Anonymous匿名者駭客組織宣稱在 6月20日對石油公司發動攻擊

作者:Darin Dutcher

在上個月,駭客集團匿名者Anonymous 宣稱他們打算對石油公司發動網路攻擊(代號:#OpPetrol),預計將會持續到6月20日。

他們聲稱這次的攻擊的主要原因是因為石油用美元計價,而非石油產國本身的貨幣。不過也有討論指出,會想要進行這波新的攻擊是因為前兩次的攻擊(代號:#OpIsrael和#OpUSA)被認為沒有效果。

要注意的是,6月20日指的是預期大多數攻擊會發生或被公開的那一天。和上個月的#OpUSA一樣,他們在這天之前就已經開始動員。自從這次行動公布以來,就開始有目標被攻擊,憑據被竊取,目標列表已經越來越長了。

attack

 而且這類攻擊被當做幌子,用來掩護其他攻擊的例子也並不少見。根據之前行動所記錄的附加損害和在公開攻擊日以外進行的資料外洩來看,不管是目標還是時間都沒有辦法被精確的掌握。

像這樣的Anonymous行動對現在或潛在的目標來說,都是個很好的機會來演練各種保護自己的步驟。每個人都可能會成為目標,總會有漏洞可被用來攻擊。

如果你所防衛的組織或國家是這次行動的潛在目標,你應該要考慮下文內的步驟,或許還要做得更多。如果你會連到這些目標組織,或位在潛在目標的國家內,我們建議你還是要採取這些步驟。但如果你和預定目標並沒有交集,你也可以利用這些步驟做為主動防禦的措施,對抗類似#OpPetrol這類的攻擊。

 6月20日:

 

  • 確保所有的IT系統(作業系統、應用程式、網站等)都更新到最新。
  • 確保IT安全系統都保持在最新狀態,盡可能廣泛的監控,再加以深入的檢查。它們可以偵測和阻止攻擊計劃並且和偵殺鏈做整合嗎?它們可以佈署偵測點到網路、硬碟和記憶體內?
  • 確保相關的第三方廠商都被通知,並且可以找得到。
  • 偵測任何網路和系統異常行為並加以檢查。因為攻擊的偵察階段已經開始在作用。可能已經記錄了可用的漏洞和偷走所需的憑證。類似趨勢科技Deep Discover Inspector樣的解決方案可以幫你檢查可疑的網路活動。
  • 提醒使用者要特別小心,提防網路釣魚(Phishing)和魚叉式網路釣魚電子郵件。
  • 和所有必要單位(不僅僅是IT部門)計劃或檢視事件反應程序。確認面對DDoS攻擊、更改網頁和資料外洩時會有不同的計劃跟反應。
  • 讓IT安全部門、法務和對外溝通單位準備或檢視影響你組織事件的公開聲明。並且要問:「如果這起事件不是激進駭客組織所造成,而是網路犯罪、國家組織、內賊或恐怖份子進行的,那你的聲明和回應會有所不同?」
  • 監視Anonymous的相關資訊,好了解他們的目標、工具或動機、成功列表或獲取資料的任何相關變化。

 

在6月20日:

 

  • 注意,攻擊者可能會跨越不同的時區,所以對你來說可能會持續超過24小時。
  • 持續監視Anonymous的相關資訊以了解目標、工具、動機、成功列表或獲取資料的相關變化。
  • 你的IT、IT安全系統和日誌記錄需要保持高度警戒,持續地去注意任何可疑的地方。
  • 如果你認為你的組織受到影響,要假設你受到DDoS攻擊、更改網頁、資料外洩,而且不只是其中一種。

 

6月20日過後:

 

  • 持續監視Anonymous相關資訊以監視任何成功列表或獲取資料。 繼續閱讀

數家韓國網銀出現網路釣魚網站

作者:Roddell Santos(威脅分析師)

網路銀行的相關威脅已經流行了好幾年,不過最近它們似乎下定決心要擴大目標範圍。在過去幾個禮拜、幾個月內,趨勢科技看到利用各類技術的多種攻擊將目標放在韓國銀行。

我們所看到的最新一次攻擊,會使用木馬程式將幾家韓國銀行使用者導向到惡意的網路釣魚(Phishing)網站。它通過修改系統的HOSTS檔案來做到這一點,好將使用者導到位在日本的一個IP地址。這起攻擊所用的木馬程式為TSPY_QHOST.QFB,而相關的批次檔(實際用來修改HOSTS檔案的程式)被偵測為BAT_QHOST.QFB。(這種技術已經被其他的銀行威脅使用多年了)

