勒索台灣代工大廠14億!攻破廣達防線的俄國駭客是誰、他們洩露了哪些蘋果機密?
刊登日期:2021/4/22 下午 02:20:00 資料來源:風傳媒
著名防毒軟體公司卡巴斯基(Kaspersky)的高級安全專員萊格佐(Denis Legezo)對媒體表示,蘋果公司不太可能公開回應此事,更不會交出任何贖金。至於REvil(又被稱Sodin或是Sodinokibi)與其說是駭客組織,不如說是一個從2019年起活躍於網路的勒索軟體(Ransomware)。駭客們可藉此加密數據、也可透過該軟體竊取資料。萊格佐研判,共有兩組人馬合作偷走蘋果設計圖,一組駭客找到資安缺口並且施放REvil,另一組駭客則是啟動惡意軟體順帶「拿貨」。萊格佐表示,這種勒索軟體的一個有趣特性是,如果在檢察系統語言與鍵盤佈局時,偵測到某些語言時(包括俄語)惡意軟體就不會啟動。他說此種駭客事件如今可說屢見不鮮,想避免遭到攻擊只能加強監控與資安措施,但單靠技術保護措施恐怕還是難以根絕禍害。威脅情報分析師史米利亞尼茲(Dmitry Smilyanets)對The Record表示,這次洩密行動的時間經過精心挑選,因為正好恰逢全球矚目的新品發表會,這也讓他們的行動獲得最大限度地曝光。據稱一個可能是駭客發言人的ID「UNKN」日前在論壇暗示了這波洩密行動,並稱這是「有史以來最猖狂的攻擊」。The Record認為,蘋果與廣達都將盡可能低調地淡化處理此事,並且否認被竊機密涉及任何重要資訊。無獨有偶,台灣另一個筆電大廠仁寶去年也遭到使用DoppelPaymer勒索軟體的駭客集團入侵,除了部分文件被盜,公司內部網路也被駭客加密。