【資安新聞週報】三方郵件盡在駭客掌握!進階版 BEC變臉詐騙案例/北韓網攻關鍵:俄羅斯基礎設施/SK電訊爆資安危機!換SIM卡T-money竟歸零

趨勢科技企業資安部落格探討北韓之所以能在網路犯罪領域占有一席之地 (如 Void Dokkaebi 駭客集團的攻擊行動),是因為他們大量使用了匿名化網路以及俄羅斯的 IP 位址。

另外最近我們調查了一起 B2B 變臉詐騙 (BEC) 攻擊,這是一個典型變臉詐騙的進階版,運用了精心設計的手法將多家企業玩弄於指掌之間。事件中的駭客利用一台已遭駭入的電子郵件伺服器來發送詐騙郵件。我們根據蒐集到的詳細資訊,建構出一個推測的事件發生時間表,顯示這起行動橫跨了數日之久。除此之外,趨勢科技也找出了攻擊情境中使用到的 MITRE ATT&CK 技巧,以及企業可建置的一些資安控管。

趨勢科技調查了一起 進階版變臉詐騙 (BEC) 攻擊
趨勢科技調查了一起 進階版變臉詐騙 (BEC) 攻擊

本週海外資安事件最受矚目的是韓國SK電訊爆發嚴重的資安漏洞,導致高達3.4萬用戶急於跳槽,更離譜的是,用戶更換SIM卡後竟發生T-money儲值金額歸零的災情,引發用戶強烈不滿。另一則引發關注的個資外洩事件發生在日本關西機場,「必辦神卡」的用戶個資遭到外洩,機場方面已公開道歉。而在台灣方面,駭客攻擊日益猖獗,「台灣遭網攻超恐怖,駭客鎖定三大對象」的消息令人憂心,也讓資安國家隊的動向備受關注。此外,美國耶魯紐海文醫療系統也傳出遭駭,恐洩漏550萬人的個資,再次敲響醫療機構資安的警鐘。

在企業資安方面,超過千台的SAP NetWeaver伺服器被發現存在高風險漏洞並可能已遭入侵,對企業營運構成潛在威脅。知名儲存設備大廠 Hitachi Vantara 也傳出遭到勒索軟體Akira攻擊,導致伺服器離線,凸顯勒索軟體對企業的嚴重威脅。資安研究人員也持續揭露新的攻擊手法,例如利用Linux io_uring躲避偵測的Rootkit,以及透過惡意瀏覽器擴充程式繞過雲端平台MFA驗證的Cookie-Bite手法,都顯示駭客的攻擊技術不斷演進。另外,Android間諜程式被發現鎖定俄羅斯前線軍人,也揭示了網路間諜活動的持續存在。

繼續閱讀

房東、租客當心!提防三大租屋詐騙手法

詐騙集團手法層出不窮,近期更將目標鎖定在擁有房產的房東及租屋族,本文分享近日出現的三個詐騙案例及防範方法:假房客把房東當肥羊、假房東用美照騙訂金、假租客出詭招房子被法拍,請房東和租屋族提高警覺。

⭕️重點預覽:

案例一:房客變惡狼!3萬押金成誘餌,坑房東1300萬!

案例二:租屋社團驚現「假房東」!溫馨美照竟是盜圖,實地查訪竟是咖啡廳

案例三:租屋驚魂!假房客設局,20天房子竟遭法拍

繼續閱讀

【企業資安】CrazyHunter 鎖定台灣關鍵產業勒索,強化資安刻不容緩

這張圖片的 alt 屬性值為空,它的檔案名稱為 image-23.png

【資安事件分析】CrazyHunter 鎖定台灣關鍵產業勒索,強化資安刻不容緩

這份分析報告,深入剖析了新興勒索集團 CrazyHunter。該集團於今年初先後針對醫院及台灣多家上市櫃公司,精心策劃並發動了一場複雜的攻擊行動,其細節將在本文中詳盡呈現。

重點摘要

  • CrazyHunter 已經成為一項專門攻擊台灣企業機構的重大勒索病毒威脅,主要鎖定醫療、教育及工業等領域,由於遭到攻擊的都是一些關鍵領域,因此可能導致日常生活的基本服務受到影響。
  • CrazyHunter 所使用的技巧相當精密,尤其是「自備含有漏洞的驅動程式」(BYOVD),這項技巧可以讓他們有效避開資安防禦。
  • 該集團將 GitHub 上的 Prince 勒索病毒製作工具和 ZammoCide 這類開放原始碼工具納入自己的工具箱來進一步強化攻擊能力。
  • CrazyHunter 的工具箱當中約有 80% 都是由開放原始碼工具所組成,因此,很重要的一點就是要監控並保護這些資源,不讓它們被用於惡意用途。
  • Trend Vision One™ 目前已可偵測並攔截 CrazyHunter 在攻擊行動中使用的惡意元件,此外,Trend Vision One 的客戶還可透過追蹤查詢、Threat Insights 及 Intelligence Reports 來取得有關 CrazyHunter 的最新入侵指標 (IoC) 等豐富資訊。如需更多其他最佳實務原則,請參閱文末提供的資安建議。

