《資安新聞周報》疫情趨緩,正是資安事件爆發時/疫外訪客跟你一起 WFH/美政府公布最常被開採十大漏洞 /紓困連結當心有假

本周資安新聞週報重點摘要,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。

這張圖片的 alt 屬性值為空,它的檔案名稱為 NEWS-R-1024x738.png

資安趨勢部落格一周精選

媒體資安新聞精選

中油、台塑只是第一槍?金控界爭搶的資安門神:疫情趨緩,正是資安事件爆發時    商業周刊網

紐約知名法律事務所遭勒索軟體入侵,危及女神卡卡、瑪丹娜等明星客戶合約及個資        iThome

史上最大網路攻擊出現 2019年全球DDoS威脅分析報告      iThome

趨勢科技執行長陳怡樺:一高一快一低的敏捷心法        哈佛商業評論

趨勢科技執行長陳怡樺:趨勢科技怎麼推動敏捷管理?        哈佛商業評論

新冠肺炎下,為何更需要敏捷管理?        哈佛商業評論

打造敏捷領導團隊        遠見雜誌網

新冠疫情下 ,學習不中斷!《哈佛商業評論》台灣首次webinar,你參加了嗎?        哈佛商業評論

工業物聯網 成為駭客攻擊新目標       經濟日報網

ATM製造商遭到勒索軟體攻擊    iThome

微軟 GitHub 帳號 500GB 資料為駭客所竊,網安公司:沒重要資料、沒什麼好擔心    科技新報網

去年23個政府部門遭遇勒索軟體攻擊後,德州司法單位系統又被植入勒索軟體        iThome

無懼疫情衝擊生產力!智慧工廠加速數位轉型戰略        電子時報網

西媒:新冠疫情為數字化的深化發展帶來新機會    新浪網(臺灣)

新冠病毒大流行成為數位語音技術「大流行」的強大動力    科技新報網

鎖定台灣企業攻擊的勒索軟體「ColdLock」,五月初發動多起攻勢,加密企業資料庫    科技報橘網

駭客論壇驚見兜售67萬筆知名餐飲3年前外洩顧客帳密,饗食天堂雖早已翻新網站,但仍緊急通知顧客換密碼        iThome

11家企業用戶資料淪落暗網,近半數外洩個資來自印尼最大電商Tokopedia        iThome

防疫居家辦公 台銀洛杉磯分行被詐騙45萬美元    經濟日報網

BEC詐騙集團已將目標鎖定私募基金與創投,三家大型金融公司聯名帳戶遭騙近4千萬元 iThome

小心釣魚郵件以憑證錯誤恐嚇手法,騙取WebEx用戶帳密   iThome

疫情引爆資安 趨勢科技籲警覺  Run! PC

勒索病毒攻擊激增 企業資安危機升級      工商時報

【中國駭客攻擊台灣能源網】中油資訊處長:「沒辦法說自己沒做錯」,中油得倚靠外援廠商抵禦駭客    科技報橘網

中油、台塑資安亮紅燈 專家揭3大常見資安漏洞  工商時報電子報

紓困連結當心有假 5萬援助金是惡搞       華視全球資訊網

【蜂蜜詐騙4-3】一頁式廣告行騙全台 藏身臉書與網站伺機詐騙        新浪網(臺灣)

中油:加油站已順利運作 將加強資安防護管理      工商時報電子報

中油、台塑化遭駭客攻擊…義美高志明:台灣應成立跨部會數位委員會,整合政府數位量能    今周刊

不付贖金就公布機密文件!勒索病毒被爆進化        自由時報電子報

北韓駭客把間諜程式藏在macOS的雙因素認證程式中   iThome

內政部:推動數位身分證換發首重隱私及資安        中央通訊社

行動支付交易達2,157億續創高 金管會訂資安規範       中央通訊社

微軟修補111個安全漏洞,存在於Microsoft Edge的漏洞引發關注     iThome

被植入「罷韓」字樣!新北運動中心疑遭「駭」 入館個資外洩  自由時報電子報

PNR系統恐洩個資 移民署:建嚴謹個資防護線      聯合新聞網

臺銀海外分行爆發商業電郵詐騙千萬,臺銀列為人為疏失,金管會要求加強控管        iThome

美政府再揭露北韓政府使用的三隻惡意程式    iThome

美國政府公布最常被駭客開採的前十大安全漏洞    iThome

繼續閱讀

為何資訊安全長(CISO) 開始要求全面的偵測及回應?

