趨勢科技警告:勒索病毒瞄準工業控制系統 (ICS)

最新報告指出美國是全球駭客集團鎖定的首要目標

【2021年7月1日,台北訊】全球網路資安領導廠商趨勢科技 (東京證券交易所股票代碼:4704) 今天發布一份最新「2020 年 ICS 端點威脅報告」報告指出,專門瞄準工業廠房的勒索病毒攻擊正帶來日益升高的停機與機敏資料外洩風險。

請點選以下連結來取得這份完整報告「2020 年 ICS 端點威脅報告」:https://www.trendmicro.com/vinfo/us/security/news/internet-of-things/2020-report-ics-endpoints-as-starting-points-for-threats

趨勢科技前瞻威脅研究團隊資深經理 Ryan Flores 表示:「工業控制系統正面臨嚴重的資安挑戰,因為有太多安全上的漏洞,而駭客顯然也緊盯著這些漏洞。有鑑於美國政府目前已將勒索病毒攻擊視為與恐怖主義同樣嚴重的問題,我們希望透過這份研究來協助擁有工業廠房的企業重新調整其資安措施的焦點與人力。」

繼續閱讀

日本最活躍的網路銀行釣魚集團,BP1 以簡訊釣魚為餌, 偽裝大型銀行、信用卡公司、電信業者行騙

趨勢科技和日本網路犯罪對策中心對針對日本用戶的詐騙及網路釣魚研究,本文介紹了研究分析報告裡的兩個主要網路銀行釣魚詐騙集團。

趨勢科技網路安全研究中心日本網路犯罪對策中心(JC3) 及其成員組織共同對網路釣魚詐騙集團進行研究和分析。本文詳細介紹了從研究和分析裡發現的兩個主要網路釣魚詐騙集團。趨勢科技日本網路犯罪對策中心也各自透過新聞稿發表了此份研究。

一個銀行釣魚集團(在本研究裡稱為 BP1)主導了所有觀察到的其他集團。BP1使用 簡訊釣魚將受害者導向釣魚網站。其他銀行釣魚集團也都與BP1有關聯。BP1也是最活躍的集團 – 從2019年8月一直運作到研究之時。它還採取了各種偽裝 – 從大型銀行、信用合作社、信用卡公司、電信業者到電子商務公司。

繼續閱讀

應對洗劫數百萬美元的勒索病毒,企業的七個預防對策

聲譽良好、經營穩建、市值規模較大的,所謂藍籌企業(Blue-chip businesses )並非是近日唯一遭受勒索病毒重創的企業。其對業務連續性的威脅也可能對消費者造成連鎖反應,Colonial Pipeline的石油管道暫時關閉後出現的大量燃料囤積事件就證明了這一點;此外,當全球最大肉類生產商JBS的數家工廠停止生產以調查網路攻擊時,人們也都預期會出現肉類短缺。雖然兩者都迅速地恢復了營運,但並非全無代價。Colonial Pipeline一開始付給了DarkSide超過440 萬美元,其中有大部分可以在之後取回。而JBS則是決定支付REvil 1,100 萬美元以保護他們的客戶,即便他們已經自行恢復了大部分系統。本文裡概述了如何避免遭受網路犯罪份子洗劫的最佳實作和對策。

勒索病毒與大企業間的故事由來已久,眾所周知,惡意駭客會將目標放到財力雄厚的目標以求豐厚的回報:最近一連串針對企業的勒索病毒HYPERLINK “http://blog.trendmicro.com.tw/?p=12412” Ransomware (勒索軟體)攻擊突顯出網路勒索攻擊會如何造成大規模營運中斷並打亂全球的供應鏈。在今年五月,美國最大石油管道公司Colonial Pipeline被迫關閉部分系統以控制住網路犯罪集團DarkSide所造成的勒索病毒爆發 – 這次攻擊竊取了他們100 GB的資料。全球最大的牛肉供應商JBS也在幾週後遭遇REvil集團類似的攻擊,癱瘓了他們的電腦系統。

根據趨勢科技關於勒索病毒的最新報告,REvil和DarkSide都列在竊取和外洩網路資料量最大的勒索病毒榜單上,如圖1所示。

繼續閱讀

官方社群帳號或廣告遭到假冒時該怎麼辦? 一般用戶該如何避免掉入假帳號/惡意廣告陷阱?

已經發生多起由 Google 搜尋結果中顯示的廣告誘導至釣魚網站的案例。不要以為出現在搜尋結果前面的內容都是官方網站發布的。 使用搜尋功能時要多加留意,簡單辨識是否為廣告的方式是,一般廣告會顯示「ad」「廣告」「PR」或「贊助」等字眼。但由於智慧型手機畫面較小,在尚未確認是否為廣告前很自然的反應是點選出現在前面幾條的連結。最好安裝可以在接觸惡意網址前,加以攔截的防毒軟體

   你相信 Google 找到的都是真的?! 山寨網頁搶搜尋排名,當心詐騙「找」上門。有網友爆料搜尋排名前面,找到幾乎一模一樣的假知名購物網,騙信用卡,相關報導:如何避免掉入網路搜尋詐騙陷阱六個要訣

偽裝成企業或服務的官方社群帳號或網路廣告事件層出不窮。被欺騙的網友極有可能會被誘導至非法網站,萬一所屬組織機構遭到冒充的話,最重要的就是儘早做處理。本文為您介紹企業及組織遭到假冒時的對應對策。

  • 🔻企業主對假社群帳號置之不理會有什麼風險?
  • 🔻對社群網站的假帳號的處理方式
  • 🔻遇到冒充自家品牌的廣告時的處理方式
  • 🔻用戶該如何避免掉入假帳號惡意廣告陷阱?
官方社群帳號或廣告遭到假冒時該怎麼辦? 一般用戶該如何避免掉入假帳號假廣告陷阱?

繼續閱讀

半數以上 5G 企業專網電信業者缺乏發掘及修正資安漏洞的知識或工具

趨勢科技與GSMA Intelligence研究指出企業專用網路的資安問題與商機

【2021年6月29日,台北訊】全球網路資安領導廠商趨勢科技 (東京證券交易所股票代碼:4704)與 GSMA Intelligence 今天共同發布一份新的研究,點出行動網路業者的主要重大資安問題,但許多業者並未尋求產業合作夥伴來協助解決這項問題。

在 5G 時代瞬息萬變的數位環境中,電信業者擁有絕佳的商機藉由合作夥伴來拓展自身的資安實力,提供安全的企業專用網路。

趨勢科技網路資安長 Ed Cabrera 將於今年的世界行動通訊大會Mobile World Congress中分享此份「保護 5G 時代的企業專網安全」(Securing 5G era private networks) 研究內容

根據這份研究,目前約有 68% 的電信業者已提供了企業專用無線網路業務,其餘業者預計也將在 2025 年之前開放這項業務。將近半數 (45%) 的電信業者認為資安投資對其達成長期營收目標至關重要。為達成這項目標,77% 的電信業者正規劃將資安納入他們提供的企業專用網路方案當中。

繼續閱讀