非洲:網路犯罪份子的新避風港?

趨勢科技的威脅研究人員認為,在三年內,非洲將會成為更加龐大的網路犯罪來源。以下提到了理由:

更多可用的頻寬和更低的成本

聯合國所有成員國都已經同意在二〇一五年要達到八個千禧年發展目標。其中一個就是:「與私人企業合作,提供新技術的好處,尤其是資訊及通訊技術方面」。為了達到此一目標,就要幫助非洲趕上世界的其餘國家。有了新的資訊和通訊技術,非洲龐大的潛在使用者就讓它成為了要角。

來自世界各地的多家私人企業要一起來提供資金並建設在非洲的六個基礎設施工程。在二〇〇七年舖設了第一條海底電纜,將非洲東部和南部跟世界其他地方連接起來。在今天,網路基礎設施已經幾乎遍及了整個非洲大陸。隨著十一個線路工程繼續進行,當地的網路供應商和電信業者不斷擴大自己的服務範圍,提供客戶更便宜和更快的連線。

隨著頻寬的增加,電信商和最終用戶的成本也可能會進一步地減少,這對企業組織來說是項利多,對攻擊者和網路犯罪分子來說也是。

網際網路普及率:顏色越深代表越高的普及率。

快速成長的網路用戶

非洲使用者的成長會進一步地讓頻寬成本下降。它的人口在二〇〇九年達到十億人,預計會在二〇一二年六月達到1,073,380,925人,在三年內成長了七千三百萬人。

和這人口成長同調,行動上網已經成為非洲的主流。網際網路,特別是社群網路,有如野火燎原般擴散。從二〇一一年三月到二〇一二年三月,臉書使用者從二千七百萬增加到四千萬。如果一直維持這樣的成長速度,那非洲現在的臉書使用者已經超過了五千萬。無論怎麼看,這些數字都代表了非洲的網路使用者將會繼續迅速增加。

繼續閱讀

遊戲網路植入比特幣採礦程式到使用者電腦上

幾個星期前,趨勢科技指出比特幣(Bitcoin)採礦程式可能會利用GPU(圖形處理器),出現新的威脅趨勢。看樣子這已經發生了,以有點曲折的方式。

電子競技聯賽ESEA最近被迫承認,有員工在未經授權下將比特幣採礦程式派送給使用者,強迫這些電腦開採比特幣供私人使用。他們聲稱,這代碼是為了內部測試而產生,原本是要評估是否能夠成為他們軟體客戶端的新功能。 ESEA自己將這醜聞描述成一場「大失敗」。

這事件本身是很耐人尋味的。合法的軟體服務被用來派送未授權軟體到最終使用者的電腦,就跟最近發生在韓國的事件一樣。不過它所植入的程式也並不尋常:這是個比特幣開採程式,而且可以利用使用者的GPU運算能力。

這很可能是第一次真正使用GPU的事件,但我們認為這也不會是最後一次。它對使用者所造成的損失可能不會很大,卻還是真實存在:增加額外的電力和系統損耗。此外,受影響的使用者也會發現網路頻寬使用的增加,有效的採礦程式會用到更多的頻寬。

繼續閱讀

APT 攻擊防禦:阻撓,干擾,閃避

作者:Rik Ferguson

APT-進階持續性滲透攻擊 (Advanced Persistent Threat, APT)目標攻擊的重點大部分都會和Lockheed Martin的網路擊殺鏈(killchain)有關,它其實是來自美國傳統的軍事目標攻擊週期(F2T2EA) – 搜尋(find)、定位(fix)、追蹤(track)、瞄準(target)、接戰(engage)、評估(assess)。網路擊殺鏈包含了七個階段:偵察(Reconnaissance)、武器化(Weaponization)、派送(Delivery)、漏洞攻擊(Exploitation)、安裝(Installation)、命令與控制(C2)和在目標內的行動。

重要的是要記住,網路擊殺鏈並沒有提到防禦方法,它只是詳述了攻擊者如何去入侵對象所採取的步驟。它是以一連串攻擊行為的觀點,而非研究各事件好了解如何阻擾、干擾或閃避持續不斷的入侵攻擊嘗試。主動反擊(Offense)必須要通知防禦方,目的是終止攻擊者繼續或完成攻擊的能力。

針對目標攻擊的主動式防禦必須要能夠使用攻擊者的長處去對付他們。雖然有個明顯不對等的地方,就是快速反應的攻擊者沒有必要去尊重法律或遵守遊戲規則。在攻擊活動時,橫跨所有階段所持續進行的分析活動,可以確認關鍵指標和重複的地方。這些標記可以讓防禦方將反應點從被動的漏洞攻擊後階段,向前推移到更主動的武器化和派送階段,甚至是偵察階段。

