為提供您更佳的服務,本網站使用 Cookies。當您使用本網站,即表示您同意 Cookies 技術支援。更多資訊請參閱隱私權聲明確定

發光吧!臺灣資安研究員
  • 5月 5日 星期三
  • 16:45 - 17:15
  • 7F 701C

關鍵基礎設施的數據洩露大揭秘 - 以台灣為例的深入分析

近年來由於 APT 攻擊、惡意程式感染,內部人員洩漏或配置錯誤等多種因素,全球諸多企業均發生過客戶機敏資訊或員工訊息的洩漏事件。數據洩露不僅會損害企業聲譽並造成業務損失,更會給企業帶來嚴重的營運風險,這會產生相當大的影響。如果這些洩漏的數據落入惡意攻擊者手中,我們可以輕鬆想像出會造成多嚴重的後果。然而,這些風險同樣會影響台灣的 8 大關鍵基礎設施,攻擊者可以輕鬆地將其應用於針對關鍵基礎設施的社交工程或是 APT 攻擊中。再者,嚴重的關鍵基礎設施資安事件不僅會造成財務與聲譽損失,實體設備與人們的生命安全亦會遭受威脅。本研究以大量的洩漏數據為基底,建置一套雲端分析平台,並分享在分析 200 多個資料集中的 100 多億筆洩漏數據時發現的陷阱和樂趣,並剖析台灣 8 大關鍵基礎設施領域服務提供商的數據洩漏和密碼習慣等概況。最後,在對數據進行深入分析的基礎上,我們將嘗試為可能因數據洩漏而入侵的高風險關鍵基礎設施服務提供商和供應商提供預測警告,並最終建議該如何執行預防和緩解措施。

中階等級
Critical Infrastructure Protection Big DataICS/SCADA Security
Mars Cheng

Mars Cheng

TXOne Networks 威脅研究經理
台灣駭客協會 常務理事

Mars Cheng 目前為 TXOne Networks 產品資安事件應變暨威脅研究團隊經理,負責協調產品安全與威脅研究事宜,同時亦擔任台灣駭客協會常務理事與 HITCON CISO Summit 2024 的總召集人,負責推進與維繫資安社群、企業及政府間的關係。Mars 在國際資安會議中發表超過 50 場次的演講,這些會議包括 Black Hat USA / Europe / MEA、RSA Conference、DEFCON、CODE BLUE、FIRST、HITB、HITCON、Troopers, NOHAT、SecTor、SINCON、ROOTCON, ICS Cyber Security Conference Asia and USA、CYBERSEC、CLOUDSEC、VXCON 等。Mars 亦致力於分享各類型資安知識,講授超過 30 場次的資安課程,包含於 Global Cybersecurity Camp (GCC)、資安菁英人才培訓課程 (NICS 計畫)、國防部、經濟部、教育部、財政部、HITCON Training 及多間民間企業均有授課經驗。同時專注於 ICS / SCADA、企業網絡安全、威脅獵捕及新興資安議題的研究,至今提交了10多個 CVE 編號,並於三篇 SCI 期刊中發表與應用密碼學相關之論文。此外,Mars 也曾擔任 HITCON CISO Summit 2023、HITCON PEACE 2022、HITCON 2021 的總召集人及 HITCON 2020 的副總召集人。

Yenting Lee

Yenting Lee

TXOne Networks 資深資安威脅研究員

目前任職於 TXOne Networks 擔任資深資安威脅研究員,研究領域包含工業控制系統安全、網路攻防演練、滲透測試、威脅誘捕及影像處理等議題。曾於數個資安會議或課程擔任講者,包括 FIRST Conference、ICS Cyber Security Conference USA / APAC、CYBERSEC、SECCON、PPAM India、InfoSec Taiwan 等。至今除多次參與工業控制系統網路攻防演練專案外,亦參與多項工控設備漏洞挖掘與白皮書撰寫。