樱花网络遭入侵 疑潜伏逾三年才被察觉

编辑观点
重点要点
- 樱花网络9月10日公布不正访问第三份报告
- 调查显示入侵可能已潜伏三年以上
- 外部资安机构介入后浮现新事实
观察分析
日本云端业者樱花网络公布了不正访问事件的第三份报告,经外部资安机构调查,发现入侵可能已经潜伏三年以上。对台湾读者,这则的重量不在「被骇」,而在「三年都没发现」。
资安圈有个残酷的数字概念叫「潜伏期」——黑客进来到被抓到之间的时间。潜伏愈久,能翻走的数据愈多、埋的后门愈深。三年以上意味着这段期间的防线形同虚设,这对一家提供云端服务、手上握着大量客户系统的公司,是最伤信任的一种失守。
对台湾读者的实务意义:把系统托管在云端业者手上,你的资安其实绑在对方的侦测能力上;选供应商时,「多快能发现异常」和「跑多快」一样重要。
接下来要盯的是樱花网络揭露的入侵范围与客户影响——潜伏三年的帐,往往要花很久才算得清。
历史上的今天(主题相关)
- 网络服务业者遭长期潜伏入侵而迟迟未察的资安事件,近年在各国陆续浮现
