在今天看見明天
熱門: 美股 行事曆 年金 00891 房地產
投資理財
保險稅制
產業時事
職場生活
今周大耳朵 Podcast
富足今周起
幸福熟齡
ESG永續台灣
專題報導
今選頻道
存股助理
今周學堂
訂購優惠
活動報名

中國政府缺錢,培育了30年的駭客「頓失金援」、恐轉向網路犯罪!「連飲料店都不放過」到底有多嚴重?

中國政府缺錢,培育了30年的駭客「頓失金援」、恐轉向網路犯罪!「連飲料店都不放過」到底有多嚴重?
TeamT5 執行長蔡松廷;右為 TeamT5 CTO李庭閣。

黃靖文

國際總經

黃靖文攝

2024-12-13 09:51

本月初,中國知名網路安全公司安天科技,對員工發出一封內部信,啟動全員降薪,且董事會10月起早已不再領薪酬。國內資安威脅研究團隊TeamT5認為,這正是中國資安、網路駭客組織的縮影,恐怕演變成全球資安的危機。

「當打著愛國旗幟的網路駭客,為了存活轉向網路犯罪,是未來將面對的資安議題。」TeamT5的資安威脅分析師點出,今年以來,針對台灣傳產、飯店,甚至連手搖飲料店都不放過,過去鮮少面對資安威脅的企業,開始遭到攻擊。

TeamT5點出,關鍵正是「中國政府的經濟危機,斷了民間駭客組織的金援」,如同蘇聯解體時,大量軍火流入黑市。中國政府培育30年的駭客,恐怕為了生計,開始進行網路犯罪。

由威脅情資團隊Team T5杜浦數位安全主辦的「2024 TAS(Threat Analyst Summit)威脅分析師高峰會」,邀請來自日本、韓國、越南、印尼、泰國、新加坡、中東等國超過150位頂尖分析師出席。


TeamT5執行長蔡松廷說明,隨川普勝選,可以預期世界局勢會愈來愈混亂,地緣政治對立,恐怕帶起更多資安問題,現在已經可以觀察到,各國正投入愈來愈多資源在資安上。


譬如,美國、澳洲、加拿大、紐西蘭就指控,中國駭客入侵全球多家電信供應商。近期,美國也大動作針對中國網路公司發起制裁。


地緣政治衝突、AI新科技 加劇多元駭客攻擊


近年地緣政治造成網路攻擊的對抗更為明顯,烏克蘭與俄羅斯、以色列和哈瑪斯、黎巴嫩,實體戰爭背後的電子資訊戰未曾停歇。


蔡松廷說明, AI的普及使網路攻擊變得更加頻繁,駭客可能運用AI散布假新聞或圖片。譬如,中國對美國大選有很多惡意攻擊行為,操弄輿論,製造對美國政治人物的攻擊。


他認為,從網路入侵、破壞,到假新聞的操作,相信各國將在網路作戰上投入愈來愈多能量,攻擊者也會開發出更多新的攻擊技術並持續演進」。


中共大規模軍演 資安攻擊增加了嗎?


近期,中共在台海進行大規模軍演,令人好奇來自對岸的網攻,數量是否隨軍演增加。令人意外的是,TeamT5團隊表示,近期並沒有發現對岸對台灣的網攻有明顯增加。


蔡松廷說明,這次連中國當局都不願定調「軍演」,網攻數量未有增加可想而知。他解釋,中國的駭客部隊分有兩種,第一是技術純熟,較正規的駭客部隊,會默默發動攻擊,不希望被新聞揭露,激起注意反而會把埋許久的後門軟體被清理。


另一種,則是憤青型的「小粉紅」。譬如,過去裴洛西訪台時,中國政府大動作抗議,也激起許多民間駭客組織對台展開網攻,譬如更換網頁、廣告看板,這些顯而易見的攻擊,以及癱瘓企業網站,這在此次軍演也未見到。


中國政府缺錢,駭客遭斷金援 專家示警:為討生活轉向網路犯罪…


近20年來,中國政府積極培育網攻部隊,也透過資助民間組織,扶植龐大的駭客團隊。只是,專家點出,中國政府缺錢導致民間許多駭客組織慘遭「斷炊」,金援被斷,這些只能轉向進行網路犯罪。


