非洲:網路犯罪份子的新避風港?

趨勢科技的威脅研究人員認為,在三年內,非洲將會成為更加龐大的網路犯罪來源。以下提到了理由:

更多可用的頻寬和更低的成本

聯合國所有成員國都已經同意在二〇一五年要達到八個千禧年發展目標。其中一個就是:「與私人企業合作,提供新技術的好處,尤其是資訊及通訊技術方面」。為了達到此一目標,就要幫助非洲趕上世界的其餘國家。有了新的資訊和通訊技術,非洲龐大的潛在使用者就讓它成為了要角。

來自世界各地的多家私人企業要一起來提供資金並建設在非洲的六個基礎設施工程。在二〇〇七年舖設了第一條海底電纜,將非洲東部和南部跟世界其他地方連接起來。在今天,網路基礎設施已經幾乎遍及了整個非洲大陸。隨著十一個線路工程繼續進行,當地的網路供應商和電信業者不斷擴大自己的服務範圍,提供客戶更便宜和更快的連線。

隨著頻寬的增加,電信商和最終用戶的成本也可能會進一步地減少,這對企業組織來說是項利多,對攻擊者和網路犯罪分子來說也是。

網際網路普及率:顏色越深代表越高的普及率。

快速成長的網路用戶

非洲使用者的成長會進一步地讓頻寬成本下降。它的人口在二〇〇九年達到十億人,預計會在二〇一二年六月達到1,073,380,925人,在三年內成長了七千三百萬人。

和這人口成長同調,行動上網已經成為非洲的主流。網際網路,特別是社群網路,有如野火燎原般擴散。從二〇一一年三月到二〇一二年三月,臉書使用者從二千七百萬增加到四千萬。如果一直維持這樣的成長速度,那非洲現在的臉書使用者已經超過了五千萬。無論怎麼看,這些數字都代表了非洲的網路使用者將會繼續迅速增加。

繼續閱讀

小型企業是網路犯罪者的大事業-每個小型企業都應知道的五件關於網路犯罪的事

每個小型企業都應知道的五件關於網頁威脅和網路犯罪的事

對於網路犯罪者來說,沒有任何企業會太小而不值得花費力氣。小型企業雖然不像一般大企業那麼受人矚目,但小型企業也無力承擔輕忽網路犯罪威脅的代價。儘管外界流傳著小型企業對這類安全威脅免疫的說法,但現在該是正視問題的時候了。

1. 任何企業組織,不論規模大小,都可能成為網路犯罪的受害者。

大多數的小型企業都不相信自己會成為網路犯罪的目標。根據 Visa Inc. 與 National Cyber Security Alliance 一項針對 1,000 位小型企業老闆的調查,有 85% 的老闆相信大型企業比他們更容易成為目標。超過一半 (54%) 的受訪者有自信他們的準備比大型企業更充份,更有能力保護公司與客戶資料。小型企業或許會認為:網路犯罪通常不是鎖定很大的企業,就是鎖定一般消費者,因此自己不可能成為歹徒的目標。然而,事實上,只要是有利可圖而且利潤豐厚,網路犯罪者才不管是超大型企業、小型企業或一般消費者。他們對任何目標都一視同仁。只要是系統存在著安全漏洞,任何目標對網路犯罪來說都是一樣的。

2. 小型企業同樣也擁有網路犯罪者所感興趣的資訊。

小型企業或許會認為他們的內容安全威脅並不像大型企業那麼嚴重。但事實上,根據 Council of Better Business Bureaus 在 2010 年 5 月所發表的研究,7.4% 的小型企業老闆都曾經遇到網路詐騙。

小型企業同樣也擁有員工和客戶資訊,因此就各方面來說,同樣也是網路犯罪的重要目標。從身分證號碼到網路銀行帳號密碼都是歹徒所覬覦的資料 (完整的失竊資料排名請參考下圖)。

小型企業同樣也擁有網路犯罪者所感興趣的資訊

小型企業同樣也擁有網路犯罪者所感興趣的資訊

3.網路犯罪者平均每一秒釋出 3.5 個專門攻擊小型企業的新威脅。

根據報告指出,專門針對小型企業的網路攻擊數量在 2010 年初竄升了 600%。趨勢科技的專家表示,此現象的背後至少有兩項因素。首先,規模較大的企業皆已投入更多資金來加強網際網路安全,迫使網路犯罪者將目標轉向同樣有利可圖的小型企業。其次,小型企業數量龐大,光是美國境內就有超過 2 千 5 百萬家小型企業。除此之外,小型企業還有一項吸引網路犯罪者的原因,那就是小型企業沒有足夠的預算可以聘請專門的 IT 團隊,更不用說成立專責部門,來維持資訊安全。

