疫情詐騙》肺炎疫苗接種詐騙全球蔓延,暗網出現非法疫苗交易

 

根據趨勢科技的觀察,Covid-19 肺炎疫情已使得人們更加仰賴網路,越來越多機構開辦了線上服務,一些實體商店也紛紛關閉並改成線上營業。隨著線上交易漸漸成為消費的常態,各種資安威脅也隨之而來。
當使用者逐漸習慣網路生活的結果,就是使用者對網路平台的警戒心開始鬆懈,尤其是那些第一次如此仰賴網路來生活的高齡族群。

趁著疫情趁火打劫的惡意攻擊,包含專門竊取個人資訊 (如瀏覽器、電子郵件與 FTP 用戶端等應用程式所儲存的登入憑證),還有拉醫生背書的Fareit 電子郵件攻擊; 入侵430萬筆帳號的 Emotet 殭屍網路也參與其中;還有資訊竊盜木馬程式,例如 Lokibot、Agent Tesla 和 Formbook。

假借 Covid-19 疫苗名義的詐騙四處橫行,其使用的藉口五花八門,包括:發放疫苗接種卡、銷售疫苗、疫苗接種預約等等
假借 Covid-19 疫苗名義的詐騙四處橫行,其使用的藉口五花八門,包括:發放疫苗接種卡、銷售疫苗、疫苗接種預約等等

它們有的利用假的 Covid-19 肺炎疫情問卷調查散播勒索病毒;有的假冒疫苗集團提供疫苗資訊,散播夾毒的 PDF 檔,或偽裝成 Microsoft Word 文件的執行檔;也有假冒政府衛生單位的網路釣魚攻擊,謊稱邀請使用者接種疫苗,實際上竊取個資。

不少假借 Covid-19 疫苗名義的詐騙四處橫行,其使用的藉口五花八門,包括:發放疫苗接種卡、銷售疫苗、疫苗接種預約等等。

今年,我們發現含有「vaccine」(疫苗) 這個關鍵字的惡意網域數量突然暴增。根據  DomainTools 的報告,從 2020 年 11 月起,含有「vaccine」字眼的新增網域突然大量增加。我們大概發現了 1,000 個惡意網域當中含有「vaccine」字樣。網路犯罪集團也利用 Covid-19 疫苗為誘餌來架設一些網站。

黑暗網路(Dark Web,簡稱暗網)的隱密性及匿名性讓它成為網路犯罪集團販賣非法疫苗的絕佳管道,根據 最近一份報告指出,某個地下網站宣稱他們不僅已開發出一款疫苗可供採購,而且還提供全球運送。

令人憂心的是近來有報導指出 Covid-19 疫苗詐騙正經由 Facebook 和 Telegram 散播。

繼續閱讀

協助制訂 MITRE ATT&CK® for Containers 框架共創雲端資安未來

趨勢科技為新框架做出貢獻,協助企業建立及部署安全的容器環境

【2021 年 5月 10日,台北訊】全球網路資安領導廠商趨勢科技 (東京證券交易所股票代碼:4704) 今天宣布很榮幸能提供自身的研究成果和資源為全新的 MITRE 容器威脅描述框架做出貢獻。

趨勢科技的威脅情報對於 MITRE ATT&CK for Containers 框架的制定發揮了重大影響,趨勢科技將自己多年深入研究的成果提供給 MITRE,作為檢驗這套框架的佐證資料。

MITRE 首席網路資安工程師 Jen Burns 表示:「趨勢科技是我們在透過Center for Threat-Informed Defense開發 ATT&CK for Containers 框架之初,響應我們號召的業界廠商之一,和我們共同努力協助企業防範攻擊,讓 ATT&CK 知識庫成為一種共通語言。藉由像趨勢科技這樣的貢獻者,以他們對真實世界攻擊的專業知識和經驗,能協助我們支援資安界來達成這項目標。」

繼續閱讀

《資安新聞周報》台灣智慧製造面臨資安新挑戰/潛伏Linux系統長達3年的木馬程式/超過三成的大型公司,漏洞修補管理不及格

本周資安新聞週報重點摘要,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。

資安趨勢部落格一周精選

全球網路資安解決方案領導廠商趨勢科技執行長暨共同創辦人陳怡樺點出,製造業數位轉型的價值,來自於「資料到決策」的轉移過程;從一開始的資料蒐集,打破公司內各個組織的資料穀倉,將資料串連在一起,再運用深度資料分析,從而制定出最有效的策略。

