託管式偵測及回應服務( MDR)如何協助解決持續性的威脅?

我們將會介紹2018年美洲最常見的資訊竊取病毒勒索病毒Ransomware (勒索軟體/綁架病毒)和挖礦( coinmining )病毒,以及這些威脅讓我們了解主動式威脅偵測和事件回應能力的重要。


2018年的威脅情勢凸顯出威脅偵測和主動式事件回應能力的重要。在我們的威脅情勢評估中,根據趨勢科技Smart Protection Suites的反饋資料加上偵測及回應託管式服務(managed detection and response,MDR)感知器的監測資訊將威脅分類為資料竊取病毒、勒索病毒及虛擬貨幣挖礦病毒,並提出以下見解:

偵測及回應託管式服務( MDR)如何協助解決持續性的威脅?
  • 資料竊取病毒是2018年北美最常見的威脅。拉丁美洲則是勒索病毒。
  • Emotet、Powload及惡意版Coothive是最常見的威脅,我們預期這些作者還會繼續進行開發。
  • 勒索病毒數量下降但在策略及技術上變得多樣化。
  • 虛擬貨幣挖礦病毒成為網路犯罪分子替代勒索病毒的方案。但勒索病毒不會被完全放棄,因為虛擬貨幣挖礦病毒屬於被動的模式,不像勒索病毒那樣容易賺錢(或帶來同樣大的損害)。
  • 2018年遭受漏洞攻擊最嚴重的產業是銀行、科技業、醫療產業、製造業和媒體。
  • 最常被嵌入惡意軟體的檔案類型是Microsoft Office、Java和Adobe相關檔案。
  • 在拉丁美洲,銀行惡意軟體對巴西影響最大,因為該國很依賴網路銀行。
  • 根據趨勢科技MDR服務的反饋資料,北美地區大多數的資料竊取病毒(即Ursnif和Emotet)透過電子郵件閘道、網路或端點到來。

北美地區的常見威脅

趨勢科技的Smart Protection Network資料顯示出資料竊取病毒仍是北美最常見的惡意軟體。虛擬貨幣挖礦病毒的散播可能是因為虛擬貨幣的流行,而勒索病毒的下降可能是因為網路犯罪分子發現可以用挖礦劫持或虛擬貨幣挖礦病毒作為替代方案。

繼續閱讀

【資安新聞短評 】立陶宛男子冒充台灣知名硬體公司,詐騙Google和Facebook上億美元

Google和Facebook詐騙者認罪犯下1億美元的詐騙

一名利用變臉詐騙攻擊或稱為商務電子郵件入侵 (Business Email Compromise BEC)詐騙對Google和Facebook騙取超過1億美元的立陶宛男子在3月20日承認犯下電匯詐欺罪行。50歲的Evaldas Rimasauskas及未具名合作夥伴冒充為知名台灣硬體公司(Facebook和Google的商業夥伴)。他們精心設計的詐欺行動先從在拉脫維亞設立假硬體公司開始。接著該集團寄送假發票、合約、郵件等給高科技公司,在數年內錯誤地向他們收取數百萬美元的費用。

這些文件看起來很正常,Google和Facebook從2013年到2015年將錢匯入Rimasauskas控制的帳戶。根據報導,他透過拉脫維亞、塞普勒斯、斯洛伐克、立陶宛、匈牙利及香港的銀行洗錢

Rimasauskas同意被沒收4,970萬美元,他的宣判時間定於7月24日。他可能面臨長達30年的監禁。

繼續閱讀

企業資安管理者不容錯過! Apex One上市產品說明會,開始報名

重新定端點防護 全新上市 Endpoint Security with Apex One

資安人才缺乏的情況下,進階的威脅和攻擊卻是越來越複雜和防範。映對未來,對抗無所不在的威脅,您的端點防護,需要被全新定義,唯有能夠主動偵測、事件回饋和調查,甚至專家處理,才足以對抗。