曾經有小型企業因為遇到網路犯罪而損失數十萬美元,而歹徒所用的工具就是 t僵屍網路/傀儡網路 Botne 程式。Bot 程式是一種會暗中潛入個人電腦的惡意程式,一旦潛入,歹徒就能從遠端遙控電腦並竊取重要資料而不被員工或客戶發覺。

2011 年 1 月,美國聯邦調查局 (FBI) 在一份報告中指出,有一家美國企業因為觸發了電子郵件所挾帶的惡意程式而自動從銀行帳戶轉出了 15 萬美元給歹徒。該惡意程式就是 ZeuS/ZBOT 家族的木馬程式之一,此惡名昭彰的惡意程式家族專門詐騙小型企業。

趨勢科技TrendLabs 的專家也曾見過專門針對小型企業而設計的網路釣魚Phishing攻擊和漏洞攻擊。這類詐騙經常利用一些稅務相關的電子郵件,並且假冒政府機關的名義,其手法通常是利用客戶投訴或威脅採取法律行動來引起被害人恐慌。而漏洞攻擊則是專門攻擊常見合法應用程式的漏洞。

只要小型企業能確保每一位員工 (不論技術程度如何) 都能隨時掌握網路犯罪的最新動態,就更能防範上述攻擊。企業應該教育員工有關最新的詐騙手法,鼓勵員工養成良好習慣,例如:只要是來路不明的可疑郵件,千萬不要回覆,也不要開啟附件檔案,更不要點選其中的連結。此外,小型企業最好能貫徹一套內部安全政策來強化其網路安全與銀行交易作業原則。最後,小型企業也必須時時提高警覺,小心防範可疑的網路活動,並且做好應變的準備,以防萬一真的遭到歹徒入侵。

 

4. 儘管遵規需要高昂的成本,但未遵守法規的可能代價更高,而且讓網路犯罪有機可乘。

並非所有的小型企業都已意識到遵規的問題。有些甚至認為自己的企業已經符合法規要求,並且已做好安全措施。然而,根據 2011 年發表的一份中小企業 (SMB) 資料安全與詐騙預防策略調查顯示,美國有將近一百萬家小型企業皆曾經是資料安全詐騙的受害者。

不遵循法規的結果,最終可能導致生產力損失、業務中斷以及高昂的法律成本。對於跨國性的企業來說,遵規的成本大約在 350 萬美元之譜5,相對於不遵循法規的潛在損失,這只不過是小小的代價。小型企業如果以為自己不必遵守資料保護法規,那就大錯特錯。如同大型企業,小型企業也需處理人員、流程與技術的問題,而這些層面的網路犯罪威脅與大型企業沒什麼不同。

5. 小型企業正逐漸邁向雲端,也開始擁抱雲端安全,但網路犯罪者也不是省油的燈。

雲端運算已經不再是一種口號,而是既成的事實。今日中小企業整體雲端市場價值大約在 86 億美元左右6 ,而且在 2014 年將達到1,000美元之譜。此外,高達 74% 的中小企業打算在 2011 年提高他們的雲端式軟體支出,這一點比 2010 年底的情況明顯大幅增加,而當時中小企業採用雲端運算的比例大約只有 14%。

小型企業正逐漸邁向雲端,也開始擁抱雲端安全
小型企業正逐漸邁向雲端,也開始擁抱雲端安全

繼續閱讀

如何教導孩子避開網路犯罪

作者:Lynette Owens

駭客、垃圾郵件(SPAM)郵件散發者、身分竊賊。這些都比不上網路霸凌bully、性愛簡訊或網路變態來得更讓家長擔心或害怕。但是,就我從事資訊安全產業十幾年的經驗,加上身為家長及網際網路安全代言人的角色的觀點,我可以告訴各位,您的孩子 (還有您自己) 碰上網路犯罪的機率遠大於任何其他線上安全威脅。

