備受覬覦的醫療資料

DLP 0224

從報導中得知有8000萬筆Anthem保險公司客戶和員工的個人資料被竊。初步報告顯示外洩資料包括姓名、出生日期、社會安全號碼、地址和包含收入在內的工作資料。

這些都是可以被用來進行身份竊盜的有用資料。

確切外洩的數量還在統計中,不過Anthem也說可能遠超過數百萬筆。

從造成身份竊盜風險的角度來看,這起事件潛在的外洩數量及被竊資料類型已經讓它成為美國有史以上最嚴重的資料外洩事件。

但有兩點讓這件事件顯得更加嚴重,讓我們必須更加提高警覺。

  1. 這起事件的目標是醫療保健機構手上的資料,顯示攻擊者已經認知到這個環境是個人資料的主要礦脈。在美國,我們習慣會毫不猶疑地將關鍵的個人資料交給醫療保健機構。而且還不止如此,我們不僅給出個人資料,還包括家庭資料。如果目的是為了進行身份竊盜,沒有比這更好的目標了。
  2. 這起攻擊針對了藍十字藍盾協會內最大的營利性醫療保健公司,也是美國第二大的醫療保險公司。這並不是一般的駭客活動,而是擁有大量資源的組織化攻擊。Anthem是個大角色。種種的跡象顯示這是起複雜的攻擊,顯示這次的目標遭受到主力攻擊。就算是大傢伙也被扳倒了。而且,如果這樣規模的組織也成為了受害者,那整個產業都該擔心了。

在近一年前,美國聯邦調查局警告說醫療保健產業也岌岌可危。看到今日這起事件,我們可以了解這警告是有原因的。我們也知道攻擊成功後會產生什麼後果。更重要的是,我們看到了這是整個產業所要面對的風險 — 跟大小或複雜度無關。

醫療保健機構在去年就該聽從美國聯邦調查局的警告,並且要建置能夠偵測入侵發生跡象的對應方案,而不只是防止入侵的防護方案。在我們撰寫這篇文章時,很有可能還有其他醫療保健機構的網路遭受入侵,資料被取走。而真正的問題是,我們需要過多久才會知道。

醫療保健產業可以從去年零售業的資料外洩事件中所學到的教訓是要能夠廣泛而快速的協同合作以及共享資訊。我們知道攻擊者會共享資訊。而當醫療保健產業也有資訊分享和分析中心時,可以做到更多的事情。

歐巴馬政府最近呼籲要進行更多立法來提高網路安全防禦系統和資料外洩事件通知。由於醫療保健是個監管嚴格的產業,這起最新事件顯示出針對醫療保健資料加強安全性的行動有多麼重要。

這可能是第一起的大規模醫療資料外洩事件。但它不會是最後一次。我們有機會避免重蹈零售業的覆轍,只要醫療保健產業可以快速地行動,並且和政府及私人單位共同合作。想瞭解更多資訊,請點入這裡

 

@原文出處:Healthcare Data in the Cross-Hairs作者:Christopher Budd

 
 

想了解更多關於網路安全的秘訣和建議,只要到趨勢科技粉絲網頁 或下面的按鈕按讚

◎ 歡迎加入趨勢科技社群網站
 

多起網路攻擊以露骨情色誘人,受駭者羞於啟齒,疫發不可收拾!


Porn sites end user-blog

情色內容是網路犯罪伎倆的主流之一,網路犯罪份子以情色當誘餌,利用受駭者羞於回報的心理,大肆從容布局,近日有一起魚叉式網路釣魚(Phishing)以此類手法攻擊五個以色列組織(涵蓋政府、運輸、基礎設施、軍事和學術單位)及一個科威特組織。這讓攻擊者有更多的時間來利用惡意軟體從系統中獲取資訊。這意味著過去情色內容普遍被認為只針對個人用戶,但現在這股情色攻擊潮流也轉向APT攻擊 /目標攻擊。

攻擊整理幾個本部落格介紹過的曾經疫發不可收拾以情色當誘餌的案例:

想看 iCloud被駭明星影片,請先分享到fb?! 搜尋被駭明星關鍵字,當心病毒守株待兔

病毒說: 想看 iCloud被駭明星影片,請先分享到fb,受害者的塗鴉牆上充滿帶有惡意連結的垃圾訊息。
病毒以 iCloud被駭明星影片為誘因,讓受害者的塗鴉牆上充滿帶有惡意連結的垃圾訊息