TeamT5的首席資安威脅分析師李庭閣解釋,如同蘇聯解體時,大量軍火流入黑市。中國花了近30年培育駭客或網路攻擊者,原本打著愛國情操,攻擊對象以政府機構為主,近期已經能觀察到,他們把目標轉向傳統產業、餐飲,甚至連手搖飲料店都不放過。


TeamT5說明,這類傳統業者過去並非駭客攻擊目標,對資安防範不足,但駭客為了求生存,恐怕會將目標轉向他們進行網路犯罪。譬如勒索、販賣個資,甚至直接盜取財物等。


蔡松廷點出,未來針對網路邊際設備漏洞攻擊,仍會持續。但另一方面,中國的APT(Advanced Persistent Threat, 進階持續性威脅)駭客,開始轉做網路犯罪,從為國家竊取資料,變成賺錢取向,將是未來資安難題。

 

TAS 威脅分析師高峰會由「TeamT5 杜浦數位安全」主辦,為亞太地區最大分析師年會

 ▲TAS 威脅分析師高峰會由「TeamT5 杜浦數位安全」主辦,為亞太地區最大分析師年會。圖//TeamT5 杜浦數位安全提供


了解資安威脅 才能設計對抗方法


TeamT5說明,網路攻擊加劇,手法持續演進,企業單靠安裝防毒軟體、架設網路程式防火牆或入侵防護系統,也無法就此高枕無憂,威脅情資分析是資安防禦工作的一塊重要拼圖。


蔡松廷分享,來自印尼的威脅分析師,分享他們如何打擊金融及電信產業的網路威脅。一位來自中東的專家,則提及了對抗能源產業網攻的經驗。日本知名企業「ITOCHU 伊藤忠」也分享他們如何建立SOP,速迅應對網路攻擊事件。


「不了解資安威脅,就沒辦法設計有效對抗模式。」蔡松廷說,由於資安攻擊愈來愈複雜,今年邀請講師有八成來自海外,團隊提供交通與住宿預算,下了重本,無非就是希望資安威脅研究與高峰會規模逾來愈大,讓企業更重視資安威脅。

 

本文暫不授權媒體夥伴

 

 

 

日立股價雖然一年大漲7成,但是本益比仍然只有15倍,用前一年的稅息折舊及攤銷前利潤(EBITDA)1.27兆日圓計算,目前股價也只有EBITDA的7倍,即使衝破10兆日圓市值的大關卡,公司估值也比國際同業要低。

 

10兆日圓」俱樂部是今年日本大型企業共同的目標,以市值來排名,目前剛好有10家10兆日圓俱樂部的成員,包括豐田汽車、索尼、Keyence(基恩斯)、三菱日聯金融集團(UFJ)、日本電信電話公司(NTT)、東京威力科創、 Fast Retailing(優衣庫母公司)、信越化學、KDDI,以及三菱商事。

 

這10家10兆日圓俱樂部的成員,除了市值46兆日圓的豐田汽車、17兆的索尼、15兆的基恩斯之外,其他都是去年剛剛漲上來的新成員,而排在10名之後,正在挑戰10兆日圓關卡的有日立、人力仲介公司Recruit(瑞可利)、最大藥廠中外製藥、最大遊戲機公司任天堂、三井住友金融集團、伊藤忠商事、三井物產,以及經營東京迪士尼的Oriental Land(主要股東是京成電鐵集團)。

 

另外,曾占據日本首富寶座10餘年的孫正義,他旗下有2家都叫「軟銀」的上市公司——進行大量新創投資的軟銀集團,以及實際運營手機等業務的軟銀公司。軟銀因背負中國創投政治風暴與美國新創公司崩盤的雙重危機,公司市值被日本傳統企業一路超車,如今這兩家公司市值都剩下8兆多日圓,正在做前20名的保衛戰。

 

政府主導  公司決策透明化

 

在《今周刊》1411期「經濟復活!透視『日股漲3倍』國家戰略」一文,清楚剖析日本首相岸田文雄政府,主導動能驚人的證券市場改革,基礎是日本走出長達30年的通貨緊縮,轉向溫和通貨膨脹的正循環,上市公司因此獲利增長、擴大資本支出、調高員工薪資;同時,東京證交所帶頭要求「上市公司提高企業價值」,引進外資刺激日本企業董事會決策透明化,將龐大的企業價值,從傳統交叉持股與內部關係人,轉換成歐美企業「全體股東權益最大化」的核心價值。

 

