後疫情時代的八種資安威脅

歡迎來到新常態(New Normal)。現在我們每個人都生活在後新冠狀病毒(COVID-19) 時期,特點就是不確定性、大規模的在家工作及遠端學習。正常生活的界限突然間被打破了,也許再也不會回來。我們都知道這並非是最糟的狀況,但這的確代表我們需要習慣在家生活、工作和學習。這對我們家庭的網路安全、防護及隱私有著重大的影響。

為了幫助你適應這些新狀況,同時保護那些最重要的事物,趨勢科技撰寫了關於”新常態”的二部曲文章。第一部會說明新常態的範圍和特定的網路威脅。第二部會提供有助於解決這些威脅的安全建議和產品。

不用通勤上班/上學,有更多時間接觸七種網路風險


專家們警告可能會有新一波的新冠病毒流行高峰,意味著會有新一波的在家工作潮,而也在家裡的孩子也需要用行動裝置來進行遠端學習。

如果不需要通勤上班或上學,待在個人電腦、筆記型電腦、平板或智慧型手機螢幕前的時間將比以往都要多,甚至包括了智慧電視。這時能會接觸到七種網路風險:

  1. 使用可能不安全的視訊會議軟體。
    Zoom的每日會議參加者人數從2019年12月的1,000萬激增至3月的約2億。
  2. 瀏覽 P2P/torrent網站或平台來尋找成人內容。
    為了好玩,在家無聊的孩子或青少年可能有更多時間和意願去做這些事。
  3. 下載偽裝成合法娛樂或遊戲的潛在惡意應用程式。
  4. 更多線上的購物或銀行交易。
    光是六月就產生了732億美元的線上支出,跟去年同期相比增加了76.2%。當你進行線上購物或銀行交易時可能會讓財務資料外洩。
  5. 使用可能不安全的遠端學習平台。
    教育性行動應用程式在3月2日至16日間的下載數大幅成長了1087%。
  6. 登入企業的雲端服務。
    這包括使用Office 365,遠端完成工作,或用VPN直接連到辦公室。
  7. 在智慧電視上進行娛樂活動、使用串流媒體和瀏覽網路。
    但正如FBI所警告,即使是智慧電視也可能遭受漏洞攻擊。

在家工作(WFH)的四種危險行為

繼續閱讀

全球 72% 的遠距工作者,新冠肺炎居家防疫以來已培養出網路資安意識

台灣員工資安風險認知高於全球水平 卻僅有三成願意嚴守網站瀏覽規定

【2020年7月2日,台北訊】全球網路資安解決方案領導廠商趨勢科技 (東京證券交易所股票代碼:4704) 今天公布「Head in the Clouds」新冠肺炎疫情期間遠距工作者如何面對網路資安問題的調查,訪問了全球包含台灣在內共 27 個國家 13,200 名遠距工作者,對於公司網路資安政策與 IT 政策的態度,結果顯示員工的資安意識高漲,全球有近四分之三 (72%) 的遠距工作者表示自居家隔離政策實行以來,變得更加重視公司的網路資安政策,台灣整體也有略高於全球平均水準的表現 (77%)。儘管如此,亦仍有部分員工會因為不夠了解或資源不足而違反規定,台灣也僅有三成員工願意完全遵守網站瀏覽規定。

台灣員工資安意識略高於全球水平,然而了解風險卻仍可能違反規定!

繼續閱讀

假 Zoom安裝程式暗藏後門和 Devil Shadow 殭屍網路

下載到惡意 Zoom 和執行真正的Zoom安裝程式比官方Zoom安裝程式要來得慢。因為惡意版本在執行Zoom前會先解開惡意組件,因此需要花費更多時間執行。

網路犯罪份子正在利用”新常態”(員工需要遠端工作的狀況以及易用網路工具的普及)來讓惡意程式濫用或偽裝熱門應用以感染系統。趨勢科技發現兩個偽裝成Zoom安裝程式的惡意檔案,解碼後發現裡面包含了惡意程式碼。這些惡意假安裝程式並非來自Zoom的官方管道。其中一個樣本會安裝後門讓駭客可以遠端執行惡意行為,而另一個樣本則會在裝置上安裝Devil Shadow殭屍網路。

A screenshot of a social media post

Description automatically generated
圖1. 跟真正的Zoom安裝檔比起來,惡意安裝程式的檔案明顯更大。

網路犯罪分子也可能會利用其他視訊會議軟體來綁入惡意軟體。因此趨勢科技正密切監視其他平台、行為和樣本是否出現篡改或捆綁惡意軟體的跡象。為避免遭受這些惡意假安裝程式感染,請只從可信任來源(像是Google Play store、Apple App store和https://zoom.us/download)下載Zoom或其他應用程式。

繼續閱讀

從漏洞到 「Zoom Bombing」亂入視訊:如何維護線上會議安全?