俄羅斯網路基礎架構成北韓網路犯罪關鍵角色

本文探討北韓之所以能在網路犯罪領域占有一席之地 (如 Void Dokkaebi 駭客集團的攻擊行動),是因為他們大量使用了匿名化網路以及俄羅斯的 IP 位址。

三方郵件盡在駭客掌握!揭露一起進階版 B2B 變臉詐騙 (BEC)

  • 最近我們調查了一起 B2B 變臉詐騙 (BEC) 攻擊,這是一個典型變臉詐騙的進階版,運用了精心設計的手法將多家企業玩弄於指掌之間。
  • 事件中的駭客利用一台已遭駭入的電子郵件伺服器來發送詐騙郵件。
  • 我們根據蒐集到的詳細資訊,建構出一個推測的事件發生時間表,顯示這起行動橫跨了數日之久。
  • 除此之外,我們也找出了攻擊情境中使用到的 MITRE ATT&CK 技巧,以及企業可建置的一些資安控管。
  • 同時還提出一些建議來協助企業主動保護自己的系統,防範 B2B 變臉詐騙攻擊所帶來的風險。
繼續閱讀

【打詐週報】黃仁勳也中招?AI教父遭冒名,檢警示警投資詐騙新招/LINE盜用激增8成!必學3招自保/QR Code暗藏陷阱!蒜頭商一掃,萬元存款瞬間蒸發

本週詐騙新聞依舊層出不窮,手法更是五花八門,從冒充名人、AI假履歷竊密,到利用送貨、生基塔位、QR Code、甚至假冒親友求助等方式,令人防不勝防。投資詐騙也持續進化,連AI教父黃仁勳都成為詐騙集團的幌子。LINE更是詐騙溫床,「投票詐騙」、「假冒親友」等手法不斷翻新。面對如此猖獗的詐騙亂象,政府與民間單位積極宣導防詐知識,提醒民眾提高警覺,切勿輕易相信不明訊息,以免成為下一個受害者。

繼續閱讀

【資安新聞週報】Crazy Hunter駭客鎖定台灣而來/加州人行道語音遭駭,播放馬斯克、祖克柏格語音/醫院再傳駭客入侵/ VPN漏洞成駭客新寵


綜合本週新聞報導,LINE官方推出新功能協助用戶在帳號被盜後找回資料(今周刊),然而,醫院個資外洩事件頻傳,工商時報電子報指出某醫院八萬筆個資遭竊,今周刊更示警台灣每日遭受數百萬次網路攻擊,VPN漏洞成駭客目標,連帶使醫院個資面臨嚴重威脅。不僅如此,民視新聞網獨家報導,朱宗慶打擊樂團亦遭受駭客勒索,大量資料恐外洩,而萬海航運官網也一度遭駭客入侵。顯示各行各業皆面臨高度的資安風險,個人資料保護與企業資安防護已是刻不容緩的議題。

CrazyHunter駭客鎖定臺灣而來,運用來自GitHub的工具犯案          iThome
中芯數據揭CrazyHunter關鍵戰術     資安人
【資安事件分析】CrazyHunter 鎖定台灣關鍵產業勒索,強化資安刻不容緩 趨勢科技

【臺灣資安大會】趨勢科技:企業推動AI應用資安策略應面面俱到,可從資料、模型開發、員工使用及基礎架構管理著手 iThome

  美漏洞資料庫計畫危機 歐盟替代方案受關注iThome

  報告揭美AI資料中心漏洞 易受中國間諜活動攻擊 中央通訊社

【資安日報】4月23日,殭屍網路RustoBot在臺灣、日本、越南、墨西哥發動攻擊 iThome

   中國駭客組織 Billbug瞄準東南亞:全新工具發動精密網路間諜戰 資安人

   

2025企業資安威脅升溫 勒索詐騙AI供應鏈成戰場 網管人

DeepSeek安全堪慮 引爆AI資安/主權AI爭辯 網管人

謊稱美國政府效率部,勒索軟體Fog打著政府機構的名號犯案          iThome

繼續閱讀