《資安新聞周報》AirDrop漏洞可能使蘋果用戶郵件、電話曝光 /全球執法機構自遠端移除傀儡網路Emotet/趨勢科技防駭測試,看破駭客96%手法

本周資安新聞週報重點摘要,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。

資安趨勢部落格一周精選

資安新聞精選

這張圖片的 alt 屬性值為空,它的檔案名稱為 news-red-TV-1024x683.png

有130萬個Windows RDP登入憑證流入黑市    iThome

全球執法機構自遠端移除傀儡網路Emotet,公布用來散布Emotet的逾430萬個電子郵件帳號          iThome

Clop成為2021年第1季前5大勒索軟體駭客組織,原因與Accellion漏洞攻擊事故有關 iThome

蘋果修補核心零時差漏洞 能繞過macOS安全防護安裝惡意程式           網路資訊雜誌

快修補!勒索軟體朝QNAP NAS軟體漏洞來襲         網路資訊雜誌

華盛頓特區警局遭勒索軟體入侵,駭客以公布線人身分作為要脅          iThome

趨勢科技防駭測試 看破駭客96%手法      工商時報電子報

電子五哥屢屢遭資安威脅!證交所要求未來企業遭駭客勒索需發佈重大訊息          數位時代

付贖金了?駭客暗網撤除蘋果MacBook原理圖        鉅亨網

廣達遭駭拒付14億贖金,部分蘋果產品圖流出       電腦硬派月刊

疫情下遠距工作成常態 資安風險如影隨形       網管人

勒索病毒升溫 資安業者:全球每10秒有企業遭殃          中央通訊社

AirDrop漏洞可能使蘋果用戶郵件、電話曝光   iThome

【資安關鍵字:惡意廣告|Malvertising】以線上廣告作為誘餌,散播惡意軟體     iThome

歐盟報告控俄中宣傳不實資訊 影響西方疫苗信任度       中央通訊社

蘋果釋出iOS 14.5,追蹤透明化政策正式上路  iThome

電子供應鏈資安警鈴大作 業者應有正確保命步驟  電子時報

HashiCorp成Codecov供應鏈攻擊最新受災戶  iThome

勒索病毒難提防 從聯防機制與全面規劃下手  電子時報

勒索軟體猖獗 威脅企業資安       工商時報電子報

密碼管理軟體Passwordstate的升級程序遭破壞,所存密碼全外洩          iThome

Telegram 成為駭客新活躍平台,研究發現數十款惡意病毒藉此傳播          電腦王阿達

微軟更新Windows套件管理器,供用戶以群組政策管理套件安裝          iThome

與微軟合作,Ubuntu 21.04整合Active Directory還支援SQL Server          iThome

防再遭駭客入侵 調查局與中油秘密簽署資安備忘錄       聯合新聞網

啦啦隊女神帳號被盜 「勒索討錢」讓她超無助       自由時報電子報

Google Chrome再緊急修補已有攻擊的零時差漏洞  iThome

威聯通NAS遭勒索軟體Qlocker攻擊,疑似甫修補的重大漏洞惹禍          iThome

駭客組織冒用線上服務網站,鎖定南美洲民眾意圖竊取資料          iThome

Google軟體市集出現惡意行動App,鎖定西南亞和阿拉伯半島民眾          iThome

藏匿惡意程式的手法越來越繁複!北韓駭客Lazarus濫用BMP圖檔及內嵌壓縮檔案,並搭配圖檔格式轉換等多重手法,來藏匿木馬程式     iThome

網路釣魚詐欺活動頻傳!資安調查:「這八大」科技品牌最常被駭客冒用          自由時報電子

繼續閱讀

Carbanak 與 FIN7 兩大網路犯罪集團攻擊技巧

Carbanak 和 FIN7 如何發動攻擊?以下分析這兩個以利益為動機並專門鎖定銀行、零售業者與其他企業目標的駭客集團常用的一些技巧。

持續監控網路犯罪集團最新動態是資安研究人員和執法單位防治網路犯罪的工作內容之一。 CarbanakFIN7 是當今以利益為動機的兩大網路犯罪集團。雖然有些研究機構會將這兩大集團歸為同一個,但像 MITRE  將他們分成兩個集團,即使它們都使用 Carbanak 後門程式 來發動攻擊。不過,這些團體不僅使用 Carbanak 後門程式,也使用其他類型的惡意程式,如 PoS 惡意程式  Pillowmint 以及另一個據稱應該是用來取代 Carbanak 的惡意程式 Tirion

除此之外,MITRE 也點出了這兩大集團的主要攻擊目標:Carbanak 主要攻擊銀行機構,FIN7 則是專門攻擊食品、醫療與零售業。

今年的 MITRE Engenuity ATT&CK Evaluations 測試結果在本週出爐,今年的測試主要模擬  Carbanak 和 FIN7 的攻擊,本文也說明了趨勢科技解決方案如何解決這些威脅。

為了提供有關 Carbanak 和 FIN7 攻擊事件的更多背景資訊,我們整理了過去有關這兩大集團的一些研究報告,而 MITRE 也列舉了這兩大集團的 ATT&CK 手法與技巧  (總共 65 項techniques,涵蓋 11 項tactics)。

Carbanak 和 FIN7 如何發動攻擊?


