企業如何防止要求加密貨幣的網路勒索?

極具破壞性的網路犯罪正在飆升,其中大部分都會要求匿名加密貨幣。本文探討加密貨幣趨勢,以及企業該如何加強網路安全態勢來防止網路勒索。

想要破案時,有句諺語是:跟隨錢的足跡。但如果錢去中​​心化且匿名(像是使用加密貨幣),那該如何去破解網路犯罪?在今日的威脅環境中,企業提升網路安全成熟度變得越來越重要。

在十多年前,Silk Road(被廣泛認為是第一個黑暗網路(Dark Web,簡稱暗網)市場)帶動用匿名方式連結非法毒品的買家和賣家。Silk Road利用Tor網路來保護使用者隱私,用比特幣和暗網錢包來加密和掩蓋交易。它的成功及其為執法單位帶來的挑戰,都說明了防止用加密虛擬貨幣(Cryptocurrency)來網路犯罪的必要性。

 

從那時起,有許多其他暗網市場陸續出現,加密貨幣價值也出現爆炸式的成長,即便最近出現了大幅修正。當Silk Road在2011年2月出現時,一個比特幣的價值還不到1美元。十年過後,比特幣達到了超過68,000美元的歷史新高。儘管之後有所下跌,但在2022年6月,比特幣的價值仍只略低於23,000美元。

高價值和匿名性讓加密貨幣成為網路犯罪分子真正意義上使用的貨幣,也讓防止網路勒索成為執法單位和企業的首要工作。

繼續閱讀

防止勒索病毒攻擊關鍵基礎設施


針對關鍵基礎設施的網路攻擊會導致大規模的社會混亂並帶來巨大的經濟損失。本文將會探討該如何保護六個關鍵OT(營運技術)領域,以阻止勒索病毒(勒索軟體,Ransomware) 及其他對關鍵營運的威脅。

針對關鍵基礎設施的網路攻擊可能會導致大規模的社會混亂並帶來巨大的經濟損失。重要性讓工業IT和OT(營運技術)成為吸引勒索病毒攻擊的目標。對六個關鍵OT領域部署強大的網路防禦能夠阻止勒索病毒及其他對電網、油管或類似關鍵設施的威脅。

針對工業目標的勒索病毒攻擊正在持續上升,佔了所有工業端點惡意軟體的一半以上。它們也變得更加複雜,而且能夠利用長期未修補的漏洞及(不太常見的)零時差漏洞。通常他們會分工合作:一個網路犯罪分子(或團體)找出漏洞,另一個銷售漏洞,其他會銷售攻擊不同類型漏洞的工具,還有些人會負責處理付款流程。有些勒索病毒攻擊現在甚至升級成雙重或三重勒索

這些發展與工業網路的發展軌跡相吻合,從只使用廠商專用通訊協定打造的封閉平台,發展到基於IP的系統,而且有越來越多會利用與其他應用程式共享的企業IP網路。透過遠端進行監控、設定和分析都已經相當普遍,同時自動化系統和現場營運也開始在利用雲端運算和邊緣運算。這些新的連線與通常更加互連的IT和OT系統相結合,持續地擴大了工業攻擊面。

如何防止針對六個領域的勒索病毒攻擊?

繼續閱讀

《資安新聞周報》不在AI頭等艙的台灣,強項在哪?唐鳳:IC設計助加密演算 /利用Log4Shell 漏洞,美國聯邦網路上遭植入挖礦程式/使用者不願升級 Windows 11的四大原因/企業造假揭弊新利器:AI監察與VR訓練

本周資安新聞週報重點摘要,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。

資安趨勢部落格一周精選

資安新聞精選

Windows 零日漏洞曝遭駭利用、未被微軟完全修復!小心網釣惡意攻擊          自由時報電子報

發表一年使用者不願升級 Windows 11不被喜歡的四大原因   Xfastest Media

微軟讓步了? Windows 11 測試版截圖遭曝光「2大經典」功能將回歸          自由時報電子報

這版本Windows系統將全面淘汰!微軟重申:倒數停止支援        自由時報電子報

《各報要聞》華碩、趨勢、旺旺 蟬聯品牌TOP 3   工商時報電子報

嚇!蘋果iCloud有漏洞?這版本資料庫驚見陌生人照片與影片    聯合新聞網

廣告訂閱方案讓 Netflix、Disney+ 等影音串流成為「資料寶庫」與「隱私災難」          科技新報網

Netflix詐騙郵件再現!收到「帳戶暫停通知」請注意 3點教你辨真偽          網路溫度計

企業造假揭弊新利器:AI監察與VR訓練 電子時報網

不在AI頭等艙的台灣,強項在哪?唐鳳:IC設計助加密演算        電子時報

繼續閱讀

2022 NFT 現況與三大 NFT 詐騙

我們探討過什麼是NFT,以及常見的NFT詐騙和安全建議。現在讓我們再一次地檢視NFT世界目前的狀況。

2022 NFT  現況與三大 NFT 詐騙

什麼是NFT


NFT是Non-Fungible Token的縮寫,指的是非同質化代幣。不,它們跟真菌(fungi)沒有關係。當某樣東西被描述為non-fungible時,意味著它是獨一無二的,無法複製。

NFT是代表世間物件(如音樂唱片、藝術品、影片等)的數位項目。它們通常在網上用加密貨幣買賣,並被許多人視為一種收藏品。因為NFT是放在區塊鏈上的資產,並且都有唯一的識別碼,所以要證明所有權並沒有問題。

繼續閱讀

五個跟食物有關的3C網路名詞

🍪 餅乾(cookie)、🐟 鯰魚(catfish)、🐷 豬肉罐頭(SPAM)、🥖 麵包屑( Breadcrumbs),他們不僅讓人食指大動,同時也是網路生活中,經常會碰到相關的名詞。本文將介紹這些網路名詞的由來,及它們如何在滑鼠彈指之間可能成為「食指大洞」的資安破口。
文末順道提到幾個以水果為名的品牌,將告訴你「蘋果logo 為何設計成被咬一口?」🍎

🔻重點預覽:

🍪【 Cookie 在這裡指的不是餅乾,但你每天上網都會碰到它】

🐷【 為何 SPAM 午餐肉罐頭演變成垃圾郵件?】

🐟【「土虱(catfish)」怎麼會跟「愛情騙」有關?】

🥖【麵包屑 Breadcrumbs 讓你不會迷失在網站裡,就怕黑心網頁來「找」麻煩】

⭕️同場加映:以水果命名的品牌

🍎【 Apple 蘋果還是資安模範生嗎? 】

繼續閱讀