近期媒體報導指出,外交部有多件機密公文遭不法人士於暗網公開並兜售,外洩內容涉及外交事務與政府機關相關文件。此事件再次凸顯,敏感資料一旦遭到竊取,即使原有系統已完成防護,資料離開組織後仍可能持續在地下網路流通,形成長期的資安風險。
對政府機關、金融業及企業而言,資料外洩的風險不只在於「是否遭到駭客入侵」,更重要的是 遭竊資料是否已經出現在暗網、是否被交易或進一步散布。例如政府公文、企業內部文件、帳號密碼、客戶資料、供應商資訊及其他機敏資料,一旦被公開,可能成為後續社交工程、勒索或供應鏈攻擊的素材。
因此,資安防護除了強化內部系統與端點安全,也應建立暗網威脅情報(Dark Web Threat Intelligence)能力,持續掌握組織及其關係企業是否出現在地下網路。DarkOwl所提供的 Vision 暗網情報平台,可針對暗網資料進行搜尋、分析、監控與告警,並支援以組織名稱、網域、Email、IP 等資訊進行調查。企業也可以透過 Ransomware API 追蹤勒索組織網站上的企業曝光與資料外洩情況。
對於政府機關及企業而言,真正重要的不只是「發生資料外洩後如何處理」,而是能否更早發現 資料已經離開組織並進入地下網路。將暗網監控納入既有資安架構,可協助資安團隊及早掌握資料曝光情況,縮短從資料外洩到發現風險之間的時間,進一步降低後續攻擊與營運衝擊。
媒體來源: https://tw.news.yahoo.com/%E7%9B%A3%E9%99%A2%E8%AD%89%E5%AF%A6%E6%A9%9F%E5%AF%86%E5%85%AC%E6%96%87%E6%B5%81%E6%9A%97%E7%B6%B2%E8%B2%A9%E5%94%AE-%E5%A4%96%E4%BA%A4%E9%83%A8%E8%AA%8D%E4%BA%86-%E5%85%A8%E9%9D%A2%E6%AA%A2%E8%A8%8E-%E6%8C%81%E7%BA%8C%E5%BC%B7%E5%8C%96%E9%98%B2%E8%AD%B7-061800625.html