TeamTNT 強化登入憑證搜刮工具瞄準雲端服務與其他軟體

根據新的證據顯示,TeamTNT 網路犯罪集團又再次強化其登入憑證搜刮工具,納入了多家雲端廠商與非雲端服務。

守護機密資料,是維護系統安全及防範供應鏈攻擊的重要關鍵。網路犯罪集團通常會在資料儲存機制上搜尋機密資料,在已遭駭入的系統上搜刮登入憑證。所以,一些以明碼方式儲存的登入憑證在不經使用者操作的情況下很容易遭到竊取,這樣的情況對 DevOps 軟體來說屢見不鮮,因此也是資安一大風險。

現在,犯罪集團已有能力搜刮雲端服務供應商 (CSP) 的登入憑證,只要他們能夠駭入受害者的系統。例如,TeamTNT 駭客集團就經常攻擊 雲端容器,現在又強化其工具來 竊取雲端登入憑證、搜尋其他環境、從事入侵活動。根據我們最新的研究證據顯示,TeamTNT 已進一步強化其登入憑證搜刮能力並瞄準了各家雲端廠商以及非雲端服務,例如在入侵企業之後搜尋受害者的內部網路與系統。

繼續閱讀

資安團隊喜愛的開放原始碼防護

開放原始碼是今日應用程式能夠快速部署的關鍵,請看趨勢科技與 Snyk 如何共同打造一套對開發人員友善的開放原始碼資安防護。

您之所以能夠迅速開發及部署應用程式來滿足業務的需求,一切都歸功於開放原始碼。這也是為何今日的應用程式當中往往有高達 80% 的程式碼是來自於開放原始碼。但不幸的是,漏洞是所有軟體普遍存在的問題,開放原始碼也不例外。您很可能在不知情狀況下將含有資安漏洞的開放原始碼 (甚至是有人蓄意釋出的惡意程式碼) 貼入您的應用程式與基礎架構當中,進而導致資料外洩,造成嚴重的損失。不僅如此,駭客還會隨時關注美國國家漏洞資料庫 (National Vulnerability Database,簡稱 NVD) 所發布的開放原始碼漏洞,從中挑選可攻擊的漏洞。

所幸,在趨勢科技和 Snyk 的共同努力下,您還是可以安心使用開放原始碼而不需擔心業務流程中斷。

不太了解什麼是 Snyk 嗎?沒關係,您只需知道他們是開放原始碼漏洞管理的業界領導者,並針對雲端開發人員提供了一套友善的資安防護。

藉由與  Trend Micro Cloud One™ – Open Source Security by Snyk 能輕鬆擔任開放原始碼程式庫與建構流程之間的橋樑,自動發掘應用程式與開放原始碼程式庫的相依性。此外,這套最新的解決方案還能利用 Snyk 頂尖的威脅情報資料庫來為資安團隊提供詳細的漏洞資訊。現在,開發人員與資安團隊就能開心成為一家人。

Trend Micro Cloud One 可讓您掌握企業資安的全貌,涵蓋範圍從開發人員的原始程式碼一路至線上營運環境,可說是業界首創。經由我們與 Snyk 的合作,開發人員就能隨持保持最快的應用程式開發速度,同時也讓資安團隊擁有所需工具來管理及降低風險。

如欲了解更多有關我們雲端防護平台的最新服務,請參閱此處。 

原文出處:Open source protection that security teams will love 作者:Mike Milner

《資安漫畫》你的手機作業系統是否為最新版本?

為了能夠 安全地使用iPhone及Android裝置等智慧型手機,對於作業系統因資安漏洞所造成的安全缺陷是不容忽視的。

一旦智慧型手機的作業系統有了資安漏洞,會造成什麼樣的風險呢?例如,可能導致裝置遭非法操作,或是裝置內的通訊錄資料及檔案遭竊。在iOS上已經發現合法應用程式遭替換成非法應用程式,或是Apple ID遭外洩的案例。Android 作業系統在過去也曾發現裝置遭到非法操作、裝置的通訊遭監聽的資安漏洞。

繼續閱讀

電腦變慢? 免重灌,加速你的 Windows電腦必學技巧!

電腦很慢是件令人煩心且沮喪的事情。遇到視窗突然凍結不動或動作斷斷續續時可能會讓你想把電腦丟出窗外。

深吸一口氣,本文有 8 個解決Windows電腦變慢的小技巧。

電腦變慢? 免重灌,8 招加速你的 Windows電腦!

