《資安新聞周報》勒索病毒 28天鎖定螢幕不讓你看電視 / 網拍「加入LINE私下交易」 小心有詐 /又見DDoS攻擊鎖定DNS!

本周資安新聞週報重點摘要,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。

IoT設備遭駭客入侵 日本I-O Data停售相關路由器設備  電子時報

勒索病毒入侵智慧型聯網電視!日本今年來已有 300 多起,28天鎖定螢幕不讓你看電視  T客邦

日企長期輕忽資安 駭客入侵事件增多  電子時報

專家警告:家用智能產品 毛孩子都能侵入  世界新聞網

又見DDoS攻擊鎖定DNS!新加坡電信Star Hub遇襲,導致用戶3天難上網  iThome

網拍「加入LINE私下交易」 小心有詐  資安趨勢部落格
2

注意!團購網疑個資外洩 女買千元果乾慘賠近20萬  iSET 2011三立網站

101位女星裸照外流! 駭客被判18個月惹眾怒  新聞雲

►《延伸閱讀》從 iCloud 疑遭入侵,好萊塢 A 咖女星裸照外流事件,學到的五件事

 

澳洲爆最大資料外洩事件!? 紅十字會55萬捐血人士個資外洩  iThome

►《延伸閱讀》尼泊爾地震事件成詐騙誘餌:別讓愛心 成為駭客提款機(含歷年天災詐騙伎倆大揭發)

 

 

防止病毒跨平台威脅 手機也要防毒  今日新聞網

巨集病毒肆虐! 微軟將惡意巨集封鎖延伸到Office 2013  iThome

►《延伸閱讀》:打開 Word 檔也會中勒索軟體!!新加密勒索病毒 Locky,偽裝發票,誘騙下載

 

 

PC-cillin 2016雲端版已有增加對勒索軟體 Ransomware加密行為的防護機制,可預防檔案被勒索軟體惡意加密

Windows10Banner-540x90v5

趨勢科技PC-cillin雲端版 ,榮獲 AV-TEST 「最佳防護」獎,領先28 款家用資安產品防毒軟體 ,可跨平台同時支援安裝於Windows、Mac電腦及Android、iOS 智慧型手機與平板電腦,採用全球獨家趨勢科技「主動式雲端截毒技術」,以領先業界平均 50 倍的速度防禦惡意威脅!即刻免費下載

 

汽車廠商仍對駭客攻擊缺乏警覺心…  電子工程專輯

繼續閱讀

趨勢科技以頂尖物聯網資安防護軟體開發套件,榮獲2016 雲端物聯網創新獎冠軍 開創物聯網資安新版圖

【2016年11月4日台北訊】物聯網(IoT ,Internet of Thing)壟罩全球科技產業,憑藉物聯網發展新型態商業模式已成為各產業發展重點,相對而言,如何防護網路資訊安全亦為重要課題。網路資安解決方案領導廠商趨勢科技(東京證券交易所股票代碼:4704)看見物聯網資安防護的重要性,以物聯網資安防護軟體開發套件(Trend Micro IoT Edge Security Solution),榮獲台灣雲端運算產業協會《2016雲端物聯網創新獎》企業創新組第一名的佳績,再次證明趨勢科技在資安防護市場的掌握度與科技創新的領導地位。

對於本次受獎,趨勢科技台灣暨香港區總經理洪偉淦表示:「從日前美國網路供應商Dyn遭受大規模DDoS攻擊的事件便可看出物聯網的蓬勃發展,連帶影響資安問題成為一大隱憂。趨勢科技掌握科技發展的脈動與威脅的變遷,推出物聯網資安防護軟體開發套件,建構安全的物聯網環境,防禦不斷更新的危險與威脅,今年獲得《2016雲端物聯網創新獎》冠軍的肯定,再次證明趨勢科技於物聯網資訊安全領域的領導地位。」

趨勢科技物聯網資安防護軟體開發套件提供兩大功能,第一是主動偵測資安威脅,進行資安風險評估;第二則是提供端點自體系統保護,於裝置受攻擊時進行系統保護與系統強化。此套件運用雲端機器學習(Machine Learning)的機制監控異常狀況,並可廣泛運用於各種物聯網平台。趨勢科技物聯網資安防護軟體開發套件以雲端、網路以及端點建構全方位的安全防護架構網,協助物聯網廠商提供安全的連網裝置及服務,為全球科技業者做第一步把關。

2016雲端物聯網創新獎由台灣雲端運算產業協會舉辦,相關說明請參考https://cloudaward.twcloud.org.tw/

圖說: 趨勢科技IoT security 開發套件榮獲2016雲端物聯網創新獎冠軍,由趨勢科技台灣暨香港區總經理洪偉淦代表接受副總統陳建仁先生頒獎
圖說: 趨勢科技IoT security 開發套件榮獲2016雲端物聯網創新獎冠軍,由趨勢科技台灣暨香港區總經理洪偉淦代表接受副總統陳建仁先生頒獎