重新定端點防護 全新上市 Endpoint Security with Apex One


邀請您透過 Apex One上市產品說明會,深入了解趨勢科技全新的端點防護旗艦方案、EDR對企業資安運作的助益、以及MDR服務如何協助資安維運,身為企業資安管理者的您,不容錯過!
*席次有限,請盡速報名。全程參加活動,可獲得『走透透,輕旅行提袋』*

席次有限,請盡速報名
報名送出前請注意活動場次和時間,適合參加客戶 : 中大型企業用戶的 IT / 網管 / 資安專業人員。

  • 台北場 4月24日  
  • 新竹場 4月25日
  • 台中場 4月26日
  • 高雄場 4月30日

企業資安危機:網路攻擊服務

幾年前,自從某些廠商開始推出「以服務供應」(as-a-service) 的解決方案之後,這類供應模式便迅速開始蔚為風潮。現在,軟體服務 (SaaS)、基礎架構服務 (IaaS) 及平台服務 (PaaS) 等皆已經成為企業 IT 的重要構成元素,從市場規模即可證明。

根據 MarketWatch 指出,全球軟體服務 (SaaS) 市場預計將以超過 20% 的年複合率成長 (CAGR) 持續發展,至 2024 年將達到 1,858 億美元的規模。而 Allied Market Research 也指出,IaaS 市場的 CAGR 甚至更高,將以 25% 的速度持續成長至 2023 年,達到 9,200 萬美元以上的規模;至於 PaaS 市場,Market Research Future 則預測將於 2022 年達到 121.2  億美元的規模,CAGR 高達 26%。

以服務供應的模式的確能帶來相當多的好處,包括:前期投資更低、關鍵解決方案運轉率及效能更穩。因此,不難理解地,不論任何規模或任何產業的企業,目前都一窩蜂地採用這類以服務供應的產品,且不僅侷限於前述幾項服務。

這樣的現象也出現在網路犯罪集團。現在已有一些專門的網路犯罪服務可讓犯罪集團在滲透企業、竊取資料或賺取不法獲利時變得比以往更加方便容易。讓我們來看看幾項目前最新的網路犯罪服務,以及這些對企業資料安全有何影響。

勒索病毒服務 (RaaS)

目前,網路犯罪地下市場提供了多種不同的惡意程式與網路攻擊服務,但其中最可怕的是勒索病毒服務 (Ransomware-as-a-Service,簡稱 RaaS)。

趨勢科技在這股趨勢剛成形時 (2016 年) 即曾發表過相關的報告,並指出某些勒索病毒 (例如一個名為「Stampado」的勒索病毒) 正在深層網路 (Deep Web) 上販售。當時,駭客以 39 美元的價格提供勒索病毒樣本以及「終生授權」

趨勢科技在當時的資安新聞部落格中指出:「這正是『勒索病毒服務』(RaaS) 的運作方式,現在,網路論壇上到處充斥著各種自己動手做 (DIY) 的勒索病毒套件,就算是完全沒有技術背景的人也有辦法獨自發動一波勒索病毒攻擊。」

繼續閱讀

台灣資安大會》今年絕不能錯過的14 場高能量研究報告/6 場實機課程

趨勢科技是唯一擁有大型資安事件處理與應變能力的廠商,身為臺灣資安大會共同主辦, 除了開幕主題演講,還為您帶來👇️👇️👇️

👍️14 場高能量研究報告

趨勢科技身為臺灣資安大會共同主辦,除了開幕主題演講,還為您帶來有14 場高能量研究報告

資安界最火熱的議題 : 物聯網攻擊、製造業與車聯網資安、OT 攻擊、AI 資安的風險、MDR、假新聞的內部運作、GDPR 實務經驗、軟體無線電攻擊、2018  世足賽的網路威脅…等

👍️6 場實機課程

主動掌握攻擊跡象,建立調查防禦機制和正確資安觀念

👍️攤位技術交流

透過 VR 體驗 EDR/MDR 解決方案,還有免費咖啡、時尚電腦包天天抽,走過路過千萬別錯過

看詳細議程