《資安漫畫》【FB 與 IG 隱私設定】出遊打卡,把親友拖下水,還告訴小偷:闖空門正是時候?

據英國《每日郵報》報導,美國麻省理工學院和英國牛津大學專家指出,每天8則發文,即便是沒有任何技術和相關知識,也可以精確的指出發文者的工作地點甚至住家位置。研究報告指出, 65%測試者可以大致知道使用者住家位置,而70%能推算出工作位置,甚至能有85%的能夠精準掌握其公司所在地。

網友發表一篇要跟愛打卡的老婆離婚了引起很多迴響,作者說:” 我工作請假是說家裡有事情,也沒告訴同事說要出國,連爸媽我都沒說…”一周後回國卻發現 “我的電視、音響,家裡所有值錢的東西都被搬光了, 我心裡有碎掉的聲音…..”,這是個血淋淋的真實案例.

以下還有兩則跟打卡有關的新聞報導,不禁讓小編要再度提醒大家安全「打卡」重要性了。

【案例一】:臉書打卡慶生 女通緝犯躲16年破功,一名判刑遭通緝的沈姓女子,逃匿十六年,追訴時效再過十四天將消滅,但她過生日時在臉書上打卡,台南市玉井警方因此掌握到她行蹤,將她逮捕到案。

【案例二】:這則新聞 小開臉書打卡洩蹤,綁匪按表擬擄人計畫報導說男子得知某小開常使用臉書紀錄個人資料,整理其臉書訊息以了解其作息及擬定擄人計畫,將他擄走後勒贖500萬元。

在這個社群網路快速擴張的時代,不僅是年輕人,小孩、大人們的FB、Ig使用率居高不下。但因為能輕易上傳日常生活動態以及刊登個人資訊得緣故,您公開的資訊,很有可能會被不法分子盯上。

繼續閱讀

< 虛擬貨幣 >價值40 萬美元恆星幣被劫

最近,數位加密虛擬貨幣水漲船高,網路犯罪集團紛紛開始將攻擊目標從比特幣 (BTC)、乙太幣 (ETH) 等較知名的貨幣擴大到一些新興的貨幣。最近一個遭到攻擊案例是 Stellar 恆星幣 (Lumen,簡稱 XLM,亦稱為流明幣),駭客挾持了 XLM 錢包網站 BlackWallet.co 的 DNS 伺服器記錄。根據報導指出,駭客在截稿前已累積了將近 67 萬流明幣的不法獲利,約當 40 萬美元 (依當前 XML對美元匯率)。

發現該攻擊的研究員 Kevin Beaumont 分析,歹徒利用程式碼注入的手法挾持了 BlackWallet.co 網域的 DNS 記錄。凡持有超過 20 流明幣的使用者一旦連上 BlackWallet.co 網站都會被重導至某個不明的錢包。

此外,駭客已開始將其 BlackWallet 帳號中的錢幣轉到另一個加密虛擬貨幣交易所:Bittrex。歹徒很可能打算在此進行洗錢的動作來掩蓋其不法痕跡。

BlackWallet 的創辦人 (orbit84) 發了一則 Reddit 貼文來警告使用者小心這起事件,並建議使用者將帳戶的錢幣轉到其他錢包。他也表示已經和 XLM 貨幣發行機構 Stellar Development Foundation (SDF) 及 Bittrex 交易所取得聯繫,並且告知這件攻擊。

日益崛起中的加密虛擬貨幣攻擊該如何防範

2017 年出現了大量的加密虛擬貨幣攻擊,這顯然是因為虛擬貨幣突然開始流行起來。今年,情況似乎沒太大改變,一月至今已經發生了多起類似的虛擬貨幣相關攻擊。

儘管許多人都已躍躍欲試想要趕搭這股虛擬貨幣風潮,但仍應該優先考量安全。尤其,目前許多交易所及錢包其實規模都不算大,因此很可能缺乏必要的安全措施來防止這類攻擊發生。至於已經投入虛擬貨幣交易企業機構來說,可透過一些防範機制來盡可能避免其網域遭到程式碼注入攻擊。