 

 

###

《年度驚世駭俗獎》,《最厲駭新人獎》得獎的是…..2016 金毒獎,你投票我送驚喜福袋

  • 勒索病毒,是資安趨勢部落格年度搜尋量第一名關鍵字,你對哪一則相關新聞最有印象?
  • 哪則 2016 資安新聞,足以當選年度重大資安新聞?
  • 您覺得哪一個新型態攻擊最厲駭?
  • 哪一則跟資安有關的數字,您認為最足以讓人怵目心驚?
  • 如果你是企業的 IT 人員,你最怕你的同事們,做了哪一件跟資安新聞報導中相同的事?
    cool 立刻投票拿好禮

繼續閱讀

假扮宅配,冒充系統管理員…網購族和上班族必學防止社交工程信件上鉤7步驟

4koma-46-1 4koma-46-2 4koma-46-3 4koma-46-4

一封冒稱健保局的「二代健保補充保險費扣繳辦法說明」,導致萬筆中小企業個資遭竊;一封偽裝銀行交易紀錄信件,導致南韓爆發史上最大駭客攻擊;996 名公僕因為一封標題為「李宗瑞影片,趕快下載呦!」信件, 以上是因好奇心中了網路釣魚陷阱著名案例。
垃圾郵件是藉著博取收件者的信任感所設下的圈套。最近常見的手段即是偽裝成宅配業者寄出不在府通知郵件。例如:「您有包裹未取。詳情請點擊以下網址」等的文字記載。企圖誘導收件者進入不正當的網站,此手法近來頻頻可見。

假冒email系統管理員的郵件至特定的承辦人員信箱
假冒email系統管理員的郵件至特定的承辦人員信箱

繼續閱讀

超過一半勒索病毒加密的檔案類型與企業直接相關

保護企業環境同時又要維持業務運作是個棘手的平衡。IT管理員面臨著看似不可能的任務,在支援日常營運和維持關鍵服務正常運行的同時又要保護好網路。當安全廠商發布新的修補程式時,在將其部署到實際系統前需要先進行測試。因此,安裝修補程式經常會落在第二順位,因為通常需要重新啟動重要的系統和伺服器,這會拖累整體生產力並造成業務中斷。當然,不願快速地進行修補也令企業出現遭受攻擊的空窗期。

本篇文章是討論勒索病毒危害一般使用者和組織所使用技術之四部曲的最後一部。這些技術顯示出要解決此類威脅所造成風險的最佳作法是在企業網路的不同面向提供多層次的防護:從閘道到端點,再到網路和伺服器。
到這裡參考我們之前的文章:

 

伺服器上的勒索病毒解決方案

趨勢科技的年中安全綜合報告指出,有超過一半被勒索病毒 Ransomware (勒索軟體/綁架病毒)加密的檔案類型與企業有直接相關 – 資料庫檔案、SQL檔案和伺服器上的網頁都是常被針對的檔案類型。這些都位在伺服器上;對企業而言,伺服器上的勒索病毒是需要處理的確實威脅。我們將探討勒索病毒如何演變成會影響伺服器,及目前有哪些解決方案可以處理此一特定問題。

勒索病毒會搜尋可用的網路分享


除了遭受直接攻擊外,伺服器也常因為同網路內感染勒索病毒的端點而間接地受到影響。檔案分享是常見的原因之一;勒索病毒現在經常都會搜尋可用的網路分享。根據勒索病毒的行為,這可能最終會更直接地影響到伺服器。
伺服器可能經由漏洞而遭受勒索病毒攻擊

除了檔案分享外,伺服器也有遭受直接攻擊的危險。勒索病毒常見的攻擊媒介(如網路釣魚和惡意廣告)並不是用於伺服器。但相對地,伺服器可能經由漏洞而遭受直接攻擊。
攻擊醫院的SAMSAM勒索病毒就是個很好的例子,說明了伺服器也會成為勒索病毒的目標。在這些攻擊中,JBoss(Java網頁應用程式伺服器)漏洞被用來連上組織內的伺服器。將 Webshell 加到這些伺服器上,讓攻擊者能夠遠端控制這些系統。
從那時起,伺服器本身的檔案也成為被加密的目標;而攻擊者也可能試著在中毒網路內進行橫向移動,尋求其他有利可圖的勒索病毒目標。而結果是一樣的:檔案被加密,成為攻擊者勒贖的籌碼。
攻擊伺服器比一般攻擊個別系統的勒索病毒威脅需要花費更多的時間和精力,但獲得的黑心收益也比較高。比方說,當好萊塢長老教會醫療中心(位於加州洛杉磯)在2016年2月遭遇勒索病毒攻擊時,醫院最終支付了40比特幣(Bitcoin)的贖金。當時約等於17,000美元。 繼續閱讀