駭客開始利用容器跳脫技術(Container Escapes)攻擊 Docker

微服務架構的簡易性與彈性,已使得越來越多企業機構開始採用微服務。事實上,根據一份 2019 年調查指出,89% 的技術領導人認為,微服務是企業在不斷演變的數位世界維持競爭力的必要關鍵。隨著越來越多開發人員在企業內及雲端服務內部署容器,一些關鍵資料一不小心就可能因為資安控管不良而暴露在外,成為歹徒覬覦的目標。我們持續發現各種針對微服務組態設定錯誤的攻擊,例如:在暴露在外的 Redis 執行個體當中發現虛擬加密貨幣挖礦惡意程式,以及歹徒經由 Docker Hub 社群提供容器映像來散布惡意容器。

我們曾在某起攻擊當中發現虛擬加密貨幣挖礦程式會搜尋受害的 Linux 系統上是否有其他現有的挖礦程式並將它們清除,藉此獨占所有系統運算資源。從這起攻擊就能看出歹徒對於 Docker 和 Redis 的熟悉度,他們專門蒐尋這些平台所暴露的應用程式開發介面 (API)。不過接下來我們要探討的是一個截然不同的案例,駭客精心製作了一個專門用來跳脫特權容器 (privileged container) 的惡意程式,跳脫成功之後就能取得主機電腦的所有系統管理 (root) 權限。有一點很重要且須注意的是,Docker 在預設情況下並不會自動配置特權容器,而絕大多數的 Docker 使用者所用的都不是特權容器,這也證明使用特權容器卻不知如何正確加以保護是不智之舉。

繼續閱讀

趨勢科技發表業界首創且唯一的資安營運 (SecOps) 解決方案 消彌開放原始碼漏洞

Trend Micro Cloud One 採用Snyk建構 透過提升資安可視性及自動追蹤 節省漏洞偵測時間

【2021年5月17日,台北訊】全球網路資安領導廠商趨勢科技 (東京證券交易所股票代碼:4704) 今天發表一項與雲端原生應用程式資安領導廠商 Snyk 共同打造的資安防護服務 (SaaS)。這項業界首創的服務是專為持續掌握開放原始碼漏洞而設計,讓企業強化風險管理,支援數據驅動導向決策。

Trend Micro Cloud One – Open Source Security by Snyk 是 Cloud One 服務陣容的最新成員,也是第一個加入該平台的合作夥伴服務,同樣在 AWS Marketplace 上架。 

繼續閱讀

完美風暴來襲! 台灣智慧製造面臨資安新挑戰

勞動力減少、工資上漲、產品交期短、市場需求變動大等市場變化,製造業正面臨新一波轉型挑戰,智慧工廠成為全球製造業的顯學,以製造業數位轉型浪潮為主要核心的工業4.0趨勢席捲全球,在全球供應鏈扮演要角的台灣製造業更是首當其衝。

全球網路資安解決方案領導廠商趨勢科技執行長暨共同創辦人陳怡樺點出,製造業數位轉型的價值,來自於「資料到決策」的轉移過程;從一開始的資料蒐集,打破公司內各個組織的資料穀倉,將資料串連在一起,再運用深度資料分析,從而制定出最有效的策略。
全球網路資安解決方案領導廠商趨勢科技執行長暨共同創辦人陳怡樺點出,製造業數位轉型的價值,來自於「資料到決策」的轉移過程;從一開始的資料蒐集,打破公司內各個組織的資料穀倉,將資料串連在一起,再運用深度資料分析,從而制定出最有效的策略。

智慧製造價值鏈:「資料到決策」


全球網路資安解決方案領導廠商趨勢科技執行長暨共同創辦人陳怡樺點出,製造業數位轉型的價值,來自於「資料到決策」的轉移過程;從一開始的資料蒐集,打破公司內各個組織的資料穀倉,將資料串連在一起,再運用深度資料分析,從而制定出最有效的策略。

陳怡樺也不諱言,「有資料的地方,就會產生資訊安全的疑慮。」台灣製造業數位轉型加速,連以往覺得很少見的線上會議也成為日常,但不幸的是,駭客勒索行為也出現加倍的成長,根據趨勢統計,過去一年,網路釣魚(Phishing)詐騙式駭客入侵案件,全世界平均增加230%(*1),增幅相當驚人。

駭客攻擊新熱點:製造業、醫療保健業



其中,進一步分析發現,駭客攻擊熱點更從政府銀行,轉往製造業醫療保健業,當製造業的資安防護較居弱勢地位時,嗅覺敏銳的駭客馬上察覺到漏洞,進而加以攻擊。研調機構Gartner預測(*2),企業在2023年因為虛實整合系統遭受攻擊,造成的財務損失將超過500億美元,企業受資安攻擊衍伸的相關賠償、訴訟、保險、監管罰款,以及人為失誤所產生的責任損失將持續擴大。

繼續閱讀

疫情升溫,別讓駭客跟你宅疫起的五件事

防疫宅在家,防肺炎也要防詐騙;防冠狀病毒,也要防網路病毒

宅在家你都怎麼打發時間?別讓駭客跟你疫起追劇/ 網購/ 使用外送APP訂購食物/ 跟著健身網紅一起健身/ 玩線上遊戲

防疫宅在家,防肺炎也要防詐騙;防冠狀病毒,也要防網路病毒
防疫宅在家,防肺炎也要防詐騙;防冠狀病毒,也要防網路病毒

疫情衝擊資安!趨勢科技 2020 年攔截1300萬次新冠肺炎相關威脅,資安專家提醒你: 宅在家也要防 「網路三高」:

1. 掛網頻率高
2. 掉入惡意陷阱機會高
3. 瀏覽不恰當內容風險高

宅在家你都怎麼打發時間?別讓駭客跟你宅疫起的五件事


以下這五件事,哪一項是你宅在家期間曾經做過的?

  1. ★ 追劇
  2. ★ 網購
  3. ★ 使用外送APP訂購食物
  4. ★ 跟著健身網紅一起健身
  5. ★ 玩線上遊戲
繼續閱讀

什麼是虛擬修補(Virtual Patching)?

檢視圖文解說:虛擬修補如何協助企業確保安全

從去集中化到導入雲端、 行動裝置與 物聯網(IoT ,Internet of Thing技術,隨著企業網路基礎架構日益複雜,修補管理 的工作也更加耗時費事、消耗更多企業資源。

延伸閱讀:
工作場所 IoT 裝置:個人自備裝置 (BYOD) 環境的資安風險與威脅
什麼是零時差漏洞?有哪些漏洞攻擊手法?

然而,應用程式修補的延遲或擱置將帶來風險。2019 年, 60% 的資料外洩都是因為未套用修補更新所造成。資料外洩可能導致數百萬美元的財務損失,更遑論龐大的政府罰鍰

繼續閱讀