【臺灣資安大會直擊】臺灣飽受中國駭客網路攻擊,Google在臺揭露最新一波輿論影響行動,目的是干擾臺灣總統大選
· 2024-05-15

針對中國發起的輿論影響行動,Google Cloud Mandiant Intelligence主席Sandra Joyce在2024臺灣資安大會第一天主題演說上示警,他們揭露中國駭客Dragonbridge持續透過大量網路影響輿論行動,影響臺灣民眾的認知,尤其是2024年臺灣總統大選期間

在2024 CYBERSEC臺灣資安大會上第一天的主題演說中,Google Cloud Mandiant Intelligence主席Sandra Joyce揭露了中國駭客組織Dragonbridge的最新一波活動。

Sandra Joyce指出,中國駭客組織Dragonbridge最新行動聚焦於臺灣總統大選,她並以中國駭客試圖汙名化我國總統蔡英文為例,說明對方使用一系列的3項操作手法,包括先是散布關於一份300頁、蔡英文秘史的抹黑內容,接著散布私生子相關消息,再散布政府告密者有關的資訊。

這一年來的網路攻擊威脅,還有哪些重要變化?

在這場大會演說之餘,我們也向遠道而來的Sandra Joyce提出一些問題,想針對多談談對於這一年來資安威脅演變的看法。

首先,對於今年3月底XZ Utils後門事件,他們有何特殊的觀察?Sandra Joyce指出,雖然軟體供應鏈攻擊並不是一個新的現象,但這次事件的確再次突顯上游層次惡意程式碼注入的潛在風險,值得注意的是,這項行動可能存在間諜動機,因為後門下一階段的行動,需要攻擊者的私鑰與受害者的公鑰才能進行,這有點類似APT29對Solarwinds Orion的供應鏈攻擊事件,會是有選擇性地挑選第二階段的受害目標。同時,分析該後門之後,可以發現攻擊者花了相當大的心力,避免行動被發現並設法阻礙分析。

此外,從這一年的威脅變化來看,有3點是她想特別強調的部分,第一點,企業組織發現入侵的時間,從2022年的16天降至9天,雖然這可能也與勒索軟體事件增加而導致,不過,在此同時,從自身內部發現入侵的比例,也從2022年的37%增至46%,這顯現出全球防禦者的偵測能力已有所提升。第二點,亞太區要特別注意勒索軟體攻擊的態勢,因為亞太區有一項明顯的變化,是發現入侵的時間從2022年的33天降至9天,這很可能是勒索軟體攻擊事件造成,因為在2023年,亞太區的勒索軟體攻擊事件佔比比其他地區都高;第三點,攻擊者為了不被發現正採取更多手法入侵,透過零時差漏洞利用的攻擊就是一種,因此,持續合作的情資交流至關重要。

對於我們要如何面對輿論影響行動?她再次強調,我們不應該急於接受內容,對於突然出現、來源可疑的內容揭露,每個人都應該抱持極度謹慎的態度。這就是應對這些狀況最簡單的原則。

熱門文章
哈薩克計劃對線上賭場促銷活動進行處罰
合規與政策
新澤西州7月博彩收入創6.06億美元新高,頒布禁令
合規與政策
灰度在iGB L!VE 2026展位T70和你相約7月,一起點燃倫敦的熱情!
灰度頭條
斯里蘭卡博弈產業大轉型,官方:劍指南亞拉斯維加斯
合規與政策
西班牙監管機構警告在線賭博平臺存在身份盜竊行為
合規與政策
英國確認各垂直行業的賭博稅稅率
合規與政策
菲律賓網絡賭博和加密貨幣仍構成持續的洗錢風險
東南亞資訊
橫跨全球6個城市,灰度8場派對邀你共看世界盃,重塑高質量社交新場景
灰度頭條
巴西擬將博弈稅率提高至24% 稅收將用於社保與醫療領域
合規與政策
越南在線博彩業政策收緊 催生市場新機遇
東南亞資訊
JILI 宣佈與全球板球傳奇 AB de Villiers(ABD)達成重磅戰略合作
體育遊戲
印度最高法院受理公益訴訟,要求全國禁封「偽裝」成社交遊戲的賭博平台
合規與政策
超級PAC籌資4800萬美元:體育博彩勢力加碼
合規與政策
印第安納州在線賭場法案在眾議院委員會停滯不前
合規與政策
越南博彩管控逐步放寬,惟本土需求仍顯乏力
東南亞資訊
首頁
遊戲
合作
發現
我的