Menu

  • Home
  • Trending
  • Recommended
  • Latest

分類

  • #2021 新年特輯
  • 100天區塊鏈挑戰
  • 2019 台灣區塊鏈產業指南
  • 2020 台灣區塊鏈產業年鑑
  • 2022 台灣年度最影響力人物榜
  • 2023 台灣年度影響力人物榜
  • 2023 新春特輯
  • 2024 TON Hacker House
  • 2024新春特輯
  • ABS 2018 專題報導
  • AI
  • CBDC是什麼?為何全球都在積極研究、有什麼優點與隱憂
  • Cefi
  • dao
  • dApps
  • defi
  • DePIN 如何開啟去中心化物理網路革命?
  • Entertainment
  • EOS
  • EOS insights
  • Gaming
  • Howto & Style
  • ICO
  • JiaJia
  • Layer 2
  • Libra
  • Movie
  • Music
  • News
  • nft
  • Plurality 多元宇宙
  • Starknet 空投落地,後續帶來什麼影響?
  • TON的崛起之路》背靠 Telegram 如何實現 Web3 大規模應用?
  • Uncategorized
  • Web3.0
  • 中國
  • 亞太
  • 交易所
  • 人物專訪
  • 以太坊
  • 以太坊
  • 以太坊 Dencun 坎昆升級將臨,你需要知道的所有事
  • 以太坊再質押協議為何成為最熱門賽道?
  • 供應鏈
  • 保險
  • 債券
  • 元宇宙
  • 全台最大詐騙案!Ace交易所涉垃圾幣詐騙
  • 全球加密貨幣監管最新動態統整
  • 其他國家
  • 其他幣別
  • 分散式帳本技術
  • 創投
  • 加密貨幣「詐騙手法」整理,學習如何保護你的資產
  • 加密貨幣市場
  • 區塊鏈平台
  • 區塊鏈新手全攻略,你需要知道的加密貨幣基礎
  • 區塊鏈新手教學
  • 區塊鏈活動
  • 區鍵禧
  • 即時新聞
  • 台灣
  • 哈希派
  • 國際組織報告
  • 多元宇宙Plurality有多重要?未來20年人類躍進關鍵
  • 央行
  • 娛樂平台
  • 安全
  • 專欄作者
  • 巴拉區塊事
  • 市場分析
  • 幣安與美國司法部達成 43 億美元和解,CZ認罪
  • 影片測試的分類
  • 快訊
  • 技術
  • 抓住空投爆擊!值得埋伏的項目、互動教學總整理
  • 投資分析
  • 挖礦
  • 推薦閱讀
  • 搶先看
  • 支付
  • 政府報告
  • 數位產權
  • 數據報告
  • 概念
  • 歐洲
  • 比特幣
  • 比特幣現貨ETF上市,真帶來了增量資金?
  • 比特幣第四次減半將臨,行情怎麼走?
  • 比特幣銘文大爆發,Oridinal 如何改變 BTC 生態?
  • 比特彭
  • 汪彪
  • 法規
  • 測試網
  • 灰度
  • 物聯網
  • 犯罪
  • 獨立觀點
  • 瑞波
  • 環境永續
  • 社交
  • 私人機構報告
  • 稅務
  • 穩定幣
  • 管制
  • 美國
  • 肺炎
  • 能源
  • 訴訟
  • 評級報告
  • 財金哥 & 區塊妹
  • 身份驗證
  • 遊戲
  • 鄧庶杭
  • 金融市場
  • 銀行
  • 錢包

Subscriptions

  • 零壹財經 01 binary
    01 Binary
  • 0xdt
  • 0xJigglypuff
  • aaaaYYYY
  • ABCDELabs

Recent News

  • 圖解多元宇宙》V神、Glen力推的Plurality是什麼?為何協作技術是人類社會進步關鍵
  • 精選文章搶先看!動區登入Access質押訂閱服務,解鎖寶貴資訊快人一步
  • ABS獨家專訪》Gitcoin共同創辦人Scott:台灣是現實與Web3治理的重要交匯點
動區動趨-最具影響力的區塊鏈新聞媒體
  • Home
    • Home Layout 1
    • Home Layout 2
    • Home Layout 3
  • Browse
    • News
    • Movie
    • Music
    • Technology
    • Howto & Style
    • Entertainment
    • Gaming
  • Features
    • Youtube Video
    • Vimeo Video
    • Dailymotion Video
    • Self-hosted Video
    • User Profile
    • Playlists
    • User-created Playlist
    • Favorite Playlist (Private)
    • Watch Later Playlist (Private)
    • All JNews Features
No Result
View All Result
  • Login
  • Register
UPLOAD
動區動趨-最具影響力的區塊鏈新聞媒體
No Result
View All Result
Home 區塊鏈平台

資安威脅升溫,從「極光行動」到比特幣勒索病毒「WannaCry」:PolySwarm群體智能是否能解?