 

「這個男人摸了一千個女孩的乳房」 影片勿點選對新一波臉書釣魚攻擊來襲

駭客透過臉書散播一個名為「這個男人摸了一千個女孩的乳房」的影片網址,一旦點選下載影片外掛元件後即陷入駭客陷阱,不但個人資料全都露,並會自動將此訊息傳送給好友,成為駭客散播有害訊息的幫兇
駭客透過臉書散播一個名為「這個男人摸了一千個女孩的乳房」的影片網址,一旦點選下載影片外掛元件後即陷入駭客陷阱,不但個人資料全都露,並會自動將此訊息傳送給好友,成為駭客散播有害訊息的幫兇

繼續閱讀

美國第二大醫療保險公司 Anthem資料外洩事件:你該知道什麼?

美國第二大的醫療保險公司Anthem 公開自己發生嚴重的資料外洩事件。

這起外洩事件可能影響多達8000萬名現在和過去的客戶及員工。Anthem仍在進行調查以確認究竟有多少人及誰遭受到影響。

DLP

底下是一些你需要知道的重要資訊以瞭解情況。

  1. 如果你現在或曾經是Anthem的客戶或員工,那就可能受到影響。Anthem在完成調查前還無法確定有誰受到影響。這代表曾是他們客戶或員工的人都可能被影響。
  2. 被竊了足以用來進行身份竊盜的資料。Anthem表示被取走的資料包括姓名、出生日期、會員編號/社會安全號碼、地址、電話號碼、電子郵件地址和工作資訊。這些資料足夠用來進行身份竊盜。
  3. 醫療資訊和信用卡/記帳卡資訊沒有被竊。Anthem已經確認個人醫療資料沒有被竊。他們也確認了信用卡和記帳卡資訊沒有被竊。
  4. Anthem將會聯繫所有受到影響的人。根據他們所發表的資料,Anthem將會透過傳統郵件通知每個受此資料外洩事件影響的人。
  5. Anthem會提供信用監控/身份竊盜防護服務給所有受到影響的人。Anthem也承諾會提供信用監控/身份竊盜防護服務給所有受到此次資料外洩事件影響的人。相關資訊也將會透過傳統郵件提供。
  6. Anthem設立單一平台來提供此次資料外洩事件的相關資訊。Anthem設立了一個特別的專用網站來提供此事件的相關資訊。這個網站包括有誰受到影響以及正在進行什麼的資訊。因為一切還是發展中,你應該到此網站查看最新資訊。網址在:https://www.anthemfacts.com/

繼續閱讀

愛到卡慘死! FB 流傳「誰是你2015年情人?」裝萌駭人!!揭開八種埋伏網路的危險愛情遊戲

關於愛情,你會保護自己免於受傷,但你是用什麼來保護你的線上個人資料呢?

bad site related to love-FB

 

在網路上,愛情這件事可能並不致命,但它絕對可以在很多方面影響你。犯罪份子利用各種愛情或約會相關的題材引誘無辜的使用者。請注意這八個可能毀掉你的浪漫幻想的網路威脅:

1.FB 遊戲訊息: 「誰會是你2015年的情人?」誘來駭人

開心應用程式是個危險的網站,它會吸引Facebook使用者來玩遊戲,像是讓你發現自己長得像哪位名人。在這次的情人節,它會鼓勵使用者點入連結來玩找出「誰會是你2015年的情人?」的遊戲,但是當你點入連結後,它實際上會要求你提供個人資料或下載有害檔案到你的電腦上。

2.FB尋找愛情遊戲應用程式,會掏空你的個資

你可能看過現在流傳在Facebook上的訊息 – FB遊戲應用程式連結。在檢視全球統計數據時,趨勢科技看到情人節連結和圖片導向該網頁。一旦進到該網頁,你會被要求完成一份問卷讓你可以下載Facebook遊戲,但其實你是憑空交出你的認證資訊和其他個人資料。

3.FB 散播的「我的2015情人節」裝萌欺騙感情

可愛是種病毒是個會透過Facebook 或 Pinterest 垃圾訊息散播的網站。它現在使用標示「我的2015情人節」的圖片來鼓勵使用者上去。一旦連上,它會要求你點入邀請連結,這可能會導致惡意軟體下載到電腦上。