人們的生活看似因為新冠狀病毒(COVID-19,俗稱武漢肺炎) 疫情以及維持社交距離的關係而發生了許多改變,但這只不過是讓多年前就已掀起的風潮更加迅速而已。早在病毒來襲之前,人們待在網路上的時間就已經開始越來越長。不同的是,現在因為被迫在家工作、在家學習、在家社交,所以網路世界成了人們溝通不可或缺的重要管道,而視訊會議也成了這世界裡唯一讓人們「面對面」溝通的窗口。


問題是,隨著視訊會議服務開始聚集越來越多人潮,歹徒也暗中伺機而動,不論是干擾或竊聽人們的聊天內容,或是散播惡意程式並竊取資料。其中,一夕爆紅的 Zoom 視訊會議軟體所引發的資安疑慮最為大眾所熟知,這卻不是唯一暗藏潛在資安風險的平台。Cisco 的 WebExMicrosoft Teams 也同樣發生過問題,其他一些較名不見經傳的平台 (如 Houseparty ) 其安全性就更不可靠了 (從其名稱就能看出它不是針對安全性而設計)。


讓我們來看看視訊會議軟體有哪些威脅以及您如何確保視訊會議的安全。

延伸閱讀:Zoom 相關惡意網域,與「Zoom Bombing」亂入視訊會議轟炸中
繼續閱讀

《資安新聞周報》疫情趨緩,正是資安事件爆發時/疫外訪客跟你一起 WFH/美政府公布最常被開採十大漏洞 /紓困連結當心有假

本周資安新聞週報重點摘要,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。

這張圖片的 alt 屬性值為空,它的檔案名稱為 NEWS-R-1024x738.png

資安趨勢部落格一周精選

媒體資安新聞精選

中油、台塑只是第一槍?金控界爭搶的資安門神:疫情趨緩,正是資安事件爆發時    商業周刊網

紐約知名法律事務所遭勒索軟體入侵,危及女神卡卡、瑪丹娜等明星客戶合約及個資        iThome

史上最大網路攻擊出現 2019年全球DDoS威脅分析報告      iThome

趨勢科技執行長陳怡樺:一高一快一低的敏捷心法        哈佛商業評論

趨勢科技執行長陳怡樺:趨勢科技怎麼推動敏捷管理?        哈佛商業評論

新冠肺炎下,為何更需要敏捷管理?        哈佛商業評論

打造敏捷領導團隊        遠見雜誌網

新冠疫情下 ,學習不中斷!《哈佛商業評論》台灣首次webinar,你參加了嗎?        哈佛商業評論

工業物聯網 成為駭客攻擊新目標       經濟日報網

ATM製造商遭到勒索軟體攻擊    iThome

微軟 GitHub 帳號 500GB 資料為駭客所竊,網安公司:沒重要資料、沒什麼好擔心    科技新報網

去年23個政府部門遭遇勒索軟體攻擊後,德州司法單位系統又被植入勒索軟體        iThome

無懼疫情衝擊生產力!智慧工廠加速數位轉型戰略        電子時報網

西媒:新冠疫情為數字化的深化發展帶來新機會    新浪網(臺灣)

新冠病毒大流行成為數位語音技術「大流行」的強大動力    科技新報網

鎖定台灣企業攻擊的勒索軟體「ColdLock」,五月初發動多起攻勢,加密企業資料庫    科技報橘網

駭客論壇驚見兜售67萬筆知名餐飲3年前外洩顧客帳密,饗食天堂雖早已翻新網站,但仍緊急通知顧客換密碼        iThome

11家企業用戶資料淪落暗網,近半數外洩個資來自印尼最大電商Tokopedia        iThome

防疫居家辦公 台銀洛杉磯分行被詐騙45萬美元    經濟日報網

BEC詐騙集團已將目標鎖定私募基金與創投,三家大型金融公司聯名帳戶遭騙近4千萬元 iThome

小心釣魚郵件以憑證錯誤恐嚇手法,騙取WebEx用戶帳密   iThome

疫情引爆資安 趨勢科技籲警覺  Run! PC

勒索病毒攻擊激增 企業資安危機升級      工商時報

【中國駭客攻擊台灣能源網】中油資訊處長:「沒辦法說自己沒做錯」,中油得倚靠外援廠商抵禦駭客    科技報橘網

中油、台塑資安亮紅燈 專家揭3大常見資安漏洞  工商時報電子報

紓困連結當心有假 5萬援助金是惡搞       華視全球資訊網

【蜂蜜詐騙4-3】一頁式廣告行騙全台 藏身臉書與網站伺機詐騙        新浪網(臺灣)

中油:加油站已順利運作 將加強資安防護管理      工商時報電子報

中油、台塑化遭駭客攻擊…義美高志明:台灣應成立跨部會數位委員會,整合政府數位量能    今周刊

不付贖金就公布機密文件!勒索病毒被爆進化        自由時報電子報

北韓駭客把間諜程式藏在macOS的雙因素認證程式中   iThome

內政部:推動數位身分證換發首重隱私及資安        中央通訊社

行動支付交易達2,157億續創高 金管會訂資安規範       中央通訊社

微軟修補111個安全漏洞,存在於Microsoft Edge的漏洞引發關注     iThome

被植入「罷韓」字樣!新北運動中心疑遭「駭」 入館個資外洩  自由時報電子報

PNR系統恐洩個資 移民署:建嚴謹個資防護線      聯合新聞網

臺銀海外分行爆發商業電郵詐騙千萬,臺銀列為人為疏失,金管會要求加強控管        iThome

美政府再揭露北韓政府使用的三隻惡意程式    iThome

美國政府公布最常被駭客開採的前十大安全漏洞    iThome

繼續閱讀