Ennio Y. Lu by Ennio Y. Lu
2018-12-14
in 區塊鏈平台
558 11
0
資安威脅升溫,從「極光行動」到比特幣勒索病毒「WannaCry」:PolySwarm群體智能是否能解?
794
SHARES
3.6k
VIEWS
Share on FacebookShare on Twitter

戰略與國際研究中心(Center for Strategic and International Studies, CSIS)透露,2017年全球網絡犯罪成本在445億美元至6080億美元之間。這個數字比起2014年估計的全球最低成本高出1000億美元。

本文目錄

  • RelatedPosts
  • TONX啟動500萬美元加速器計畫!助力開發者獲得市場、技術、業務全方位支持
  • 行情黑馬!公鏈TON過去兩個月TVL暴漲400%,幣價單週上漲20%叩關歷史新高
  • 富蘭克林CEO預言:未來所有ETF與基金全數上鏈!再強調NFT應用潛力
  • 極光行動
  • 去年肆虐的比特幣勒索病毒—WannaCry
  • 面對大量的資安威脅,群體智能能否有解?
    • 匿名幣保有隱私、交易資料不會外洩?美國國土安全部:將研究如何追蹤匿名幣
    • 【Zaif 交易所遭駭|事件追蹤】日本資安專家:兇手已曝光

 

RelatedPosts

TONX啟動500萬美元加速器計畫!助力開發者獲得市場、技術、業務全方位支持

行情黑馬!公鏈TON過去兩個月TVL暴漲400%,幣價單週上漲20%叩關歷史新高

富蘭克林CEO預言:未來所有ETF與基金全數上鏈!再強調NFT應用潛力

在2009年,由於「零日漏洞(Zero-day Exploit)」造成的「極光行動(Operation Aurora)引起世界轟動,而類似的駭客活動也不段的在世界每個角落發生。

[註*1]:零日漏洞:通常是指還沒有修補程式的安全漏洞,而零日攻擊或零時差攻擊(Zero-day attack)則是指利用這種漏洞進行的攻擊。提供該漏洞細節或者利用程式的人通常是該漏洞的發現者。零日漏洞的利用程式對網路安全具有巨大威脅,因此零日漏洞不但是駭客的最愛,掌握多少零日漏洞也成為評價駭客技術水平的一個重要參數。

極光行動

極光行動發生於2009年12月,Google隨後在2010年1月公佈事件的發生。Google聲稱遭到疑似來自中國方面的系統入侵並竊取重要資料。極光行動的佈局十分巧妙,透過精心策畫達成了網路攻擊。此種攻擊後來被稱為進階持續性滲透攻擊(Advanced Persistent Threat, APT)。

除了Google之外,包括Adobe、Juniper Network、摩根史坦利、Yahoo及賽門鐵克自身都是極光行動的受害者。

一般來說,駭客攻擊對象,包括國防及國防供應鏈廠商、人權組織、非政府組織與IT服務業等等,舉凡有價值的資料集散地都可能成為駭客的攻擊標的。值得注意的是,駭客組織似乎可以掌握相當多零日漏洞。

Fortune世界五百強企業中從事資訊安全係數的公司賽門鐵克(Symantec)在2012年發布的安全報告表示,2010年初對Google發動攻擊的「極光行動」(Operation Aurora)組織可能還沒絕跡,仍然持續在活動。

類似的大規模病毒攻擊事件在近年仍持續發生,例如去年轟動全球的比特幣勒索病毒WannaCry。

去年肆虐的比特幣勒索病毒—WannaCry

如去年大肆橫行的勒索軟體「WannaCry」即在全球影響了逾 23 萬台電腦裝置,無論是贖金或重要檔案被綁架所造成的損失都難以估計。

WannaCry被認為利用了美國國家安全局的「永恆之藍」(EternalBlue)工具以攻擊執行Microsoft Windows作業系統的電腦,並向受到「綁架」的電腦索要比特幣。