 


4.免費約會網站裡的美麗俄羅斯女孩 繼續閱讀

加密勒索軟體散播到新地區,台灣列入歐美以外最受影響的國家

 

 

當加密勒索軟體在北美和歐洲等地猖獗時,我們也注意到這些區域之外也出現了感染狀況。像是Critroni或Curve-Tor-Bitcoin(CTB)Locker,一種舊的crypto-locker變種也在亞洲出現。雖然出現在這些新地區的偵測數量還沒有那麼大,但這可能是不久將來出現更大量加密勒索軟體攻擊的前兆。

 

什麼是加密勒索軟體?

它是一種勒索軟體,會加密使用者系統或檔案以勒索金錢。這會阻止使用者存取自己的檔案或電腦。

[更多資訊:勒索軟體基礎:它是什麼及它如何運作]

 

CTB Locker和其他加密勒索軟體有何不同?

  • CTB Locker一般會要求使用者支付3比特幣(約95美元)
  • 它不需要網路去加密檔案;即便沒有連網也可以運作。
  • 它通常會提供免費解密五個檔案。
  • 它會延長加密檔案的贖金期限。
  • 它的勒贖訊息提供受害者其他語言選項。

使用者怎麼感染到CTB Locker

  • 受害者收到帶有惡意軟體的垃圾郵件。
  • 惡意軟體下載CTB Locker。
  • CTB Locker加密受害者的檔案。
  • 受害者收到勒贖訊息和支付期限。
  • 受害人接著需要透過TOR支付比特幣。

 

 

CTB Locker對新地區的的影響如何?

 

以下是美國和歐洲以外最受影響的國家。受到攻擊的原因可能各不相同,但最可能的是不好的網路瀏覽習慣和缺乏適當且更新的安全解決方案。

 

    • 印度
    • 泰國
    • 印尼
    • 臺灣
    • 越南
    • 馬來西亞
    • 菲律賓
    • 澳洲
    • 香港
    • 韓國
    • 新加坡
    • 紐西蘭

 

萬一使用者系統受到感染,仍然可以取回其資料嗎?

雖然經由付出贖金來重新取回資料的承諾很誘人,但不該這麼做。就算付錢,要取回被加密資料的可能性也很小。防護這類勒索軟體攻擊最好的方法是預防。

 

使用者如何避免系統感染CTB Locker

他們可以做到下列幾點:

  • 避免點入可疑連結。
  • 備份重要資料。
  • 檢查電子郵件寄件者。
  • 仔細檢查郵件內容。
  • 確保軟體更新。

 

@原文出處:Crypto-Ransomware Spreads into New Territories

《 想了解更多關於網路安全的秘訣和建議,只要到趨勢科技粉絲網頁 或下面的按鈕按讚 》

《提醒》將滑鼠游標移動到粉絲頁右上方的「已說讚」欄位,勾選「搶先看」選項,最新貼文就會優先顯示在動態消息頂端,讓你不會錯過任何更新。


▼ 歡迎加入趨勢科技社群網站▼

好友人數

 


【推薦】防毒軟體大評比: 惡意程式防禦力 PC- cillin雲端版榮獲第一名!

【推薦】PC-cillin 雲端版 榮獲世界著名防毒評鑑機構高度評比

 

Windows10Banner-540x90v5

 

趨勢科技PC-cillin雲端版 ,榮獲 AV-TEST 「最佳防護」獎,領先28 款家用資安產品防毒軟體 ,可跨平台同時支援安裝於Windows、Mac電腦及Android、iOS 智慧型手機與平板電腦,採用全球獨家趨勢科技「主動式雲端截毒技術」,以領先業界平均 50 倍的速度防禦惡意威脅!即刻免費下載

趨勢科技PC-cillin雲端版 ,榮獲 AV-TEST 「最佳防護」獎,領先28 款家用資安產品防毒軟體 ,可跨平台同時支援安裝於Windows、Mac電腦及Android、iOS 智慧型手機與平板電腦,採用全球獨家趨勢科技「主動式雲端截毒技術」,以領先業界平均 50 倍的速度防禦惡意威脅!即刻免費下載