全球最大 NFT 交易市集 OpenSea ,用戶電子郵件遭外洩

在6月29日,全世界最大的NFT市場OpenSea透過部落格文章宣布自己遭遇重大的資料外洩事件。

這家經營數位收藏品和NFT點對點市場的公司表示,資料外洩事件的原因是其郵件服務商Customer.io底下有一名員工使用其員工權限下載了OpenSea使用者的電子郵件地址,並將其分享給未經授權的第三方。

這起資料外洩事件發生在該公司退款180萬美元給使用者後的幾個月,退款原因是有人利用一個漏洞讓自己能夠以遠低於市場價格購買珍貴的NFT。

OpenSea資料外洩 – 你需要擔心嗎?

繼續閱讀

七個 iPhone中毒現象, 六步驟清除病毒

智慧型手機是多數人的生活的必需品。在所有競爭品牌當中,iPhone 是最受歡迎、也最受使用者信賴的智慧型手機。研究顯示,45% 的智慧型使用者都信賴 iPhone。
正因為它在市場上擁有絕對的主導地位,所以駭客正想盡辦法試圖擄獲廣大的 iPhone 使用族群。儘管 iPhone 的病毒相當罕見,但並非不可能出現。

七個 iPhone中毒現象, 六步驟清除病毒

手機中毒 10症狀

  1. 效能降低(例如,開啟應用程式(APP)需要花費很長時間)。
  2. 無預警重新關機或重新啟動的。
  3. 釣魚簡訊和不明電話增加。
  4. 常常出現應用程式停止運作或錯誤訊息。
  5. 經常跳出視窗。
  6. 手機流量急劇增加。
  7. 朋友收到與你有關的垃圾訊息/郵件。
  8. 網頁瀏覽器延遲或被導向可疑網頁。
  9. 沒有下載就出現的新應用程式。
  10. 電池很快耗盡和過熱。

病毒會最常在你手機做的六件事

繼續閱讀

愛心捐助非洲兒童,竟成詐騙集團提款機

假非洲兒童基金會網站透過網路釣魚詐騙散播

非洲兒童基金會(African Children Fund)是一個致力於改善肯亞、坦尚尼亞、烏干達和辛巴威兒童生活的非政府組織。這個組織的官方網站是africanchildrensfund.org

不幸的是,最近一直出現冒用非洲兒童基金會名號的網路騙子,目的是為了騙取金錢和竊取個資。本文接下來會介紹你所該知道的詳細資訊。

假非洲兒童基金會(African Child Fund)詐騙


網路騙子利用網域www.africanchildsfund[.]org建立名子相似的山寨版非洲兒童基金會(African Child Fund)網站。要澄清的是,這個網站跟正牌的非洲兒童基金會沒有任何關聯。網路騙子希望人們會因為搞混山寨版與正牌非洲兒童基金會名稱而受騙捐錢 – 這些錢都將直接進入騙子的口袋。

繼續閱讀

電子郵件仍是首要攻擊途徑,相關威脅年暴增 101%

趨勢科技雲端電子郵件防護去年攔截 3,360 萬次威脅

 

【2022 年 7 月 7 日,台北訊】全球網路資安領導廠商趨勢科技 (東京證券交易所股票代碼:4704) 在 2021 年共攔截了 3,360 萬次以上的雲端電子郵件威脅,較前一年暴增 101%。如此大幅度成長的電子郵件攻擊數量,顯示電子郵件仍是網路攻擊的首要途徑。

 

請點選此連結來取得這份完整的 Cloud App Security 威脅報告。

【圖說一】趨勢科技發表最新「Cloud App Security威脅報告」指出電子郵件仍是網路攻擊首要途徑
【圖說一】趨勢科技發表最新「Cloud App Security威脅報告」指出電子郵件仍是網路攻擊首要途徑

  繼續閱讀

Conti 與 LockBit:十大勒索病毒集團的機密情資外洩, 45 % 都是它們做的!

趨勢科技藉由數據分析來比較 Conti 和 LockBit 兩大勒索病毒集團的攻擊目標偏好與經營模式。

Conti 與 LockBit:十大勒索病毒集團的機密情資外洩, 45 % 都是它們做的!

從 2019 年 11 月至今,趨勢科技一直在密切監控多個勒索病毒集團的資料外洩網站,並持續分析其受害機構的數量與分布情況,以及這些集團公開了哪些受害者資訊。根據我們目前研究的結果顯示,ContiLockBit 兩大集團的受害機構數量明顯高其他集團。我們的研究目的是要示範如何透過數據分析方法來深入掌握這些犯罪集團的運作方式,甚至是決策方式,我們與 Waratah Analytics 的同仁合作,在都柏林舉行的第 34 屆 Annual FIRST Conference 上發表這項研究。儘管某些報導指出 Conti 這個品牌早已終止營運,但由於它規模龐大,因此仍然是這類研究的絕佳案例。

當我們根據資料遭勒索病毒集團外洩的機構數量 (2019 年 11 月至 2022 年 3 月) 來列出 10 大勒索病毒集團排行榜時,有兩個集團特別突出:Conti 和 Lockbit。事實上這兩個集團加起來幾乎占了所有案例的 45%。

排行勒索病毒集團受害機構數量
1Conti805
2Lockbit666
3Maze330
4REvil/Sodinokibi309
5Pysa307
6DoppelPaymer206
7Egregor197
8Avaddon184
9NetWalker178
10Clop119
表 1:10 大勒索病毒集團 (根據 2019 年 11 月至 2022 年 3 月之間的受害機構數量)。

此處我們對比分析了這兩大集團的受害機構,並尋找兩者攻擊偏好的差異。 

繼續閱讀