此外,日本還有利率與匯率的重大轉變。去年10月底,日本央行宣布放寬「10年期公債殖利率1%」的上限,這是它在3個月內第2度放寬收益率曲線控制(YCC)的重要訊息。

 

更值得玩味的是去年12月自民黨最大派系「安倍派」議員,與內閣大臣爆發政治獻金帳目不清的醜聞,導致15位內閣高層集體辭職。而這群堅持零利率政策的安倍派閣員辭職,正好替長期倡議「利率正常化」的岸田去除重大障礙,日本央行退出僵化的零利率政策,也將給日本企業帶來新活力。

 

在政府強勢政策引導下,日本上市公司大幅提高配息,同時用增長的獲利,回頭買進庫藏股,加上大股東持股回補,創造去年日經指數大漲28.24%、漲幅亞洲第一的榮景。

 

回應政府的政策,去年3月起,日本上市公司紛紛帶頭加碼庫藏股,例如三菱商事買回4千億日圓、本田汽車買回2700億日圓、移動電信公司KDDI買回3千億日圓,這些率先大幅加碼庫藏股的上市公司,股價都應聲大漲。

 

到了去年底,日本企業獲利繼續增長,加碼庫藏股的行動也蔚為風氣,光以金融業為例,UFJ宣布第3季獲利增長3倍的同時,加碼3600億日圓的庫藏股;三井住友金融調升年度盈餘預測的同時,加碼1500億日圓的庫藏股;瑞穗金融則調升年度配息金額,連串庫藏股買回的措施,也讓UFJ、三井住友跨過或逼近「市值10兆日圓」門檻。

 

日本上市公司因應東京證券交易所的要求,積極加強回饋全體股東,不僅配發股 利,還撒幣買回庫藏股,股價因此大漲。

▲日本上市公司因應東京證券交易所的要求,積極加強回饋全體股東,不僅配發股利,還撒幣買回庫藏股,股價因此大漲。(圖/達志)

 

漲勢凌厲  有望突破歷史高點   

 

日本股市從今年一開年就大漲,自去年底3萬3464點一路急升,1月12日以3萬5577點收盤,扣掉休假後,日股在短短6個交易日大漲2113點(6.31%),創下34年來的新高紀錄,更在表現平平的亞洲股市一枝獨秀。

 

股市漲跌的因素固然相當複雜,不過日本企業正在改變,卻是值得台灣高度關注的重大趨勢。日股下一個目標是1989年12月29日創下3萬8957點的歷史高點,距離1月12日收盤僅剩3380點,距離3月底的財政年度結算還有2個月,看來突破的機率極高!

 

 (本文作者為紐約大學金融碩士, 曾任金控公司副總經理)

 

◎全新《今周刊App》掌握最新即時財經脈動
https://bit.ly/2W35Y7n

延伸閱讀
親俄駭客不滿這件事!攻擊彰銀、兆豐金、證交所「網站癱瘓」…台積電也曾遭殃,3天損失26億
親俄駭客不滿這件事!攻擊彰銀、兆豐金、證交所「網站癱瘓」…台積電也曾遭殃,3天損失26億

2024-09-13

囂張駭客氣死蘇媽!兜售超微內部機密還截圖佐證「是真的」 連蘋果「常用3工具」也遭入侵
囂張駭客氣死蘇媽!兜售超微內部機密還截圖佐證「是真的」 連蘋果「常用3工具」也遭入侵

2024-06-20

環球晶美國廠區上周遭駭客勒索,FBI介入調查!董座徐秀蘭在股東會親自說明 五天以來如何讓全球客戶都放心
環球晶美國廠區上周遭駭客勒索,FBI介入調查!董座徐秀蘭在股東會親自說明 五天以來如何讓全球客戶都放心

2024-06-18

110萬筆華航會員名單遭駭?爆駭客暗網兜售⋯華航:經比對為舊資料已報警處理!如何防詐?4/2起上網登入多一步驟
110萬筆華航會員名單遭駭?爆駭客暗網兜售⋯華航:經比對為舊資料已報警處理!如何防詐?4/2起上網登入多一步驟

2024-03-26

驚魂一小時!臉書、IG、Threads、messenger大當機,3駭客集團先跳出來自首,手法曝光
驚魂一小時!臉書、IG、Threads、messenger大當機,3駭客集團先跳出來自首,手法曝光

2024-03-06