根據我們對 過去另一起相關攻擊的研究顯示,駭客習慣利用 魚叉式網路釣魚來入侵系統。一旦駭入系統之後,再透過 Windows 內建的動態資料交換 (DDE) 功能與合法的雲端服務來散播勒索病毒,或建立幕後操縱 (C&C) 通訊。

繼續閱讀

逐步拆解 MITRE ATT&CK 測試

請閱讀今年的 MITRE Engenuity ATT&CK Evaluations 報告,該測試模擬當今兩大駭客集團 Carbanak 和 FIN7 的攻擊技巧來測試資安解決方案偵測及攔截進階持續性滲透攻擊 (APT) 與目標式攻擊的能力。

MITRE ATT&CK® 知識庫是一項極端珍貴的資源,可促進網路資安產業的整體進步與標準化。它為駭客攻擊方法提供了一種標準化的分析框架以及一套描述駭客攻擊行為的共通語言。

雖然 MITRE Engenuity 的測試結果並不提供任何分數、排名或評等,卻能讓企業清楚看見廠商如何協助客戶偵測駭客的攻擊,若再對照 ATT&CK 框架就能了解攻擊的完整過程。

資安團隊可利用 MITRE ATT&CK 框架來描述事件,有助於跨部會溝通資安問題。此外,MITRE ATT&CK 框架還可讓資安團隊更清楚掌握資安可視性,檢查企業的資安是否存在漏洞,了解自己有哪些地方可能遭到攻擊。然後再看各家廠商的測試結果,找出最能解決這些漏洞的產品。可視性的提升也能讓企業查看自己的防護是否有重疊的地方,進而做出適當調整讓成本最佳化。

儘管 MITRE ATT&CK 有這麼多好處,但它提供的是相當濃縮的資訊,而且不易理解和閱讀,所以我們才想要逐一拆解一下這份報告給大家看。

在我們深入討論每一階段的分析和重點之前,讀者首先需要了解今年模擬的攻擊情境。MITRE Engenuity ATT&CK Evaluations 測試基本上是模擬特定駭客團體的真實進階持續性滲透攻擊 (APT) 技巧與流程。今年的測試特別仿照當今擁有類似手法的兩大駭客集團:Carbanak (第一天) 和 FIN7 (第二天),全程共包含 174 項攻擊步驟。

MITRE Engenuity ATT&CK Evaluations 測試的是資安解決方案能否偵測到進行中的目標式攻擊。換句話說,有別於傳統測試,MITRE Engenuity 的重點在於資安產品能否偵測到駭客已經進到企業裡面。不過今年又多了一項選擇性測試,是針對產品能否攔截/防止攻擊,藉此驗證產品在偵測持續性威脅並從中攔截以防止損害進一步擴大的能力。

突破防線:誘騙目標上當

繼續閱讀

選擇防毒軟體七個重點,讓你從電腦到手機都不怕被病毒入侵

選擇防毒軟體前,請先問自己以下七個問題:

⬜1.透過多個設備連上網路,你的防毒軟體可以同時保護這些設備嗎?
⬜2.你的防毒軟體通常只會偵測惡意軟體,卻無法快速地分辨惡意網站嗎?
⬜3.社群網站不斷改變的隱私設定,你的防毒軟體會避免你分享過多的隱私資料嗎?
⬜4.平均每三秒鐘就有一個身份詐騙的受害者,你的防毒軟體是否可保護你免於身份和資料竊盜嗎?
⬜5.電子郵件是勒索病毒的主要散播管道,你的防毒軟體可以封鎖嗎?
⬜6.你的防毒軟體可以防止未經授權的連線進出你的家庭網路嗎?
⬜7.你的防毒軟體有跨平台防護嗎?

選擇防毒軟體七個重點,讓你從電腦到手機都不怕被病毒入侵

你在選擇不只防毒,更防詐騙,而且可以即時封鎖網路未知威脅的防毒軟體嗎?本文介紹六個選擇防毒軟體的重點:

繼續閱讀

線上付款怕信用卡被盜刷?手機、電腦都能用!趨勢科技PC-cillin 雲端版安心Pay網購時的保衛者

網拍非常方便,但線上交易也有被竊取相關金融資料的風險!

大家應該都有線上購物的經驗吧?比方說買PC HOME、買淘寶、逛MOMO、上各大平台、網拍買東西,這些應該都是現代人很熟悉的事情,因為貪圖方便,所以把交易資料(像是卡號),存在你的Chrome、IE、Firefox……瀏覽器裡,但你有想過你的瀏覽器裡可能已經被裝入惡意的插件或程式,非法獲取你的交易資訊嗎?

線上付款怕信用卡被盜刷?手機、電腦都能用!趨勢科技PC-cillin雲端版安心Pay網購時的保衛者

電腦版安心Pay怎麼用?

安心Pay這功能是要做什麼呢?因為現在很多竊取你信用卡資料的方式,是透過瀏覽器的插件進行盜用的,你可能完全沒發現你的瀏覽器插件裡暗藏這些惡意軟體,或者被一些釣魚網站拿到你的卡號!為了能讓你安心買買買,PC-cillin 雲端版的安心Pay,可以全方面保護線上交易安全!

繼續閱讀