人道救援組織及其他非政府組織遭網路釣魚攻擊

人道救援組織及其他非政府組織遭網路釣魚攻擊

駭客針對數個人道救援組織及非政府組織發動了網路釣魚攻擊,包括了聯合國兒童基金會(UNICEF)、聯合國世界糧食計劃署以及其他知名組織如紅十字會與紅新月會國際聯合會。Lookout的研究人員揭示了這波網路釣魚攻擊。

這波攻擊活動從2019年3月以來就一直在進行,用來託管惡意軟體的兩個網域與之前也託管過惡意軟體的IP區塊及ASN(自治系統編號)有所關聯。

駭客所用的釣魚網頁包含了偵測使用者是否使用行動裝置的程式碼,這樣就能夠顯示特定內容給行動裝置。密碼欄位也包含了鍵盤側錄功能,所以即便網站訪客沒有完成登入程序,駭客也能夠取得密碼。再將密碼和使用者的郵件地址一起傳送到命令和控制(C&C)伺服器。

繼續閱讀

歐洲國際機場感染挖礦病毒,系統耗電量大增

一家資安廠商在歐洲某國際機場半數以上的電腦工作站上發現了 XMRig 挖礦病毒,而這些電腦竟然還安裝了某款業界標準的防毒軟體。根據報導指出,該資安廠商 Cyberbit 是在執行一項端點產品的標準安裝程序時發現了這項在背後暗中執行的攻擊,其所使用的惡意程式就是 2018 年 8 月由 Zscaler 發現的 Anti-CoinMiner 惡意程式。受害的系統除了耗電量變大之外,並未影響到機場的營運。

歐洲國際機場電腦工作站感染常駐的 Anti-CoinMiner 惡意程式
繼續閱讀

《資安新聞周報》空調莫名變熱,竟是駭客搗蛋/視訊會議漏洞,外人可加入線上商務會議/訂房網疑外洩個資,台灣228人遭詐逾3千萬

本周資安新聞週報重點摘要,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。

這張圖片的 alt 屬性值為空,它的檔案名稱為 NEWS-R-1024x738.png

資安趨勢部落格一周精選

一周精選媒體資安新聞

視訊會議工具爆漏洞可讓外人偷聽,影響Cisco WebEx、Zoom      iThome

FBI警告:勒索軟體日益猖獗,不鼓勵支付贖金      iThome

趨勢科技報告指出無檔案式威脅成長 265%     iThome

Booking.com疑似個資外洩非單一案例,近半年解除分期詐騙的民眾通報破千件      iThome

趨勢科技與 Snyk 策略聯盟 協助開發人員安全地開發應用程式   網管人

中正大學AI無人餐廳試運作帶位、點餐、沖咖啡由機器人搞定   台灣新生報

電郵詐騙 一個字母坑千萬  經濟日報網

電郵詐騙/駭客新招數 癱瘓機台系統      聯合新聞網

臉書搶購職棒球賽門票 童叟瘋棒球遭同帳號詐      Pchome 新聞

企業資本支出回暖 AI、軟體主流當道       工商時報電子報

防詐五招 幫金庫上安全鎖  1.雙重確認 2.設預警機制 3.擋惡意名單 4.網路架構嚴實 5.權限管理分層        經濟日報(臺灣)

【個資之謎】外公生前從沒上過網,Google 查到的個資竟比親人知道的還多!       報橘

繼續閱讀

呼叫器竟洩漏病患敏感資料!這對企業的意義為何?

呼叫器是醫療機構維持院內通訊的一項重要工具,如此可以避免使用一些可能干擾重要儀器運作的技術,例如手機。但一起加拿大呼叫器系統洩漏病患個資事件告訴我們,呼叫器顯然並不安全。

 

非營利組織「開放隱私研究學會」(Open Privacy Research Society) 最近發布一份新聞稿指出,加拿大溫格華地區發生醫院呼叫器系統洩漏病患私密醫療資訊與個人身分識別資訊 (PII) 的情況。該學會表示,這些資料在傳輸時並未加密,因此很可能被歹徒所攔截。這引起了加拿大隱私專員公署 (Office of the Privacy Commissioner) 的注意並著手進行調查。

這起事件所外洩的病患資料包括:姓名、年齡、性別、診斷記錄、主治醫師以及病房號碼。開放隱私研究學會已將這些外洩的資訊與可公開取得的訃聞進行交叉比對,試圖了解這些外洩資訊是否為病患的真實資訊。 

繼續閱讀

《資安新聞周報》銀行木馬 Emotet 請你看愛德華·史諾登回憶錄!/Windows Server 2008 即將終止支援:您準備好了嗎?/美國前500大企業6成被駭客入侵

本周資安新聞週報重點摘要,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。

這張圖片的 alt 屬性值為空,它的檔案名稱為 NEWS-R-1024x738.png

資安趨勢部落格一周精選

一周精選媒體資安新聞

手機充電放枕頭電池爆炸 14歲女睡夢中被炸死  TVBS新聞網

去年台灣遭盜刷22億 記住這9招可自保        聯合新聞網

SIM卡驚爆新漏洞,可讓駭客入侵手機!估千萬台裝置恐受影響 自由時報電子報

PDF 檔案規格資安漏洞,導致有心人能窺探加密文件    科技新報網

研究:美國前500大企業6成被駭客入侵        世界新聞網

今年美國有621個組織遭到勒索軟體攻擊,近8成為醫療服務供應商        iThome

雅虎工程師認罪  為蒐集色情圖片駭入6千用戶帳號     中時電子報網

食物外送服務DoorDash被駭,490萬會員與商家資料外洩   iThome

研究人員宣稱iPhone X及以前的晶片含有無法修補的Bootrom漏洞    iThome

防堵舊款 Apple Watch 漏洞!蘋果罕見釋出 watchOS 5.3.2 版更新    自由時報電子報

《科技》Mac用戶留意,防偽股票軟體竊個資        工商時報電子報

DEFCON Voting Village:上百款投票機器每台都被攻陷   iThome

雲端服務配置不當 隱私疑慮 2,400萬病患個資曝光,7億張醫療影像在網路公開        iThome電腦報周刊

趨勢科技點出最新開放銀行法規的資安風險    Pchome 新聞

IoT成網路攻擊新標的 業者須強化安全防護    電子時報

海角七億駭客攻擊,真的假的?        觀策站

攻破私人訊息最後一道防線?英美訂定「Facebook條約」要求配合犯罪調查    數位時代

加州消保法 衝擊50萬家企業 明年生效,若因駭客攻擊致個資外洩,用戶可向公司求償每人750美元    工商時報

美國通過可協助組織對抗網路攻擊的法案        iThome

金融資安資訊分享 立院建議改收費制      自由時報電子報

Exim再度修補遠端程式攻擊漏洞       iThome

諾貝爾獎得主看臉書Libra 有可行性與隱私疑慮     中央通訊社

白俄羅斯成首個強制ISP提供IPv6服務的國家       iThome電腦報周刊

【人工智慧 vs. 駭客智慧】駭客大賽冠軍霸氣分享:我如何讓 50 個惡意文件騙過 AI 安防系統?        報橘

微軟揭露新的Nodersok無檔案攻擊行動   iThome

北韓網軍勢力壯大 多年來北韓透過三大駭客組織,持續在全球各地發動網路攻擊,藉由入侵金融系統及加密通貨交易所來竊取資金。    工商時報

繼續閱讀