TeamTNT 強化登入憑證搜刮工具瞄準雲端服務與其他軟體

根據新的證據顯示,TeamTNT 網路犯罪集團又再次強化其登入憑證搜刮工具,納入了多家雲端廠商與非雲端服務。

守護機密資料,是維護系統安全及防範供應鏈攻擊的重要關鍵。網路犯罪集團通常會在資料儲存機制上搜尋機密資料,在已遭駭入的系統上搜刮登入憑證。所以,一些以明碼方式儲存的登入憑證在不經使用者操作的情況下很容易遭到竊取,這樣的情況對 DevOps 軟體來說屢見不鮮,因此也是資安一大風險。

現在,犯罪集團已有能力搜刮雲端服務供應商 (CSP) 的登入憑證,只要他們能夠駭入受害者的系統。例如,TeamTNT 駭客集團就經常攻擊 雲端容器,現在又強化其工具來 竊取雲端登入憑證、搜尋其他環境、從事入侵活動。根據我們最新的研究證據顯示,TeamTNT 已進一步強化其登入憑證搜刮能力並瞄準了各家雲端廠商以及非雲端服務,例如在入侵企業之後搜尋受害者的內部網路與系統。

繼續閱讀

資安團隊喜愛的開放原始碼防護

開放原始碼是今日應用程式能夠快速部署的關鍵,請看趨勢科技與 Snyk 如何共同打造一套對開發人員友善的開放原始碼資安防護。

您之所以能夠迅速開發及部署應用程式來滿足業務的需求,一切都歸功於開放原始碼。這也是為何今日的應用程式當中往往有高達 80% 的程式碼是來自於開放原始碼。但不幸的是,漏洞是所有軟體普遍存在的問題,開放原始碼也不例外。您很可能在不知情狀況下將含有資安漏洞的開放原始碼 (甚至是有人蓄意釋出的惡意程式碼) 貼入您的應用程式與基礎架構當中,進而導致資料外洩,造成嚴重的損失。不僅如此,駭客還會隨時關注美國國家漏洞資料庫 (National Vulnerability Database,簡稱 NVD) 所發布的開放原始碼漏洞,從中挑選可攻擊的漏洞。

所幸,在趨勢科技和 Snyk 的共同努力下,您還是可以安心使用開放原始碼而不需擔心業務流程中斷。

不太了解什麼是 Snyk 嗎?沒關係,您只需知道他們是開放原始碼漏洞管理的業界領導者,並針對雲端開發人員提供了一套友善的資安防護。

藉由與  Trend Micro Cloud One™ – Open Source Security by Snyk 能輕鬆擔任開放原始碼程式庫與建構流程之間的橋樑,自動發掘應用程式與開放原始碼程式庫的相依性。此外,這套最新的解決方案還能利用 Snyk 頂尖的威脅情報資料庫來為資安團隊提供詳細的漏洞資訊。現在,開發人員與資安團隊就能開心成為一家人。

Trend Micro Cloud One 可讓您掌握企業資安的全貌,涵蓋範圍從開發人員的原始程式碼一路至線上營運環境,可說是業界首創。經由我們與 Snyk 的合作,開發人員就能隨持保持最快的應用程式開發速度,同時也讓資安團隊擁有所需工具來管理及降低風險。

如欲了解更多有關我們雲端防護平台的最新服務,請參閱此處。 

原文出處:Open source protection that security teams will love 作者:Mike Milner

《資安漫畫》你的手機作業系統是否為最新版本?

為了能夠 安全地使用iPhone及Android裝置等智慧型手機,對於作業系統因資安漏洞所造成的安全缺陷是不容忽視的。

一旦智慧型手機的作業系統有了資安漏洞,會造成什麼樣的風險呢?例如,可能導致裝置遭非法操作,或是裝置內的通訊錄資料及檔案遭竊。在iOS上已經發現合法應用程式遭替換成非法應用程式,或是Apple ID遭外洩的案例。Android 作業系統在過去也曾發現裝置遭到非法操作、裝置的通訊遭監聽的資安漏洞。

繼續閱讀

電腦變慢? 免重灌,加速你的 Windows電腦必學技巧!

電腦很慢是件令人煩心且沮喪的事情。遇到視窗突然凍結不動或動作斷斷續續時可能會讓你想把電腦丟出窗外。

深吸一口氣,本文有 8 個解決Windows電腦變慢的小技巧。

電腦變慢? 免重灌,8 招加速你的 Windows電腦!

為什麼 Windows 電腦會變慢?

首先,這裡是關於Windows電腦變慢的一般原因:

  1. 你的電腦記憶體不足
  2. 你的電腦模式設定需要調整
  3. 開機項目和背景程式太多
  4. 無用的功能或動畫
  5. 磁碟空間不足
  6. 登錄檔太雜亂
  7. 惡意軟體和病毒感染
  8. 不需要的第三方軟體

8 招加速你的電腦

  1. 重新啟動你的電腦
  2. 調整設定模式
  3. 停用開機程式
  4. 關閉 Windows 秘訣和提示
  5. 進行磁碟清理
  6. 清理登錄檔
  7. 停用第三方服務
  8. 用防毒軟體掃描電腦,檢查是否有惡意軟體和病毒感染

    🔻 延伸閱讀:網路變慢 、風扇很大聲、電費暴增?可能是它暗中搞鬼!
網路變慢 電費暴增,可能是挖礦病毒暗中搞鬼


🔴PC-cillin全方位智能掃描監控,幫你揪出病毒,改善手機電腦速度,讓你使用順暢又安心

PC-cillin不只防毒也防詐騙 ✓手機✓電腦✓平板,跨平台防護3到位➔ 》即刻免費下載試用

1.每周至少一次重新啟動你的電腦



許多使用者習慣讓自己的電腦保持運作長達數週。他們的電腦一直在運作中或只進行休眠。這代表執行中的程式會不停地佔據並用光記憶體,這可能導致電腦運作相當緩慢。此外,電腦可能會遭遇到一些錯誤,這些錯誤會導致程式消耗更多的記憶體。為了避免這些麻煩,請每周至少一次按下Windows按鈕,選擇電源按鈕並選擇重新啟動來重啟電腦。

繼續閱讀

手機不見了!如何刪除在Apple Pay或Google Pay中註冊的信用卡資訊?

智慧型手機行動支付逐漸普及,尤其在疫情的催化下,使用行動支付零接觸的付款方式,加速成長。但如果裝置失竊或遺失,註冊的支付服務可能會遭到盜用。該如何刪除在Apple Pay及Google Pay中註冊的信用卡資訊?

如何刪除在Apple Pay及Google Pay中註冊的信用卡資訊。


如何避免Apple Pay和Google Pay遭到盜用?

不用碰到現金的智慧型手機支付已越來越為大眾所接受。許多人可能會使用「Apple Pay」或「Google Pay」這種平台來統一管理各種支付服務。如果擁有使用iPhone 7後續的機種或可支援NFC(一種近距離無線通訊協定)的Android裝置,即可輕易使用Apple Pay或Google Pay。只要安裝專屬應用程式,註冊手上的信用卡、簽帳金融卡或預先儲值(加值),付款時就僅需將智慧型手機置於專用裝置上感應,相當方便。

◼延伸閱讀:

《資安漫畫》嗶一聲,就可付費,‎手機行動支付的風險與七個安全法則

這張圖片的 alt 屬性值為空,它的檔案名稱為 4koma-119-1.jpg


《資安漫畫》常用手機登錄網銀或行動支付,這 10 件事千萬別做

常用手機登錄網銀或行動支付,這 10 件事千萬別做
繼續閱讀