除此之外,企業也可採用全方位的資安防護來攔截含有惡意或不肖行為的網站和腳本。趨勢科技 Smart Protection SuitesWorry-Free™ Business Security 皆能保護使用者與企業並偵測上述威脅與相關網址。同時,趨勢科技 Smart Protection Suites 還具備高準度機器學習、網站信譽評等、行為監控、應用程式控管等功能,可有效降低這類威脅。

 

原文出處: Attackers Hijack DNS Entry of Stellar Lumen Wallet Application BlackWallet

 

 

🔴延伸閱讀:
趨勢科技 PC-cillin 2018 防毒軟體雲端版好強大!跟偷挖礦、勒索病毒說掰掰

PC-cillin 雲端版🔴防範勒索 🔴保護個資 ✓手機✓電腦✓平板,跨平台防護3到位

【虛擬貨幣挖礦夯】黑莓機手機版網站被植入門羅幣採礦程式;北韓駭客也熱衷挖礦?

虛擬貨幣採礦這門生意真是越來越夯,就在上個月,星巴克證實有客戶在手機連上他們阿根廷布宜諾斯艾利斯分店的 WiFi 網路之後,被駭客用來暗中開採門羅幣。除此之外, LiveHelpNow 線上即時技術支援軟體平台所使用的一個 JavaScript 檔案也被發現遭駭客植入瀏覽器專用的 Coinhive 數位加密虛擬貨幣開採程式,目前全球有數百個網站都是 LiveHelpNow 的使用者。還有另一起發生在 The Pirate Bay (海盜灣) 網站的案例,該網站被人發現會使用訪客的電腦來開採門羅幣,當成網站的額外收入來源。

最近資安研究人員發現了一個門羅幣 (Monero) 採礦惡意程式 (趨勢科技命名為 TROJ_COINMINER.JA 和 TROJ_COINMINER.JB) 的安裝程式,而開採出來的門羅幣會傳送至位於北韓金日成綜合大學 (KSU) 內的伺服器。另外,一位 Reddit 的使用者也在「TCL通訊科技控股有限公司」所持有的黑莓機 (BlackBerry) 行動網站上發現一個門羅幣採礦程式。

門羅幣 (Monero) 挖礦惡意程式,企圖將挖礦成果傳至北韓境內的大學

這個位於 KSU 的門羅幣開採程式安裝器在安裝時,會複製一個名為「intelservice.exe」的檔案到系統上,這是虛擬貨幣採擴惡意程式的 常見手法。從其程式碼看到的軟體名稱為「xmrig」,是一個專門利用 IIS 伺服器未修補漏洞來開採門羅幣的程式。

報導指出,這個惡意程式,會指示被感染的「宿主」電腦執行挖礦的電腦運算,以獲取加密貨幣「門羅幣」(Monero),並傳送到平壤的金日成大學。駭客輸入密碼KJU(有可能是金正恩Kim Jong Un的英文姓名縮寫)之後,可以獲取使用這些虛擬貨幣。

資安研究人員表示,雖然該軟體的作者是在金日成綜合大學被發現,但不代表作者是北韓人,因為金日成綜合大學會對外招生,因此有許多外國學生和講師。此外,該連結似乎也連不上,所以表示挖礦程式並無法將開採到的錢幣傳回給作者。

黑莓機官方的手機版網站含有 CoinHive 虛擬貨幣開採程式

另一方面,一位 Reddit 使用者也在貼文中指出,黑莓機官方的手機版網站含有 CoinHive 虛擬貨幣開採程式。當使用者造訪「www.blackberrymobile.com」網站時,這個挖礦程式就會使用訪客裝置的 CPU 效能來開採門羅幣,不過該網站只是目前全球受害網站之一而已。

CoinHive 也針對其服務遭到濫用而出面在 Reddit 討論串上道歉,並且表示駭客似乎是利用了 Magento 網站開發軟體 (或許還有其他軟體) 的漏洞,並且駭入了多個不同的網站。Coinhive 補充道:「我們已經將違反我們服務條款的帳號停權」。

解決方案

採用全方位的資安防護來攔截含有惡意或不肖行為的網站和腳本。趨勢科技 Smart Protection Suites 和 Worry-Free Pro皆能保護使用者與企業並偵測上述威脅與相關網址。此外,趨勢科技Smart Protection Suites  還具備高準度機器學習、網站信譽評等、行為監控、應用程式控管等功能,可有效降低這項威脅。