過去三十年來,趨勢科技觀察到對客戶帶來強大衝擊的產業趨勢,其中一個趨勢就是,威脅會在改變 IT 基礎架構時出現。這在今日格外重要,因為大多數企業都正在改變運作並管理基礎架構的方式,而這件事本身就已經夠困難了。

但隨著數位轉型而來的是企業攻擊面持續擴大,因此資安主管要求整個企業的能見度、偵測和回應能力都要提升,這可不只是端點的問題了。

繼續閱讀

報告:針對遠端與家用裝置的攻擊大幅增加

冠狀病毒疫情迫使大多數的企業開始實施在家上班 (WFH) 的政策。然而,面對這樣的轉變,一些未做好準備以因應遠距上班模式的企業卻顯得手忙腳亂,使得某些辦公室系統因缺乏照料而變得不安全,或是員工將含有資安漏洞的硬體帶回家使用。 而歹徒也深知這點,所以他們正在趁機作亂

報告:針對遠端與家用裝置的攻擊大幅增加

根據趨勢科技的偵測資料顯示,針對遠端系統與連網裝置的攻擊嘗試與惡意活動有增加的趨勢。針對遠端與家用裝置的攻擊在 2019 年 12 月至 2020 年第一季末的這段期間較去年同期大幅增加。

WFH Trend Micro SHN detection attack entry types 2019 vs 2020
圖 1:2019 年 12 月至 2020 年 3 月,外來的感染與攻擊嘗試案例。根據趨勢科技 Smart Home Network (SHN) 的偵測資料。
繼續閱讀

《工業物聯網》 Trend Micro Research 發現工業 4.0 重大駭客手法

研究報告點出進階攻擊發生情境並針對 OT 人員提出建議

【2020年5月12日,台北訊】全球網路資安解決方案領導廠商趨勢科技 (東京證券交易所股票代碼:4704) 今天發表一份最新關於進階駭客如何利用新的非傳統管道來破壞智慧工廠的研究報告。

這項研究為Trend Micro Research 與米蘭理工大學 (Politecnico di Milano) 所合作,在該校工業 4.0 實驗室並於知名大廠的實際製造設備上示範駭客如何利用工業物聯網 (IIoT) 環境中現有的功能與資安漏洞來從事駭客行為以謀取不法獲利。

繼續閱讀

駭客跟著你一起在家上班! 登入憑證網路釣魚「疫」常激增

趨勢科技發現多種專門利用在家上班相關工具的威脅。網路犯罪集團正透過登入憑證網路釣魚(Phishing)網站來誘騙使用者在假冒的電子郵件、協作平台以及網路視訊會議登入畫面上輸入自己的帳號密碼。

駭客們總是利用我們關心時事的心態,設計出與時事相關的詐騙訊息來誘拐人們受騙上當,單就 3月份的統計資料來看,趨勢科技便攔截到高達 897,711 封與 新冠狀病毒(COVID-19,俗稱武漢肺炎) 相關的垃圾郵件,相關的資安事件也開始浮現。 一個成功的企業除了具備拓展版圖的能力外,也需要堅強的保護機制來捍衛自己的城牆,而資安防護即是每一個企業的必要堡壘。

駭客跟著你一起在家上班! 登入憑證網路釣魚激增

趨勢科技日前舉辦「社交工程攻擊 x 新冠肺炎」線上研討會,與 Trend Micro Phish Insight一起討論如何防範瞬息萬變的駭客攻擊,保護您的組織於無形。當中討論了一些台灣案例,請參考以下影片 。

這麼多年以來,網路犯罪集團仍然非常積極地發動登入憑證網路釣魚攻擊。根據趨勢科技 2019 年 Cloud App Security 報告指出,使用未知網路釣魚連結的登入憑證網路釣魚嘗試攻擊數量從 2018 至 2019 年增加了 35%。這或許意味著,歹徒仍持續不斷在製造新的網路釣魚連結以躲避資安軟體的偵測。此外,趨勢科技 Cloud App Security 所偵測並攔截的登入憑證網路釣魚攻擊數量亦成長 59%,從 2018 下半年的 150 萬成長至 2019 上半年的 240 萬。

[相關文章:The Rising Tide of Credential Phishing]

網路釣客盯緊企業啟動在家上班政策所需的工具

以下我們分析企業實施在家上班政策所需的一些工具:網頁版 Outlook (之前稱為 Outlook Web Access) 與其他 Office 365 應用程式 (如 SharePoint),以及視訊會議軟體 WebEx 和 Zoom。

繼續閱讀