成功的關鍵是要能夠分析和關連大量的攻擊資料。識別出攻擊模式,代表以後攻擊者所使用的新攻擊指標可以被拿來更新防禦和消除方式。入侵的初始階段可能會在受害者網路內被偵測出指揮和命令(C&C)流量,或是被偵測到入侵後植入的惡意軟體,分析出可行動的情報可以用來發展更加主動的防禦措施。攻擊者在入侵活動裡所使用的基礎設施或漏洞攻擊碼,往往也會被重複用在APT-進階持續性滲透攻擊 (Advanced Persistent Threat, APT)的後期階段,或用在攻擊其他受害組織上。建立出攻擊模型可以找出使用在安裝階段的漏洞攻擊碼,進而進行修補或更新入侵防禦技術。而在派送階段對攻擊流量的識別可以用來更新ACL(存取控制列表),防火牆和其他攔截技術,讓組織防禦可以從後期進化到早期偵測和消除。

最近針對幾個韓國公司的攻擊為這防禦模式做出有力的例子。在三月十九日,我們看到了這起攻擊的首個跡象。韓國組織收到包含惡意附件的垃圾郵件。附件會從多個不同網址下載九個檔案,利用假網站來掩蓋惡意活動。

繼續閱讀

《總經理看資安趨勢》Big Data與我何干?

其實所謂的大數據,指的就是當我們每天的生活,都離不開網路,行動電話,我們週遭布滿監視器、感應器,這些裝置,都無時無刻的紀錄我們的行為,透過人工智慧,不管是你說話、po的文、你的表情,最後都能被轉為可分析的數據,然後數據工程師就開始在裡頭挖寶,趨勢科技創辦人張明正認為,大數據時代裡,台灣有一個難得的機會,就是開發可以上傳下載數據的感應器。

21世紀原油 大數據時代的台灣機會~遇見未來城市 中天電視台
BOB

 

 

  • 作者:洪偉淦  趨勢科技台灣暨香港區總經理

 

回顧過去一整年,無庸置疑,海量資料(Big Data)絕對是熱門IT話題,但部分對此涉獵未深的人士,不免感到納悶,海量資料與我何干?能帶來何等好處?值得如此賣力推廣?

Big Data與我何干
Big Data與我何干

事實上,海量資料的應用效益,不僅遍及各類商業領域,甚至攸關民眾福祉,堪稱意義深長,無怪乎引來眾多資訊廠商積極搶灘。從商業角度來看,先以IT從業人員為例,其首要任務乃是維持系統的安全與穩定,因此只要遭逢若干異象,就應立即根據大量系統日誌進行根本原因分析(RCA),預測可能損及系統維運的因子,以發揮防微杜漸之效,海量資料分析技術定可幫上大忙。

此外,諸如半導體等製造業者,亟需從製程參數彙集大量樣本,據此強化變異分析精準度,大幅提高良率改善幅度;又或者,如電信、金融等觸及龐大資料的產業,基於決策輔助、精準行銷等目的,經常需要從川流不息的資料執行細膩分析,覓得足以帶動營收增長的線索。對於這些行業,一旦善用海量資料分析,資料採集與探勘的格局,便可順勢放大數十倍、數百倍,則過往因採樣或分析不易、抑或是受限於儲存運算能力等限制,導致營運成長受阻之困局,至此已見豁然開朗。 繼續閱讀

十大AWS安全秘訣:第九條 進行弱點評估

作者:Justin Foster

在這系列裡,Mark和我已經討論過如何去強化你的AWS資源(涵蓋虛擬機器的內外部)以及進行同步監測。最後兩個秘訣是有關如何評估你的整體安全性,讓你可以了解你的風險等級和衡量進度。

這或許是老生常談,卻再真實也不過…你不能管理無法衡量的事物。你可能設有層層防禦,但除非你進行過弱點評估,你永遠不知道真實狀況如何。

評估你的基礎設施即服務(IaaS)

 

進行弱點評估,會對你系統內所有區域的弱點進行確認和排定優先順序。你會先透過工具、服務和手動評估等混合方式來對弱點進行分類。接下來要排定弱點的優先順序,以及評估消除方法。

工具和服務往往有兩種形式,網路或基於本機的掃描。而這兩種形式都有主動或被動式的掃瞄器。有些弱點只能在虛擬機器上或特殊權限網路上被偵測到。

如果你正要對你的AWS虛擬機器進行網路掃描,你需要填寫AWS弱點/滲透測試申請表。這樣AWS才知道你將要進行掃描,而不會中斷你的連線。

繼續閱讀