繼續閱讀

最難纏「隱形且防刪除」Android木馬,取得系統最高權限恣意竊取手機資訊、訂購高付費服務,操控手機下載更多惡意程式


趨勢科技提供免費工具解除權限 搭配資安軟體即可阻止木馬屠城

20130619 台北訊】最新會隱形Android木馬ANDROIDOS_OBAD現蹤,目前已知ANDROIDOS_OBAD透過論壇、WiFi,以及藍芽等方式傳遞,會攻擊Android系統漏洞,一旦安裝成功將會擁有設備管理員的權限,駭客將可完全掌控感染手機,恣意竊取手機資訊、訂購高付費服務,並可能操控手機下載更多惡意程式。趨勢科技(TSE:4704)提供免費工具「Hidden Device Admin Detector app.」協助解除該木馬所取得的最高權限,讓使用者可進一步以資安軟體清除該木馬程式。

 手機病毒aNDROID

趨勢科技於2013年資訊安全預測中指出『惡意與高風險的 Android App 程式設計越來越複雜。未來幾年,Android 平台攻擊者與資訊安全廠商之間有可能出現一場所謂的「裝備競賽」』,ANDROIDOS_OBAD的出現讓這項預測成為事實。趨勢科技進一步分析ANDROIDOS_OBAD發現其與另一隻ANDROIDOS_JIFAKE惡意程式極為相似,此類木馬程式會竊取手機資訊,並可未經使用者同意擅自訂購高付費服務,導致電信帳單爆增。

使用者更需留意的是ANDROIDOS_OBAD具備「隱形」以及「防止被移除」的功能,當使用者啟動該木馬後,會被要求授予手機root以及設備管理員等權限,使用者若不同意,只要開啟裝置就會不停跳出要求使用者同意的視窗;一旦取得手機的設備管理員權限,其將可以在「手機桌面」和「設備管理員管理畫面」上隱形,無法被刪除,在未解除管理員權限的情況之下,使用者或是資訊安全軟體將無法清除此隻木馬程式。

 

圖一:ANDROIDOS_OBAD木馬程式一旦被安裝,

將會不停送出要求使用者同意其取得設備管理員的訊息。

               圖二:ANDROIDOS_OBAD木馬程式一旦取得手機的設備管理員權限,

將可自行「隱形」,令一般使用者無法察覺,降低其遭刪除的可能性。

  繼續閱讀

網路上說的都是真的嗎?流言,網路與犯罪

作者:Gelo Abendan

世界癌症研究基金會最近針對在社群網路和部落格上流傳的關於加工肉類和癌症的故事發布聲明。因為實在流傳得太廣,使得他們不得不介入去發表官方聲明。但是更令人在意的是。使用者們這些日子以來是如何獲取資訊的。

iskf

 一點也不令人驚訝的,社群媒體現在已經是大多數人的新聞來源,來自他們帳號內別人所分享的推文、釘上的故事和新聞。而這裡面的佼佼者就是Facebook了,估計每個月有十億個活躍用戶每天有四千七百萬則內容被使用者分享。

因為網路力量是如此的令人印象深刻(像是社群媒體),網路犯罪分子也將此視為潛在的財源。有越多使用者也代表了會有越多的受害者。就在五月,我們看到了好幾個值得注意的威脅,證明壞人們並沒有放慢他們的腳步:

 

  • 在五月初,我們報導許多偽鋼鐵人3影片串流網站透過社群媒體(這案例裡用了Tumblr和Facebook)在網路上散播著他們的誘餌。這樣的社交工程攻擊還是會繼續進行,因為類似鋼鐵人這樣的強檔大片是最有效的社交工程誘餌。
  • 因為行動平台的日漸普及,看到上面出現詐騙攻擊也就令人毫不訝異了。就在這個月,我們看到有假的免費Instagram關注者騙局,最終會讓使用者去下載行動惡意軟體,再從受感染設備上竊取資料以收集販賣。
  • 因為大部分的金融交易都在網路上發生(像是網路銀行,購物網站等),自然地,銀行和電子商務網站成為了網路犯罪的目標。就在幾個星期前,我們看到網路犯罪份子是如何利用偽自製瀏覽器來針對巴西的網路銀行使用者。從這事件裡,我們發現他們會用有效的社交工程攻擊來誘騙使用者去透露出自己的巴西銀行登錄憑證。
  • 最近,我們還看到Android應用程式內的行動廣告是如何去導向詐騙網站,最後騙取使用者的金錢。這事件雖然僅限於中國用戶,但我們也相信類似的攻擊可能會發生在世界其他各地。

 

不過馬上讓人想到的事情是,網頁威脅是有多麼的嚴重。在我們的資料圖表 – 「你在網路上安全嗎?」,我們介紹了目前的威脅趨勢是如何的利用現今的上網互動熱潮。在此基礎上,我們注意到兩者之間有直接的關係:我們在網路上做得越多,就可能會出現越多的威脅。

不過從光明面來看,我們看到有越來越多的軟體廠商、社交媒體網站和組織會去完善增強安全措施。不過在稱讚這些發展的同時,使用者自己也必須要盡自己的一份心力。

 