 

原文出處:Monero Miners Found in BlackBerry Mobile Site, North Korean University Server|

🔴延伸閱讀:趨勢科技 PC-cillin 2018 防毒軟體雲端版好強大!跟偷挖礦、勒索病毒說掰掰

PC-cillin 雲端版🔴防範勒索 🔴保護個資 ✓手機✓電腦✓平板,跨平台防護3到位

《 想了解更多關於網路安全的秘訣和建議,只要到趨勢科技粉絲網頁 或下面的按鈕按讚 》

《提醒》將滑鼠游標移動到粉絲頁右上方的「已說讚」欄位,勾選「搶先看」選項,最新貼文就會優先顯示在動態消息頂端,讓你不會錯過任何更新。
*手機版直接前往專頁首頁,下拉追蹤中,就能將粉絲專頁設定搶先看。

 

▼ 歡迎加入趨勢科技社群網站▼

好友人數

 

智慧交通運輸系統 (ITS)的三重威脅

上個月,趨勢科技發表一份研究報告,詳細探討了未來全自動化線上整合交通運輸網路可能面臨的威脅。這份名為「智慧交通運輸系統面臨的網路攻擊」(Cyberattacks Against Intelligent Transportation Systems) 的研究報告,針對未來即將改變全球工作、移動及商業營運方式的多重交通運輸系統,提供了我們的剖析與觀察。此外,也針對這類系統在整合與營運上可能帶來的資安問題和事件提出一些研究發現。保障智慧交通運輸系統 (ITS) 實體與網路基礎架構的安全,不論對誰都是一項艱難的挑戰:要怎樣做才能防止如此龐大的系統遭到網路攻擊?這對那些必須承擔責任者 (如資安長CISO) 尤其沉重。首先,第一步就是要了解自己所面臨的威脅為何,以及 ITS 當中的高風險領域在哪。

智慧交通運輸系統 (ITS)三重威脅

我們在研究報告當中指出了智慧交通運輸系統 (ITS)可能面臨的三大攻擊類型:網路攻擊、無線攻擊、實體攻擊。我們採用了業界標準的 DREAD 威脅模型 (D:破壞潛力、R:再現性、E:可利用性、A:受影響的用戶、D:可發現性) 來評估 ITS 可能面臨的各種威脅之後發現,網路攻擊可能是 ITS 所面臨最具破壞力的威脅,其次是無線攻擊,最後才是實體攻擊。

這一點其實不難理解,因為 ITS 是由多重系統所構成,這些系統不僅連網,而且還包含大量彼此溝通的物聯網 IoT ,Internet of Thing)裝置。因此理所當然地,網路攻擊具備了最大的破壞潛力。除了針對性攻擊/鎖定目標攻擊(Targeted attack )可能導致系統內的裝置失靈,進而造成營運中斷之外,網路攻擊還可能導致資訊遭竊或資料外洩,兩者都將造成營業損失。許多 (縱使並非全部) 專門攻擊智慧交通運輸系統 (ITS)或類似系統的駭客,如:國家資助的團體、網路犯罪集團、駭客激進主義團體、恐怖分子等等,都很擅長網路攻擊,因此智慧交通運輸系統 (ITS)不僅很可能遭到網路攻擊,而且應該說無可避免。 繼續閱讀

< 資安新聞週報 >別再互聯網+,今年開始是「+AI」/智慧喇叭暗藏漏洞/散播Cerber 嫌犯:以 30% 不法獲利跟駭客分紅

本周資安新聞週報重點摘要,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。

媒體資安新聞精選:

