2021 年高風險電子郵件威脅數量突破 3,360 萬封,較 前一年成長 101%

趨勢科技 2021 年 Cloud App Security 威脅報告

本報告整理了 2021 年最重要的一些電子郵件威脅數據,例如:趨勢科技 Cloud App Security 偵測到的高風險電子郵件威脅數量突破 3,360 萬封 (較 2020 年成長 101%)。

電子郵件是數位轉型不可或缺的一環,這一點在 2021 年尤其明顯,因為在全球疫情期間,企業為了維持正常營運而徹底改變了工作模式。儘管大部分員工都已改成在家上班,但駭客依然偏愛使用電子郵件這種低成本、高報酬的惡意程式散播途徑。

犯罪集團之所以偏愛電子郵件,是因為它簡單、有效。事實上,在趨勢科技 2021 年攔截的所有威脅當中,有 74.1% 都是電子郵件威脅。同時,美國聯邦調查局 (FBI) 網際網路犯罪申訴中心 (Internet Crime Complaint Center,簡稱 IC3) 所做的 2021 年網路犯罪報告也指出,去年網路攻擊與惡意網路活動數量再創新高,其中最多的是變臉詐騙攻擊(或稱為商務電子郵件入侵,簡稱 BEC)

本報告根據趨勢科技 Cloud App Security™ 電子郵件防護平台蒐集到的資料來探討 2021 年最重要的一些電子郵件威脅,這套平台可彌補主流電子郵件與協同合作平台內建防護功能的不足。

下載圖文解說

惡意程式偵測數量暴增,攻擊日益精密且更具針對性

繼續閱讀

《資安新聞周報》 Alexa 再現已逝親人聲音/ 雇主注意: FBI發現有人用盜來個資與Deepfake技術線上求職/ VMWare產品Log4Shell漏洞持續被攻擊

本周資安新聞週報重點摘要,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。

資安趨勢部落格一周精選

資安新聞精選

FCC命蘋果、谷歌下架TikTok 工商時報電子報    

假冒語音留言通知的網釣郵件再興起,目標竊取美國軍方與大型企業的Office365帳密 iThome

Google發現駭客與ISP聯手以於iPhone上植入間諜程式  iThome 

中國駭客集團以勒索軟體攻擊來掩飾間諜行動  iThome 

駭客宣稱取得450Gb的AMD資料,AMD展開調查 網站 iThome

駭客利用Microsoft Edge WebView2來繞過雙因素認證機制     iThome

VMWare產品Log4Shell漏洞持續被攻擊,1受害者被竊取至少130GB資料  iThome

WFH風險?FBI發現有人用盜來的個資與Deepfake技術求職  iThome

TXOne Networks保護基礎架構 榮獲SC Awards Europe雙料大獎  智動化  

微軟停用臉部辨識功能,因 AI 和你想的不一樣  科技新報網

亞馬遜曝光語音科技新功能:1分鐘再現已逝親人聲音  人間福報網
◼延伸閱讀:讓阿湯哥真假難辨的 Deepfake 技術,是什麼?如何捍衛隱私? 資安趨勢部落格
AI 重建聲音,讓失聲的方基墨重建嗓音參與「捍衛戰士」演出;Alexa 新功能讓過世奶奶可以為孫子講故事

FB、IG廣告多到煩,Web 3.0將是淨土?調查:91%民眾看好,但技術門檻讓人卻步  風傳媒

五分之一的企業已經或將要為其被勒索的資料支付贖金  中央通訊社

勒索軟體也時興抓漏獎勵?LockBit 3.0創首例 ITHome

美、英、紐政府建議企業不要移除、關閉PowerShell  iThome

趨勢科技:更完善資安防護將帶動企業 5G 專網部署  科技新報網

繼續閱讀

VMware 的 Log4Shell 漏洞,造成資料外洩與勒索病毒感染

趨勢科技分析了 VMware Horizon 軟體某些版本的 Log4Shell 漏洞遭到攻擊的案例。這些案例造成許多受感染系統的資料遭到竊取。此外我們也發現有些受害者在資料遭到竊取後的幾天之內又感染了勒索病毒。

Trend Micro Research 最近分析了幾個 VMware Horizon 軟體某些版本的  Log4Shell  漏洞遭到攻擊的案例。在調查這些事件的發生過程中,我們發現有許多案例的受害者資料遭到竊取,此外也有些受害者在資料遭到竊取後的幾天之內又感染了勒索病毒  。 

這項研究與 Sentinel Labs 資安團隊最近的一份報告 有關,此報告中描述了 LockBit  勒索病毒服務 (RaaS) 使用 VMware 某個指令列工具的技巧。他們的調查指出駭客可利用這項工具在 VMware 當中側載 (sideload) 動態連結函式庫 (DLL)。 

我們在研究中找到與 Sentinel Labs 發現的類似狀況,例如入侵途徑與側載行為,但本文討論的重點在於駭客的資料外傳與橫向移動技巧。

攻擊過程分析

繼續閱讀

抽大麻的表情符號竟是這個!「毒品」暗語你知道幾個?

你知道有四種表情符號是大麻的暗號、三種表情符號代表古柯鹼?
看似無害的表情符號含有了更多的意思,可能是藥物種類或是代表其效果。這些全新且不斷發展中的表情符號代碼讓父母、教育工作者和執法單位都大感震驚。

如果發現孩子在社群網路上使用「送1杯咖啡來」、「漂亮小姊姊」、「拉拉熊」、或是「彩色惡魔」等用語,可得特別當心孩子是否已經染上毒癮,使用這些毒品交易暗號來進行交易!相關報導:「小姊姊」是K他命!年輕人網路毒品暗語躲查緝

為了躲避警方查緝,網路上也曾發現「音樂課」、「營業中」等字眼,但內容跟音樂無關,留言也都是「私訊」,新北市員警還曾經循線調查,破獲上千包的毒品咖啡包。警方調查,毒販不只使用LINE、IG、Twitter 私訊買賣毒品,現在也使用抖音。詳情請看:社群軟體藏販毒暗語? 警破網路「音樂課」

青少年吸毒在這幾十年來一直是父母最擔憂的問題。而在過去約十五年間,毒品在美國甚至可以透過社群平台和即時通軟體宣傳並且被輕鬆地買到,讓這擔憂更擴大了十倍。除了更加容易取得外,隨著毒品使用也發展出了網路次文化 – 就像利用表情符號作為毒品暗語這樣全新的語言

在這種暗語中,看似無害的表情符號含有了更多的意思,可能是藥物種類或是代表其效果。這些全新且不斷發展中的表情符號代碼讓父母、教育工作者和執法單位都大感震驚。

繼續閱讀