成立网安科技研究中心。李庭阁认为,政府可扮演提供平台的角色、提供相关补助,并以政策引导业者适度揭露网安事件。毕竟以往业者遭骇时,通常会选择隐匿情事。
TeamT5创始人兼CEO蔡松廷表示,有效的网安解决方案一定要基于对威胁情势的了解,因此团队投入许多资源分析攻击手法、攻击者意图、使用的中继站和跳板、攻击者的轮廓及背后支持者等面向,并把相关信息制作成报告提供给企业和政府单位。
TeamT5创立于2007年,强项是威胁情报分析,目前约有120位成员,一开始服务对象主要是日本客户。目前在台北和东京各有据点。
蔡松廷表示,威胁情资在台湾没有人会买,但在日本是相对成熟的市场,且研究数据中可发现许多日本受害者。公司创立初期,日本当时较少人在做网安情资分析,因此TeamT5具有相对优势。
目前在台湾主推端点侦测及回应(EDR)、勒索软件监控和应对等解决方案。一般防毒软件侦测到恶意程序,可能进行删除就结束了,而TeamT5则会试图了解该恶意程序如何产生、由何种攻击族群发动等细节,掌握情资,就可以进行更多处理。
TeamT5于9月时宣布,获日本最大创投集富集团(Jafco)、日本最大跨国企业伊藤忠商事(Itochu),与日本最大网安解决方案提供商 Macnica 共同投资。同时成立日本子公司,盼扩大深耕日本市场。
责任编辑:毛履万亿
新闻来源:DIGITIMES科技网,文中所述为作者独立观点,不代表icspec立场。更多精彩资讯请下载icspec App。如对本稿件有异议,请联系微信客服specltkj。
暂无评论哦,快来评论一下吧!
2026-06-09
2026-07-01

2026-07-13