跳到主要內容

對抗零時差攻擊 全球高手聯防

聯合報/A7版/財經要聞
馬瑞璿
2025年6月1日   人氣: 615   開始朗讀

網路安全

駭客攻擊頻傳,企業防駭刻不容緩,但是,「零時差漏洞」卻成了企業最難防禦的一環。為此,全球各地CERT組織(電腦緊急應變小組)攜手聯防,希望透過彼此合作,降低駭客入侵風險。

 

什麼是「零時差漏洞」?簡單來說,人們日常使用的軟體、系統中,部分程式碼存在安全漏洞,這些漏洞可能連系統商都沒有察覺,但可能會被駭客或者資安研究人員發現。

 

一般來說,如果被資安研究人員、也就是所謂的「白帽駭客」發現的話,他們會儘速通知系統商有這些漏洞,如果系統商證實這些漏洞的確存在安全危險,他們也會發放一筆獎金給這些白帽駭客;但如果這些漏洞是被「黑帽駭客」發現,這些駭客就可能藉由漏洞駭入使用者系統,偷盜機密資料,並以此威脅使用者支付贖金,也或者,他們可能將這些漏洞資訊賣給其他國家、犯罪集團,獲得一大筆豐厚的報酬。

 

資安情資中心FortiGuard Labs「二○二五全球資安威脅報告」指出,為了更快速刺探出企業組織新出現的安全漏洞,網路犯罪者正在全球大規模部署自動化掃描,二○二四年全球網路主動掃描活動達歷史新高,與二○二三年相比增長百分之十六點七,相當於每秒有三萬六千次的掃描活動,顯示攻擊者正以高度組織化方式,收集網路基礎設施的弱點資訊。

 

根據美國國家漏洞資料庫數據顯示,二○二四年總共新增超過四萬筆漏洞,較二○二三年成長百分之三十九。資安業者觀察發現,暗網市場更助長了漏洞利用工具包普及,許多駭客掌握零時差漏洞,駭進去、掌握企業內部資料之後,轉手就將駭到手的資料放到暗網市場販售。

 

為了有效對抗駭客,全球各地的CERT組織,也積極攜手聯防。

 

回溯過去四十年,美國算是相當早期就成立CERT組織的地區,一九八八年,美國聯邦政府為了因應網路蠕蟲問題而成立CERT╱CC,當時,由卡內基梅隆大學負責維運,主要是通報資安事件,並且提供緊急應變協助。

 

而台灣的TWCERT╱CC則是在一九九八年由中山大學成立,二○○一年時,由台灣網路資訊中心負責維運,中間雖一度由中山科學院接手負責,但在二○一九年時,又再度由台灣網路資訊中心接手維運。

 

全球的CERT╱CC組織,大部分都是由學術機構或者半官方單位經營。

 

以台灣TWCERT╱CC為例,TWCERT╱CC現在主要是由台灣網路資訊中心這個法人機構維運,不過,台灣網路資訊中心屬於半官方單位,最早台灣網路資訊中心的主管機關是交通部,幾經變化後,現在則隸屬在數位發展部之下。

 

數位發展部次長林宜敬說,歷來全球CERT╱CC之所以是非官方組織或者半官方組織維運,「主要是網民們不太相信政府,覺得政府會透過網路去監控民眾。」這些單位運用自己的力量,維護網路世界重要秩序。

 

為了對抗全球駭客,全球CERT╱CC選擇攜手聯防,「網路世界中,如果厲害的駭客發現了很厲害的漏洞,只要消息一傳開,其他駭客就會馬上利用這個資訊去攻擊公司。」林宜敬指出,這時候,「搶時間」就變得相當重要,各國CERT╱CC組織如果能夠迅速彼此分享情資,就有機會迅速把漏洞補起來,而且台灣近年因為經常遭受駭客攻擊,能分享的情資相當多,這也讓全世界各國資安情資組織與台灣合作的意願非常高,希望透過彼此之間的情資分享,降低駭客帶來的各式危害。

 

相關文章

手機上網安全與潛在風險
手機上網安全與潛在風險

手機上網在幾十年前還不太可能,近年來由於智慧型手機的普及化和低價化,且螢幕解析度提高,使得手機直接具備了處理網路資料的能力,於是手機可隨時隨地上網,帶來許多新的生活樂趣與便利性,但同時,也增加了使用者個資被侵害的風險。風險的來源有二,一是過去使用者在家中或辦公室上網,所使用的線路是私用或是經過公司網路管理人員保護,如今透過手機在陌生的地方使用別人的線路上網,可能導致通訊內容被竊聽,第二個原因是由於使用了惡意的App卻不瞭解其風險,也可能導致個資外洩,並且可能導致本人手機的發話或簡訊功能被盜用,所

網路通訊安全
網路通訊安全

隨著網路的普及,電腦犯罪的手法日漸翻新,也逐漸普遍且複雜化,使資訊安全受到越來越多威脅。資訊安全顧及的是使資訊資產不受到有意或無意地洩漏、破壞、假造,以及未經授權的獲取、使用、修改。然而不管是機關團體的整體資訊安全,或是個人使用上的安全顧慮,通常都是在使用過程中所產生的,因此瞭解並培養良好的使用習慣是很重要的。

相關影片

強哥的故事
強哥的故事
雲端硬碟,謹慎存取
雲端硬碟,謹慎存取
謹慎交談
謹慎交談
網路如虎口
網路如虎口

返回網路安全新聞列表

頁首