物聯網已是現代生活中不可或缺的一部分,但資安威脅卻無處不在。在過去的資安事件與我們多次威脅獵捕的結果表明,攻擊者的惡意行為中往往透過殭屍網絡或透過利用零日或一日漏洞的惡意程式破壞了數億台 IoT-ICS 設備,為了增強針對此類 IoT-ICS 威脅的偵測與防禦能量,我們在全球範圍內部署了數百個全自動威脅獵捕節點。過去的一年中,我們已經收到並分析了超過 25TB 的流量,分析出來自200多個國家的 11 億多次攻擊,並捕獲了 4 億多個可疑 IP,3000 萬個可疑 Domain 以及 100 萬個以上的惡意檔案(RAT、木馬、蠕蟲及勒索軟體等)。在這些惡意檔案中,有超過 40% 是屬於 VirusTotal 無法辨認之未知檔案。我們還進一步發現,可能有超過 110 萬台 IoT 設備被殭屍網絡吸收。本講題將詳細分享我們如何構建自動化的大型威脅獵捕系統,並從過去一年的 6 個獵捕範例中深入了解整體威脅情況和趨勢。我們將分享發現的威脅的好處和對策,以及我們的威脅搜尋項目的下一步。
Mars Cheng 目前為 TXOne Networks 產品資安事件應變暨威脅研究團隊經理,負責協調產品安全與威脅研究事宜,同時亦擔任台灣駭客協會常務理事與 HITCON CISO Summit 2024 的總召集人,負責推進與維繫資安社群、企業及政府間的關係。Mars 在國際資安會議中發表超過 50 場次的演講,這些會議包括 Black Hat USA / Europe / MEA、RSA Conference、DEFCON、CODE BLUE、FIRST、HITB、HITCON、Troopers, NOHAT、SecTor、SINCON、ROOTCON, ICS Cyber Security Conference Asia and USA、CYBERSEC、CLOUDSEC、VXCON 等。Mars 亦致力於分享各類型資安知識,講授超過 30 場次的資安課程,包含於 Global Cybersecurity Camp (GCC)、資安菁英人才培訓課程 (NICS 計畫)、國防部、經濟部、教育部、財政部、HITCON Training 及多間民間企業均有授課經驗。同時專注於 ICS / SCADA、企業網絡安全、威脅獵捕及新興資安議題的研究,至今提交了10多個 CVE 編號,並於三篇 SCI 期刊中發表與應用密碼學相關之論文。此外,Mars 也曾擔任 HITCON CISO Summit 2023、HITCON PEACE 2022、HITCON 2021 的總召集人及 HITCON 2020 的副總召集人。
郭玲裳 Patrick Kuo 現任職於 TXOne Networks進行漏洞研究以及技術開發,主要任務為分析 network traffic、惡意程式以及開發佈建 Hunting System 、Hunting Agent 和 Threat Atlas 以獲得目前最即時的攻擊情資。另外曾經於BlackHat Europe, FIRST, CYBERSEC, HITCON 擔任講者。