為什麼 Windows 電腦會變慢?

首先,這裡是關於Windows電腦變慢的一般原因:

  1. 你的電腦記憶體不足
  2. 你的電腦模式設定需要調整
  3. 開機項目和背景程式太多
  4. 無用的功能或動畫
  5. 磁碟空間不足
  6. 登錄檔太雜亂
  7. 惡意軟體和病毒感染
  8. 不需要的第三方軟體

8 招加速你的電腦

  1. 重新啟動你的電腦
  2. 調整設定模式
  3. 停用開機程式
  4. 關閉 Windows 秘訣和提示
  5. 進行磁碟清理
  6. 清理登錄檔
  7. 停用第三方服務
  8. 用防毒軟體掃描電腦,檢查是否有惡意軟體和病毒感染

    🔻 延伸閱讀:網路變慢 、風扇很大聲、電費暴增?可能是它暗中搞鬼!
網路變慢 電費暴增,可能是挖礦病毒暗中搞鬼


🔴PC-cillin全方位智能掃描監控,幫你揪出病毒,改善手機電腦速度,讓你使用順暢又安心

PC-cillin不只防毒也防詐騙 ✓手機✓電腦✓平板,跨平台防護3到位➔ 》即刻免費下載試用

1.每周至少一次重新啟動你的電腦



許多使用者習慣讓自己的電腦保持運作長達數週。他們的電腦一直在運作中或只進行休眠。這代表執行中的程式會不停地佔據並用光記憶體,這可能導致電腦運作相當緩慢。此外,電腦可能會遭遇到一些錯誤,這些錯誤會導致程式消耗更多的記憶體。為了避免這些麻煩,請每周至少一次按下Windows按鈕,選擇電源按鈕並選擇重新啟動來重啟電腦。

繼續閱讀

《資安新聞周報》Nefilim只鎖定年營收約10億美元的企業,這些合法工具成勒索病毒幫凶/居家辦公成駭客攻擊破口 台灣網路攻擊量單月增17% /淘寶遭遇網路爬蟲攻擊!11億筆用戶資料外洩

本周資安新聞週報重點摘要,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。

資安趨勢部落格一周精選

抗疫防詐新聞精選

資安新聞周報 
疫情相關詐騙新聞摘要

居家辦公成駭客攻擊破口 台灣網路攻擊量單月增17% 工商時報電子報

COVID-19疫情下 歐洲嚴重網路攻擊事件翻倍  中央通訊社

謠言終結站》網傳連結「1分鐘填完查補助資格」 勞保局:勿點擊          自由時報電子報

防疫三級警戒 遠端工作攻擊增    網管人

Peloton健身App漏洞可能使駭客接管裝置       iThome

居家時間長,網路也跟著爆發「資安疫情」     科技新報網

憂居家辦公營業秘密外洩 智慧局教戰守則         工商時報電子報

居家防疫刷更大 5月刷卡額2,400億 年增11.6%     工商時報電子報

資安新聞精選

REvil攻擊美核武外包商        iThome

趨勢科技分析勒索軟體的演進:駭客胃口愈來愈大,Nefilim只鎖定年營收約10億美元的企業  iThome

亞太攻擊數暴增168%!趨勢科技拆解勒索病毒集團Nefilim,這些合法工具成駭客幫凶     LineToday

勒索事件猖獗 加密貨幣是主因?       電子時報

Zoll心臟電擊器管理軟體重大漏洞可上傳Excel檔執行惡意指令           iThome

BEC詐騙信件對Microsoft 365用戶進行攻擊      iThome

VMWare被開採的零時差漏洞仍有數千臺系統未修補      iThome

淘寶遭遇網路爬蟲攻擊!11億筆用戶資料外洩        新頭殼

Windows 10將在2025年10月14日退役         iThome

iPhone、iPad老用戶快更新!蘋果釋出 iOS 12.5.4 修補3項安全漏洞     自由時報電子報

蘋果立下目標!未來將「取消密碼」由兩技術取代          自由時報電子報

台灣和韓國麥當勞個資遭駭 未含支付資訊         中央通訊社

安卓用戶注意!Android 系統「嚴重漏洞」恐遭駭Google釋出新版修補          自由時報電子報

全球325萬電腦被植入間諜軟體 亞馬遜、臉書、Netflix都遭殃 台灣蘋果日報網

繼續閱讀