資安新聞精選

這張圖片的 alt 屬性值為空,它的檔案名稱為 news-red-TV-1024x683.png

有130萬個Windows RDP登入憑證流入黑市    iThome

LINE爆資安漏洞 又有7家日企認了!用戶個資「讓中國隨意看」          ETtoday新聞雲

母親節詐騙多 趨勢科技提醒這三種詐騙最猖獗       工商時報電子報

駭客找到新藍海 這2個產業比勒索銀行更有賺頭  經濟日報網

數位轉型驅動台灣智慧製造面向資安新挑戰     T客邦

【臺灣資安大會直擊】製造業與醫療業去年被攻擊次數大增!趨勢科技揭數位轉型下的製造思維,資安不是附加成本而是製程的一部分     iThome

數位轉型 驅動台灣智慧製造面向資安新挑戰  電子時報網

資安「完美風暴」只會更多!台灣護國群山有4成待改進     ETtoday新聞雲

趨勢科技:企業擴大資安戰備範圍,方能在數位轉型中安穩前行          全球安防科技網

趨勢科技:資安信賴度可作為MIT產品亮點    自由時報電子報

OT資安浮上檯面 勒索病毒攻擊猖獗不可忽視         電子時報

《產業》勒索病毒攻擊 OT安全性受挑戰 富聯網

駭客蠢蠢欲動,首次手機報稅小心主動獵殺、請君入甕攻擊          科技新報網

勒索軟體Hello/WickrMe瞄準微軟SharePoint伺服器漏洞發動攻擊          iThome

【全民國防】防個資遭竊 提升危機應變力       Youth Daily青年日報

5月報稅季駭客活躍期 資安專家:留意2大詐騙手法    中央通訊社

趨勢科技發表次世代工業控制系統 (ICS) 端點防護解決方案           iThome

趨勢科技推全新資安方案 提供工控端點防護  經濟日報網

強化智慧工廠資安防護,趨勢端出次世代 ICS 端點防護方案        科技新報網

安全女力成立專為數十億 IoT 裝置提供安全防護的新創公司        科技新報網

民間企業若被駭 政院:將訂快速通報機制       自由時報電子報

Dell修補存在12年的驅動程式高風險漏洞        iThome

比利時政府被DDoS攻陷      iThome

蘋果修補4個已遭開採的WebKit漏洞       iThome

疑似中國駭客網釣滲透俄羅斯潛艇設計系統     iThome

第三輪評比鎖定金融駭客,29家資安業者參與 MITRE ATT&CK評估結果公布 下回將以勒索軟體駭客組織為攻擊設想 ICS評估計畫是新焦點          iThome電腦報周刊

紅帽祭出新混合雲戰略,擴大將RHEL與OpenShift混合雲平臺延伸到邊緣,還發布Red Hat Edge計畫方案,來支援完整邊緣軟體堆疊架構          iThome

微軟在IoT與OT裝置上發現一系列記憶體分配漏洞,可用來執行惡意程式或造成系統崩潰          iThome

KPMG企業曝險報告披露臺灣企業資安危機:超過三成的大型公司,漏洞修補管理不及格     iThome

5G世代資安問題更加嚴峻 網路、端點防護缺一不可     電子時報

IST呼籲美國與同盟國家應共同對抗勒索軟體   iThome

研究人員揪出潛伏在Linux系統中長達3年的木馬程式RotaJakiro          iThome


繼續閱讀

完美風暴來襲! 台灣智慧製造面臨資安新挑戰

勞動力減少、工資上漲、產品交期短、市場需求變動大等市場變化,製造業正面臨新一波轉型挑戰,智慧工廠成為全球製造業的顯學,以製造業數位轉型浪潮為主要核心的工業4.0趨勢席捲全球,在全球供應鏈扮演要角的台灣製造業更是首當其衝。

全球網路資安解決方案領導廠商趨勢科技執行長暨共同創辦人陳怡樺點出,製造業數位轉型的價值,來自於「資料到決策」的轉移過程;從一開始的資料蒐集,打破公司內各個組織的資料穀倉,將資料串連在一起,再運用深度資料分析,從而制定出最有效的策略。
全球網路資安解決方案領導廠商趨勢科技執行長暨共同創辦人陳怡樺點出,製造業數位轉型的價值,來自於「資料到決策」的轉移過程;從一開始的資料蒐集,打破公司內各個組織的資料穀倉,將資料串連在一起,再運用深度資料分析,從而制定出最有效的策略。

智慧製造價值鏈:「資料到決策」


全球網路資安解決方案領導廠商趨勢科技執行長暨共同創辦人陳怡樺點出,製造業數位轉型的價值,來自於「資料到決策」的轉移過程;從一開始的資料蒐集,打破公司內各個組織的資料穀倉,將資料串連在一起,再運用深度資料分析,從而制定出最有效的策略。

陳怡樺也不諱言,「有資料的地方,就會產生資訊安全的疑慮。」台灣製造業數位轉型加速,連以往覺得很少見的線上會議也成為日常,但不幸的是,駭客勒索行為也出現加倍的成長,根據趨勢統計,過去一年,網路釣魚(Phishing)詐騙式駭客入侵案件,全世界平均增加230%(*1),增幅相當驚人。

駭客攻擊新熱點:製造業、醫療保健業



其中,進一步分析發現,駭客攻擊熱點更從政府銀行,轉往製造業醫療保健業,當製造業的資安防護較居弱勢地位時,嗅覺敏銳的駭客馬上察覺到漏洞,進而加以攻擊。研調機構Gartner預測(*2),企業在2023年因為虛實整合系統遭受攻擊,造成的財務損失將超過500億美元,企業受資安攻擊衍伸的相關賠償、訴訟、保險、監管罰款,以及人為失誤所產生的責任損失將持續擴大。

繼續閱讀

三種員工行為,可能導致企業資料外洩

我們常常聽到企業的資料外洩事件引起軒然大波。當業務機密及客戶的資料外洩,會給企業帶來致命的傷害。本文將從分享文件時、使用雲端服務時以及遠端工作時等3種不同情境出發,介紹因員工輕忽所引起的資料外洩常見案例及其預防策略。

三種員工行為,可能導致企業資料外洩

攸關公司存亡的資料外洩風險


聽到企業的資料外洩時,一般是不是都會先聯想到源於網路攻擊的惡意入侵呢?然而,其實不少資料外洩事件都是由於員工的疏忽或缺乏相關知識所造成。如果使用電腦或網路時過於輕率,導致嚴重的資料外洩事件發生,會引發什麼後果呢?不僅當事人及公司的信用會蕩然無存,也可能對業績造成負面影響。

雖然剛才粗略地提到資料外洩起因於員工所引起的過失,但實際內容其實相當繁多。本次將針對「分享文件時」、「使用雲端服務時」及「遠端工作時」等3種情境,說明容易發生資料外洩的常見案例及其預防策略。

情境1:分享文件時

繼續閱讀