駭客組織「影子掮客」(The Shadow Brokers)在2017年4月14日發布了一批從方程式組織(Equation Group)洩露的工具,其中便包括「永恆之藍」;而方程式集團據信是隸屬於美國國家安全局的組織團體。

修復該漏洞的安全修補程式已經於此前的2017年3月14日發布,但目前仍不是所有電腦都有進行安裝。

此病毒也重創臺灣,爆發初期,受到感染的電腦使用者於PTT、Dcard等社群發文,而後臺灣媒體在2017年5月13日對此新聞作出大篇幅報導。

隨後於2018年8月3日台積電也曾發生成立以來重大資安事件,造成竹科、中科與南科廠區停工,此次事件肇因為新機台在安裝軟體的過程中發生操作失誤。3日安裝新機台時並未將此機台於連結網路前先隔離確保無病毒,造成「WannaCry」變種病毒進入公司網路,令機台當機或是重複啟動。

「一般來說,反病毒解決方案忽略不檢測 WannaCry(勒索軟件)是很常見的;但如此的話,當前的市場只有效的獎勵供應商之前重疊的範圍,導致重復成本這種低效率的市場現象,這就是典型的公用品悲劇。」PolySwarm 團隊認為。

[註*2]:PolySwarm創立資安專家與企業的橋樑,旨在創建能更高效地辨識網路威脅的平台,透過代幣作為誘因來實現更安全的網路生態。所有PolySwarm創始人和聯合創始人都來自Narf Industries, LLC的成員。Narf Industries,LLC是一家資訊安全公司,專門為政府和大型企業提供量身定制的解決方案。

Narf專注在在資安、區塊鏈和密碼學研究領域,此前為國土安全部(DHS)完成了基於區塊鏈的身份管理項目,並代表DARPA完成了幾個同態加密項目。

此次受到感染的機台與自動搬運系統,以及相關的電腦系統,主要是使用Windows 7卻未安裝修正軟體於機台自動化介面,以致受影響的機台無法運作以及部分自動搬運系統無法正常運作。

除了病毒攻擊猖獗,常見的「DDoS(阻斷伺服器服務) 攻擊」以及企業內普遍使用的 IoT 物聯網裝置都是經常被忽略的資安漏洞,隨著大數據時代與資料市場的普及,也讓駭客有了更龐大的利益誘因去組織攻擊事件。

隨著區塊鏈開啟了資產化、萬物代幣化(Tokenization),也有許多企業開始探索將數據庫、珍貴的資料代幣化的可能,因此在未來資安層面的發展顯得更為重要。但是對企業組織來說,想建構一套資安防護網,無論軟、硬體都得投入龐大的成本,更不用說中小型企業礙於成本考量,不只沒有專業的資安人員,有些甚至是使用家用等級的路由器,這也促使駭客、病毒攻擊變得更為簡單。

這也讓企業的資安需求成本逐年高升,Polyswarm的 CEO Steve Bassi 向動區表示:

「現今的企業主要依賴反病毒訂閱、動態威脅情報、配套式動態分析引擎等特 定組合,來對付持續發展的網絡惡意活動。用戶必須考慮每個解決方案的優缺 點,並依照自己的狀況選擇相對適合的組合。」

面對大量的資安威脅,群體智能能否有解?

資安威脅的辨識或徐能透過群體智能,Swarm intelligence(群體智能, SI)來屏除,但是挑戰在於:缺乏誘因讓資安專家很難達到「群體智能」的效果全盤地去找出可能的潛在威脅。

[註*3]:群體智能(SI)是分散的、自組織的系統的集體行為,自然或人為的,該概念普遍地被用於人工智能的作業中。 這樣的概念是由由Gerardo Beni和Jing Wang於1989年在細胞機器人系統的背景下提出。

談到群體智能,必須先理解個體在群體中的行為而不是個體的孤立行為,提倡的事群體能完成單個智能體所不能完成的事。以蟻群覓食為例,螞蟻在搜尋食物和從食物源返回時,只要他們循著信息素濃度最高的痕跡,就能通過利用信息素找到通往食物源的最短路徑,這也構成了當年AlphaGo能夠擊敗棋王的關鍵因素。

PolySwarm的 CTO Paul Makowski 認為:

