隨著網絡攻擊成為企業、品牌、經營及財務的頭號風險(資料來源:SonicWall 2018 Cyber Threat Report),您或許想知道攻擊者將他現時管有的資料用作甚麼用途,答案可能就是暗網。
在我們與網絡安全合作夥伴聯合舉行的一次網絡研討會上,Kroll的亞太網絡風險主管Paul Jackson介紹了暗網泛指一系列網站,他們看起來可能與我們熟悉的可見網站非常相似。
Paul Jackson將互聯網與比作冰山,可見度分為三個層次。
最頂層「表面網絡」指可透過搜索引擎接入的網站,您現正瀏覽的安達保險網站即是一個例子。
第二層「深網」指包含專屬資料且僅可供選定組別人士接入的網站。此類網站的例子是公司內聯網、訂閱刊物以及學術或政府相關資料庫。
最深的層次是「暗網」。此層次的網站僅可透過虛擬專用網絡接入(VPN)。瀏覽這些網站的行為經過加密,使用VPN可隱藏您的身份,達致趨之若鶩的匿名狀態。正如您所想象,這是「互聯網的地下世界」。有人在暗網出售自公司網絡盜取的資料牟利,通常出售的資料類型有個人資料和醫療記錄等。
儘管這個「地下世界」的存在已為人所知,但暗網難以調查及滲透。這是因為暗網上的很多網站及論壇僅允許經過非常謹慎選定的組別人士接入。用戶可能須完成管理員分配的任務,有時甚至被要求作出不可告人的行動後方可接入!這些網站亦寄存於無法輕易接入的「防彈」伺服器上。由於具有這些特點,再加上接入暗網需要專有技術,因此能夠保持其隱蔽性,亦能夠隱匿用戶的身份。
暗網的存在為這些網絡攻擊提供了孳生地。常言道,預防勝於治療。組織與個人不應寄望透過談判收回被盜資料,或等待無了期的法律訴訟或調查,而應警覺他們保存資料的方式,以及任何接觸到資料的人士使用資料的方式。閱讀本系列的下一篇文章,詳細了解10種常見的網絡安全隱患,以及您可以如何避免成為受害者。
免責聲明
本頁面內容由安達人壽保險股份有限公司台灣分公司(下稱「安達人壽」)為便利讀者所提供,用途僅供讀者參考。安達人壽當盡力提供正確之資訊,但不以任何明示或默示之方式擔保所有內容均為正確、完整且即時之資訊。讀者須自行評估本頁面所載資料或連結至其他網站內容資訊之正確性。
本頁面中提及任何商業產品、流程或服務,以及從本網站前往其他網站之連結,並非安達人壽做出之推薦或認許,亦不得用於任何廣告宣傳或服務。
本頁面如有提及安達人壽保險產品,僅為簡單概要。有關所適用之給付、條款及除外情況的完整詳情,應參閱保單條款或洽安達人壽及安達人壽之銷售通路。
聯絡我們以了解我們可如何協助您在潛在的風險中提供保障。