肺炎疫苗相關資安攻擊,台灣居全球第15名

疫苗接種未普遍的國家,恐成惡意活動新目標

當疫情迫使企業和使用者必須去適應不同變化的同時,趨勢科技也持續在監控利用新冠肺炎(COVID-19)疫情狀況的網路威脅。隨著Covid-19疫苗的發展,網路犯罪分子對接種流程越來越感興趣,從散播假消息等錯誤資訊造成大眾恐慌,到乘勢利用疫苗進行網路惡意活動。今年五月止,台灣共發生了 2,1860 起疫苗相關攻擊事件,名列全球疫苗相關資安威脅第 15 名。

趨勢科技提醒因為新冠肺炎(COVID-19)變種在世界各地爆發,網路犯罪分子可能會在未來幾個月內利用來作為誘餌。尚未為民眾接種疫苗的國家很可能成為此類型惡意活動的下一個目標,因為這些惡意活動會趁著政府排除萬難想讓更多人接種疫苗時出現。

接種疫苗未普遍的國家,恐成惡意活動新目標
\

疫苗相關詐騙:

🔻聲稱幫個人預約登記疫苗接種的惡意APP
🔻第一隻支援雙SIM卡的手機病毒,散播分配疫苗等誘騙簡訊
🔻竊取疫苗接種登記者敏感資訊的假 app
🔻在Facebook 、Telegram上賣假疫苗竊個資
🔻假疫苗接種證明,會使用者導向其他網頁來竊取個人資訊
🔻疫苗冷鏈內主要參與者(如製造商,物流公司及其客戶)的網路釣魚騙局逐漸增多


繼續閱讀

「請更新付款方式」假影音平台網路釣魚, 竊信用卡個資

三級警戒以來盜版影音網站連結激增21倍,宅家追劇注意!
偽串流影音釣魚連結恐洩個資,瘋追劇護個資三要訣

各式假冒 Netflix 等串流影音平台的釣魚詐騙手法紛紛出籠。趨勢科技指出,不肖份子偽裝成 Netflix 官方通知,透過簡訊或電子郵件發送訊息,宣稱 Netflix 綁定帳號的付款方式已變更或失效,例如「您的訂閱將結束,請更新付款方式」或是「付費方式有問題,已先暫時保留您的帳號」等訊息,企圖誘導使用者進入釣魚網站,藉機盜取使用者所輸入的帳號及信用卡等重要個資。

提醒您別遇到這樣掃興的事:

2016 年台灣傳出第一隻因追劇而中的勒索病毒 CERBER ,時間點是在連假期間,有網友在論壇上求助,說想利用連假在網路上看電影,電影看完了,電腦裡所有檔案卻都打不開了,原來是中了惡名昭彰的 Cerber勒索軟體 Ransomware,並被要求支付約台幣1.7 萬的比特幣(Bitcoin)才可解鎖,更慘的是用公司的電腦 !

有粉絲在趨勢科技粉絲頁留言:“最近我同事只是追劇而已就中招,整個電腦資料全毀….”

偽串流影音釣魚連結疫發不可收拾,這次鎖定追劇族個資


根據趨勢科技統計駭客總在長假加班覬覦網友的檔案和個資,今年台灣三級警戒延長,民眾齊心宅在家防疫,許多人選擇上網追劇消磨時間,然而一不注意,恐怕就會點擊到惡意連結,將個資雙手奉上給駭客!據全球網路資安解決方案領導廠商趨勢科技 (東京證券交易所股票代碼:4704) 統計,光是今年上半年,已為台灣攔截高達1,470萬筆惡意網址註一,而自中央流行疫情指揮中心宣布進入全國第三級防疫警戒後,趨勢科技防詐達人偵測到的盜版影音網站連結更是激增21倍註二,提醒民眾宅家追劇放鬆之餘,務必多加留意,重視資安把關!

盜版影音網站連結激增21倍,宅家追劇注意! 偽串流影音釣魚連結恐洩個資

疫情期間民眾減少外出活動,居家休閒娛樂需求大增,各式假冒 Netflix 等串流影音平台的釣魚詐騙手法紛紛出籠。趨勢科技指出,不肖份子會偽裝成 Netflix 官方通知,透過簡訊或電子郵件發送訊息,宣稱 Netflix 綁定帳號的付款方式已變更或失效,例如「您的訂閱將結束,請更新付款方式」或是「付費方式有問題,已先暫時保留您的帳號」等訊息,企圖誘導使用者進入釣魚網站,藉機盜取使用者所輸入的帳號及信用卡等重要個資。