「現今的企業主要依賴防毒訂閱、動態威脅情報、配套式動態分析引擎等特定組合,來對付持續發展的網絡惡意活動。用戶必須考慮每個解決方案的優缺點,並依照自己的狀況選擇相對適合的組合。 當前的市場模式不利於提供廣泛的威脅覆蓋的解決方案。」Makowski說道。

PolySwarm 將培育一個由數以千計由世界各地的資安專家分別開發「微引擎」(防毒引擎)設法分析新威脅,與現有的防毒軟體如卡巴斯基或賽門鐵克等運用傳統病毒簽名資料庫負責處理大眾常見的威脅,組成廣泛覆蓋的防毒生態系統。

其中 PolySwarm的市場參與機制「懸賞」,是用戶透過其端點的防毒軟體向 PolySwam 網絡發送「懸賞」請求,要求防毒引擎或微引擎對待確認「工件(artifacts)」的潛在威脅,提出是否為惡意攻擊的判斷。不只如此,市場機制設計為在提出判斷的同時,必須拿出相應的代幣賭注來支持其判斷的信心程度,避免任意的猜測,降低無效判斷產生的雜訊。「專家」開發的微引擎再做出正確判斷後獲得代幣獎賞,也能透過成功參與競爭來為自己建立威望。

有鑒於市場對資安人員需求的持續上升,透過區塊鏈的代幣經濟,獎勵對生態系統提出有效判斷而提供價值的參與者,PolySwarm 的市場設計使得全球的資安專家能夠不受地域限制參與病毒檢測競賽。

當安全專家倍提供合理的收入來源。市場經濟足以提供誘因時,誠實工作(相對於駭客攻擊)得以獲得不受限制的獎勵,專家們互相競爭使得互聯網更加安全。

病毒攻擊(木馬、勒索、間諜等)的趨勢不論數量與規模看似只增不減,企業對網絡威脅防護需求的上升,也代表著需要更多的資安從業人員更同加強防護,而這種眾包式的市場設計或許是面對現下威脅更有效的解決方法。

?相關報導?

匿名幣保有隱私、交易資料不會外洩?美國國土安全部:將研究如何追蹤匿名幣

【Zaif 交易所遭駭|事件追蹤】日本資安專家:兇手已曝光


《BlockTempo動區動趨》LINE官方號開通囉~立即加入獲得第一手區塊鏈、加密貨幣新聞報導!

加入好友

Tags: polyswarmWannaCry極光行動比特幣勒索病毒群體智能

Recommended videos

ABS獨家專訪》Gitcoin共同創辦人Scott:台灣是現實與Web3治理的重要交匯點

ABS獨家專訪》Gitcoin共同創辦人Scott:台灣是現實與Web3治理的重要交匯點

2.5k Views
2024-09-04
    2:00

    圖解多元宇宙》V神、Glen力推的Plurality是什麼?為何協作技術是人類社會進步關鍵

    2.5k Views
    2024-09-09
      動區獨家專訪|中本聰最堅定的信仰者——Charlie Lee,沒有之一

      動區獨家專訪|中本聰最堅定的信仰者——Charlie Lee,沒有之一

      5.3k Views
      2019-10-13
        精選文章搶先看!動區登入Access質押訂閱服務,解鎖寶貴資訊快人一步

        精選文章搶先看!動區登入Access質押訂閱服務,解鎖寶貴資訊快人一步

        2.5k Views
        2024-09-04
          Show More
          Copyright (c) 2019 by Jegtheme.
          • About
          • Buy JNews
          • Request A Demo
          • Contact
          No Result
          View All Result
          • Account
          • BlockTempo Beginner – 動區新手村
          • Change Password
          • Forgot Password?
          • Home 1
          • Home 2
          • Home 3
          • Jin-homepage
          • Latest
          • Login
          • Profile
          • Register
          • Reset Password
          • Trending
          • Users
          • Users List Item
          • 不只加密貨幣,談談那些你不知道的區塊鏈應用|動區新手村
          • 所有文章
          • 關於 BlockTempo

          © 2025 JNews - Premium WordPress news & magazine theme by Jegtheme.

          Welcome Back!

          Login to your account below

          Forgotten Password? Sign Up

          Create New Account!

          Fill the forms below to register

          All fields are required. Log In

          Retrieve your password

          Please enter your username or email address to reset your password.

          Log In

          Add New Playlist