六月已經被美國網路安全聯盟宣布為國家網路安全月,有些簡單的步驟來提醒網民們保持網路安全。其他像是將信譽良好的網站加入書籤,並定期進行系統更新等都是要持續下去的做法。對待你的行動電腦就跟對待桌上型電腦一樣,因為它們都會面臨網路威脅。

 

要參考完整的資料圖表,請點入下面的縮圖:

 

@原文出處:Cybercriminals Catch up With the Digital Landscape

 

V1_banner540x90

PC-cillin 2013 雲端版跨平台同時支援Win、Mac及Android手機與平板,立即下載試用

PC-cillin 2013雲端版跨平台同時支援Win、Mac及Android手機與平板,立即下載試用

防毒軟體大評比.PC-cillin 排名第一

防毒軟體大評比.趨勢科技PC-cillin 雲端版排名第一

還不是趨勢科技粉絲嗎?想了解更多關於網路安全的秘訣和建議,只要到趨勢科技粉絲網頁 或下面的按鈕按讚加入粉絲,各種粉絲專屬驚奇好禮,不定期放送中

◎ 歡迎加入趨勢科技社群網站
   

 

 

當你的筆電遺失時, 如何讓別人無法讀取你的機密檔案?

作者:Vic Hargrave

這行動運算世界的麻煩之一,就是當我們無時無刻地存取資料檔案時,也同時增加了資料遺失和不必要外洩等風險。你大概也聽說過有粗心的公司高階主管的筆記型電腦被偷,結果發現電腦裡有著公司的敏感資料,包括了信用卡號碼、金融帳戶、資料、公司網路密碼等等。

Cloud7

我想我們大部份人(不僅僅是這位可能得找新工作的高階主管)都會將敏感資料放在我們的筆記型電腦上,尤其是當我們不再使用桌上型電腦時,就像我現在這樣。

就拿網路帳號密碼作為例子。除非你在每個網站上都用同一個密碼(最糟的做法)或是你的記憶力非常好,不然你可能會將這些密碼記在表格或其他檔案內以方便查找。或許你正在跟會計師處理報稅問題,有著各種收據,包括你的銀行帳戶資料和信用卡號碼。在這兩種情況下,我要告訴你如何使用PC-cillin 2013雲端版的檔案保險箱,讓你確保在電腦上所儲存的資料安全無虞。

初始化檔案保險箱

要初始化檔案保險箱非常容易。只要打開你的PC-cillin 2013雲端版主控台。點入資料防護圖示。接著按下檔案保險箱按鈕,如下圖所示。

當你的筆電遺失時, 如何讓別人無法讀取你的機密檔案?PC-cillin 2013雲端版檔案保險箱機密壤您資料不走光



雲端版會出現一個視窗,說明當你存取檔案保險箱時會發生什麼事,以及當你遺失電腦時可以做些什麼。顯示如下:

當你的筆電遺失時, 如何讓別人無法讀取你的機密檔案?PC-cillin 2013雲端版檔案保險箱機密壤您資料不走光

 

每當進入檔案保險箱都會出現這一畫面。你可以勾選「不再顯示此簡介」來永久關閉它。

 

當你按下「確定」按鈕,系統會提示你輸入電子郵件地址和密碼。當你的筆記型電腦遺失時,這是你用來回報的認證資料,萬一真的不幸發生的話。這裡所設定的密碼可以讓你用來打開檔案保險箱以存取儲存在那的檔案。

 

初始化你的檔案保險箱認證資料後,就會出現檔案保險箱的畫面。

當你的筆電遺失時, 如何讓別人無法讀取你的機密檔案?PC-cillin 2013雲端版檔案保險箱機密壤您資料不走光

點下保險箱圖示下的開關以開啟你的檔案保險箱。然後按下「確定」按鈕。

你會看到「檔案保險箱」的圖示出現在電腦桌面上。這是你的檔案保險箱,可以讓你安全地存放任何檔案、機密或其他東西的資料夾。要打開檔案保險箱只要點入圖示,輸入你初始化時所設定的密碼。當你的檔案保險箱開啟時,你可以將檔案和資料夾拖拉進去。請確保在做完之後關閉檔案保險箱資料夾,以免有人試圖在你離開電腦時存取你的檔案保險箱。

掛失和重新取得遺失電腦的存取權

在關閉PC-cillin 2013雲端版前按下重新取得存取權下的連結,並將你被導到的網頁加入書籤。一旦你遺失你的電腦,你可以連到這個網頁,輸入你的檔案保險箱帳號認證資料(你在初始化檔案保險箱時所輸入的電子郵件地址和密碼)去鎖住檔案保險箱。這樣子就任何人也無法將它打開,即使那個人知道檔案保險箱的密碼。 繼續閱讀