繼續閱讀

後疫情時代的八個資安情勢

疫情爆發一年過後,趨勢科技團隊討論了新冠肺炎(COVID-19)對人們生活方式的長久影響,以及後疫情時代的「新常態」會是什麼樣子。

疫情爆發一年過後,趨勢科技團隊討論了Covid-19對人們生活方式的長久影響,以及後疫情時代的「新常態」會是什麼樣子。新冠病毒已經加速了第二次數位革命,這是21世紀初網際網路熱潮之後從未見過的。但這也讓犯罪分子更加有動力去創新和數位化自己的攻擊手段 – 就算現在技術還不夠好,他們總有一天會做到。下面是我們的一些見解和預測:

後疫情時代的八個資安情勢

🔻一.對線上資訊的需求將增加

🔻二.疫苗接種將成為數位身份的一部分

🔻三.購物體驗改變,貨到付款將被行動支付模式所取代

🔻四.各國將進一步保護當地經濟和醫療產業

🔻五.在家工作work from homeWFH) 將繼續存在

🔻六.數位革命正在影響傳統產業

繼續閱讀

《資安新聞周報》Nefilim只鎖定年營收約10億美元的企業,這些合法工具成勒索病毒幫凶/居家辦公成駭客攻擊破口 台灣網路攻擊量單月增17% /淘寶遭遇網路爬蟲攻擊!11億筆用戶資料外洩

本周資安新聞週報重點摘要,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。

資安趨勢部落格一周精選

抗疫防詐新聞精選

資安新聞周報 
疫情相關詐騙新聞摘要

居家辦公成駭客攻擊破口 台灣網路攻擊量單月增17% 工商時報電子報

COVID-19疫情下 歐洲嚴重網路攻擊事件翻倍  中央通訊社

謠言終結站》網傳連結「1分鐘填完查補助資格」 勞保局:勿點擊          自由時報電子報

防疫三級警戒 遠端工作攻擊增    網管人

Peloton健身App漏洞可能使駭客接管裝置       iThome

居家時間長,網路也跟著爆發「資安疫情」     科技新報網

憂居家辦公營業秘密外洩 智慧局教戰守則         工商時報電子報

居家防疫刷更大 5月刷卡額2,400億 年增11.6%     工商時報電子報

資安新聞精選

REvil攻擊美核武外包商        iThome

趨勢科技分析勒索軟體的演進:駭客胃口愈來愈大,Nefilim只鎖定年營收約10億美元的企業  iThome

亞太攻擊數暴增168%!趨勢科技拆解勒索病毒集團Nefilim,這些合法工具成駭客幫凶     LineToday

勒索事件猖獗 加密貨幣是主因?       電子時報

Zoll心臟電擊器管理軟體重大漏洞可上傳Excel檔執行惡意指令           iThome

BEC詐騙信件對Microsoft 365用戶進行攻擊      iThome

VMWare被開採的零時差漏洞仍有數千臺系統未修補      iThome

淘寶遭遇網路爬蟲攻擊!11億筆用戶資料外洩        新頭殼

Windows 10將在2025年10月14日退役         iThome

iPhone、iPad老用戶快更新!蘋果釋出 iOS 12.5.4 修補3項安全漏洞     自由時報電子報

蘋果立下目標!未來將「取消密碼」由兩技術取代          自由時報電子報

台灣和韓國麥當勞個資遭駭 未含支付資訊         中央通訊社

安卓用戶注意!Android 系統「嚴重漏洞」恐遭駭Google釋出新版修補          自由時報電子報

全球325萬電腦被植入間諜軟體 亞馬遜、臉書、Netflix都遭殃 台灣蘋果日報網

繼續閱讀

實聯制出現假QR code, 當心掃到被調包的高額付費號碼,警政署呼籲傳送前請確認傳送至「1922」

國內新冠肺炎(COVID-19)三級警戒進入延長賽,中央疫情指揮中心規定,進出所有公共場所皆需使用「簡訊實聯制」。然而,卻有不肖人士將店家張貼於門口的QR Code偷偷調換,連結到高額付費號碼,讓民眾荷包大失血。

實聯制出現假QR code, 當心掃到被調包的高額付費號碼,警政署呼籲傳送前請確認傳送至「1922」
實聯制出現假QR code, 當心掃到被調包的高額付費號碼,警政署呼籲傳送前請確認傳送至「1922」

內政部警政署165全民防騙粉專貼出公告提醒:店家張貼的 QR Code 務必不定期檢查,以防遭不肖人士更換;民眾掃完QR CODE,按下簡訊傳送前,要先確定螢幕上方,傳送簡訊的對象確定是「1922」再傳送。


掃完QR CODE,按下簡訊傳送前,要先確定螢幕上方,傳送簡訊的對象確定是「1922」再傳送。圖片來源:165全民防騙粉專


165 反詐騙專線提醒,店家與民眾注意事項

繼續閱讀