兒童安心上網

儘管這類犯罪的目標並非針對兒童 (除非是兒童身分竊盜),但網路犯罪者在人們聚集之處設下了重重陷阱來增加其成功機率。社交網路、行動應用程式商店、熱門網站、下載遊戲、甚至是文字簡訊,凡是年輕人會在網路上逗留的地方,都無法免於網路犯罪的入侵。

很重要的一點是,這樣的危險並不只侷限於個人電腦或 Windows 裝置。Android 手機和 Mac 電腦也同樣危險 (如最近發生的蘋果電腦Flashback 惡意程式)。

網路犯罪的手法包羅萬象,從引誘您下載監視軟體到您的電腦、竊取您的個人資料,到利用您的電腦來散發垃圾郵件 (並藉此賺錢) 或攻擊某個網站來達成他們的目的。除此之外還有很多其他方法,多得不勝枚舉。每一種都可以花上一至二篇的部落格文章來說明。

以下是幾種兒童容易掉入網路犯罪陷阱的方式:

  • 搜尋引擎連結。通常,每當全世界有重大事件發生時,例如:驚爆頭條、期待已久的電影、最新的 iPhone 或電玩遊戲發表等等,人們就會急著上網尋找進一步的消息。而利用 Google 之類的搜尋引擎來查詢資訊,就是您獲得情報的絕佳方法。因此,網路犯罪者會隨時留意這類消息,然後在您的搜尋結果當中設下陷阱。他們會建立許多貌似提供您所需資訊的正常網站,然後設法讓這些網站連結出現在您的搜尋結果當中,而且排在前面,讓您更可能點到。歹徒可能利用這些連結進一步引誘您下載一些意想不到的內容,或者,光是點選這些連結,就能讓您的系統感染惡意程式。
  • 好康的誘惑兒童可能會被網路上一些好康的熱門產品、電影、音樂或遊戲所吸引,網路犯罪者會利用一些聰明的技巧讓兒童點選、下載或提供個人資訊以取得這些好康物品。有時候,這些訊息會透過簡訊、假冒好友在您Facebook上按「讚」,或者假冒成遊戲的廣告讓您點選。
  • 假手機應用程式今日手機應用程式非常普遍,因此,網路犯罪者無不想盡辦法製造一些假冒的熱門應用程式來進入您的手機。應用程式商店當中的程式琳瑯滿目,有時很難判斷哪些是真、哪些是假,因為假的程式偽裝得幾可亂真。TrendLabs 研究人員最近在 Android 應用程式商店當中發現一些假冒熱門相片應用程式 Instagram 與最新版 Angry Birds Space 遊戲的應用程式。這些假的應用程式會做一些對您不利的事 (例如要您提供個人資訊,或下載惡意程式到您手機)。 繼續閱讀

如何檢查自己是否為FBI 破獲史上最大殭屍網路犯罪行動的受害者?

趨勢科技和美國聯邦調查局 宣布破獲了一個史上最大殭屍網路/傀儡網路 Botnet犯罪集團,被美國聯邦調查局稱為「Operation Ghost Click」。按這裡可參考聯邦調查局的新聞稿,(請參考–趨勢科技協助 FBI 破獲史上最大的網路犯罪始末)。

傀儡殭屍網路 botnet 常用無辜電腦當網路犯罪跳板

這次的聯合行動針對一個根深蒂固的犯罪集團,成效是非常顯著的,也代表了史上最大的網路犯罪破獲行動。經由趨勢科技和其他夥伴所提供的可靠情報,加上跨國執法單位的合作,成功的逮捕了六個人,將位在一百多個國家的超過四百萬名受害者從殭屍網路/傀儡網路 Botnet的危害中拯救出來,關閉了超過一百台用在犯罪活動的伺服器,而且也將對無辜受害者的影響降到最低。

 

如果你擔心自己可能是這犯罪活動的受害者,FBI聯邦調查局提供了一個線上工具,讓你可以檢查自己的DNS伺服器設定是否曾經被篡改。

 

首先,你需要看看自己目前的DNS伺服器設定:

 

如果使用Windows,點選「開始」按鈕或是螢幕左下角的Windows圖示來打開選單,在搜尋框中輸入「cmd」然後按Enter(或是點選「開始」,然後點選「執行」),應該會出現一個有白色文字的黑色視窗。在這視窗中輸入「ipconfig /all」然後按Enter。找到有「DNS Servers」的那一行,將它顯示的IP位址抄下來。

繼續閱讀