監視器遭駭 女洗澡遭直播2人盯著看      三立新聞網

假冒安全防毒 App被踢爆!蒐集用戶資料騙廣告點擊   自由時報電子報

Google 刪除 Play 商店 36 款 假防毒真騙點擊 的廣告應用程式        電腦王阿達

要求多餘權限? 小心app竊取個資  LineToday

「麥克風沒搞鬼 是經用戶授權」 用戶控App竊聽 今日頭條否認      聯合報

晶片資安漏洞 蘋果產品全中招  台灣蘋果日報

降低CPU漏洞攻擊風險,AWS更新EC 2執行個體  iThome

CPU「推測執行」漏洞已有6種概念性驗證攻擊出爐     iThome

老筆電用戶注意!微軟公佈 Intel 漏洞「降頻最多」電腦型號     自由時報電子報

全球晶片爆漏洞 搶修復更恐怖  自由時報

英特爾晶片出包 企業善後頭痛 急著更新作業系統迷補漏洞,又怕拖慢電腦速度    工商時報

10個Q&A快速認識Meltdown與Spectre兩大CPU漏洞攻擊(內含各廠商修補進度大整理)        iThome

9成手機電腦陷危境 英特爾晶片漏洞傳或引爆集體訴訟       鉅亨網

晶片漏洞恐釀資安天災 專家教你如何自保!  自由時報電子報

CPU漏洞:微軟釋出Windows、Azure安全更新      iThome

2大安全漏洞 手機電腦都中  Google揭露 英特爾微軟急推修補措施  台灣蘋果日報

英特爾出包 掀電腦風暴 爆出史上最嚴重晶片安全漏洞 拖累股價重挫 宏碁、華碩等新機出貨恐受衝擊        經濟日報(臺灣)

《國際產業》證實晶片有漏洞,英特爾:與同業合作修復    中時電子報網

〈英特爾處理器漏洞〉台廠已進行軟體更新 銷售出貨動能不受影響  鉅亨網

AI策略佈局高峰會 產學激盪擘劃台灣AI發展方向 電子時報

【有恆為 AI 成功之本】別再互聯網+,今年開始是「+AI」  INSIDE

加密貨幣交易所Binance出現山寨釣魚網站 直接騙錢不手軟       網路資訊雜誌

加密貨幣開年瘋狂 美國三大監管機構齊發風險警告      鉅亨網

駭客入侵香港2旅行社 勒索比特幣  聯合新聞網

掃不出來的 PyCryptoMiner 殭屍病毒開始崛起,中獎就淪為挖礦機器        電腦王阿達

Google Wallet與Android Pay合併為Google Pay  ITHOME

中國支付寶承認收集用戶資訊並道歉        美麗島電子報

微軟公佈CPU漏洞修補後的效能測試,愈舊的作業系統與CPU效能下降愈有感       iThome

合作夥伴廠商測試結果顯示 新發佈的安全更新並不會影響實際部署的效能      CompoTech Asia 電子與電腦

全球手機電腦晶片存漏洞 資安專家2點建議  台灣蘋果日報網

Intel 與軟體夥伴舉出測試數據,顯示軟體更新對實際使用影響微乎其微   癮科技

安全漏洞危機成轉機 分析師看好晶片業前景  經濟日報網

F5 Networks:app成所有互動與創新的心臟     中時電子報網

網路攻擊日益頻繁  主動防護更為關鍵     電子時報

《Wired》精選網路「惡人榜」:2017 年網路上最危險的十個人  TechOrange

國際/美國安局機密外洩案 包商認罪 中央日報網路報

確保資安 政院要求勿買白牌產品      自由時報

53項洗錢警示機制 銀行緊鑼密鼓建置     工商時報

AI趨勢雙周報第24期:科技部中文語音對話正式賽開跑,祭出3千萬獎金培養臺灣AI人才 iThome

隨身碟隨處插 當心病毒上身      自由時報

學者:境外網攻台灣升級    自由時報

印度生物辨識卡資料庫再傳安全漏洞        中央通訊社商情網

WD 的 My Cloud 私有雲被爆存有漏洞達半年,駭客可遠端駭入至今未修復     T客邦

一年造成4500億美元損失 圖解駭客襲擊背後的動機    鉅亨網

Experian物聯網大勢預測:安全問題待解及轉向邊緣運算     電子時報

Votiro為其Email閘道安全防護解決方案推出重要的產品強化      iThome

開幕在即 2018 CES值得關注的五大技術看點  itritech

金管會盯資安 瞄準壽險App、報廢設備   經濟日報網

假冒駭客調查個人資訊 獵網平臺揭秘「黑吃黑」騙局  中央日報網路報

繼續閱讀