《資安新聞周報》Linux 決定捨棄「黑名單」「白名單」稱謂 /信用卡遭盜刷怎麼辦?/有150億組的外洩憑證在暗網中流竄

本周資安新聞週報重點摘要,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。

這張圖片的 alt 屬性值為空,它的檔案名稱為 NEWS-R-1024x738.png

資安趨勢部落格一周精選

媒體資安新聞精選

資安不僅是「技術問題」    今周刊

踏上雲端遷移之旅 成功關鍵在於資安準則      網管人

花了 17 年才修復!微軟釋出最高風險 Windows DNS 漏洞的修補程式     科技新報網

美國政商名人推特帳號集體被駭,發出比特幣兩倍券騙局    科技新報網

MGM飯店資料外洩再擴大,1.4億筆住客個資被兜售於暗網        iThome

【用濾鏡 App 前看一下產地】中國駭客販賣「人臉」資訊,外加活化套件讓照片眨眼點頭    科技報橘網

香港國安法通過,全民反監控。常用通訊軟體哪個最安全?        INSIDE

網軍滲透!中國無煙硝戰爭 台政府每月被攻擊1500萬次    三立新聞網

【獨家】又有人受害!少女漫畫天后柯宥希粉專被駭 經營11年心血全失        鏡傳媒

有媒體報導,近2.3萬個MongoDB資料庫被清除並遭到勒索,駭客要脅不付錢就向當地GDPR主管機關舉發        iThome

研究:總計有150億組的外洩憑證在暗網中流竄    iThome

Linux 決定捨棄「黑名單」「白名單」稱謂,要選更中性的名詞代替   INSIDE

趨勢科技與 Girls in Tech 合作協助彌平科技產業性別鴻溝 在全球推出專為女性設計的網路資安教育訓練課程        台灣新論

智慧家庭風險攀升 趨勢科技推出「智慧網安管家」    網管人

暑假上網高峰期將至 三招密技 助爸媽把關孩子上網    經濟日報網

趨勢科技發現72%的遠距工作者已培養出網路資安意識 電子時報網

繼續閱讀

「這是你嗎?」新勒索病毒Avaddon裝熟,內文只有一個笑臉符號

勒索病毒 Ransomware (勒索軟體/綁架病毒)在過去幾個月來仍是個巨大的威脅,不斷的有新家族、新技術和新目標出現。趨勢科技最近發現到新勒索病毒家族Avaddon。

同時本文也會檢視了勒索病毒所用的技術及這波攻擊裡受到影響的產業。另外,也提供了關於偵測數量最多的勒索病毒家族、新勒索病毒家族及受影響最大的產業和市場區隔等最新數據。

新勒索病毒Avaddon, 發送 「只給你的照片」,郵件內文只有一個笑臉符號

經由夾帶 IMG{6個隨機數字}.jpg.js.zip附件檔郵件散播

名為 Avaddon的新勒索病毒(趨勢科技偵測為Ransom.Win32.AVADDON.YJAF-A)大量出現。趨勢科技偵測為Trojan.JS.AVADDON.YJAF-A的木馬程式,從惡意網站下載勒索病毒到系統上。在 TMMalAnalyst系列Twitter貼文 中有相關報告。

Avaddon勒索病毒經由夾帶IMG{6個隨機數字}.jpg.js.zip附件檔的電子郵件散播,附件檔內包含檔名為IMG{6個隨機數字}.jpg.js的JavaScript檔。

圖1. Avaddon惡意活動的郵件樣本
圖1. Avaddon惡意活動的郵件樣本
繼續閱讀

名人Twitter 集體遭駭,捲入比特幣騙局

包括美國前總統歐巴馬(Barack Obama)、特斯拉執行長馬斯克(Elon Musk)和微軟創辦人比爾蓋茲(Bill Gates)、投資家華倫巴菲特(Warren Buffett)、亞馬遜 CEO貝佐斯(Jeff Bezos)等大批政商名人,突然在 Twitter 上發出「如果你發 1,000 美元,我就還你 2,000 美元,限時 30 分鐘。」貼文,原來是集體遭到駭客入侵。
名人帳號是網路犯罪集團的首要目標,歹徒的觸角非常廣,而且,他們甚至只需短暫駭入某個名人的帳號,就能在地下市場上聲名大噪。
雖然我們認為近日 Twitter 被駭的帳號當中或許有一兩個人是真的沒有做好安全措施,但不可能這麼多人都犯同樣的錯誤。那到底發生了什麼事?
有辦法駭入全世界最有影響力的帳號,卻只用來從事比特幣詐騙?根據比特幣交易記錄來看,歹徒似乎賺了 10 萬美元多一點。不是很多,所以是不是意味著他們還有其他賺錢管道? 

  • 作者:Mark Nunnikhoven (雲端研究副總裁)

一開始只是一篇奇怪的 Twitter 貼文,接著又來一篇。很快地,Twitter 上一些知名的帳號都開始發送同一則貼文:

我打算要來回饋社會。

所有發送到以下位址的 比特幣(Bitcoin) 都將加倍奉還!如果你發 1,000 美元,我就還你 2,000 美元,限時 30 分鐘。

[- 比特幣錢包位址 -]

難道 Apple、Elon Musk (特斯拉汽車執行長馬斯克)、Barrack Obama (前美國總統歐巴馬)、Uber、Joe Biden (前美國副總統拜登) 以及一大堆名人都參加了這場大剌剌的比特幣騙局嗎?

喔不,當然不是,那麼問題到底是他們的個人帳號被盜,還是有更嚴重的事情正在上演?

繼續閱讀

八個互爭地盤,專駭智慧裝置的IoT 殭屍網路

物聯網(IoT ,Internet of Thing)讓許多東西都變得聰明之後,一些原本熟悉的場所也開始出現革命性變化。家庭、辦公室、都市,這些只不過是 IoT 裝置帶來便利、安全及控管的幾個範例。但便利性並非不需代價:隨著 IoT 的崛起,傳統網路威脅也找到了新的出路,例如 IoT 殭屍網路。


有趣的是,不同 IoT 殭屍網路之間還會互相爭奪地盤。至於 IoT 系統整合商,則是忙著守住裝置控制權。使用者與系統整合商必須知道自己所面對的是什麼樣的敵人,如此才能強化資安防禦,不讓 IoT 裝置變成敵人的手下。

什麼是 IoT 殭屍網路?

傳統的殭屍網路是一個由一大群「殭屍電腦」所組成的網路,網路犯罪集團利用電腦所感染的惡意程式來操控這些殭屍電腦,並從遠端操縱這些被駭入的殭屍電腦來發動分散式阻斷服務 (DDoS) 攻擊,或利用這些電腦的資源來從事挖礦( coinmining )。IoT 殭屍網路跟這很像,同樣也是一群遭到網路犯罪集團駭入的智慧裝置,歹徒的意圖跟傳統殭屍網路集團大致相同。

繼續閱讀

趨勢科技研究發現殭屍網路正掀起家用路由器爭奪戰

報告指出家庭使用者已陷入最新網路犯罪地盤搶奪戰

【2020年7月16日,台北訊】全球網路資安解決方案領導廠商趨勢科技 (東京證券交易所股票代碼:4704) 今天發表一份最新研究報告,警告消費者小心最近興起的一波網路大戰,駭客集團正積極駭入家用路由器來建立自己的物聯網 (IoT) 殭屍網路,呼籲使用者應採取因應措施來防範自己的裝置因遭駭客入侵而成為網路犯罪的幫兇。

近來,路由器相關的攻擊數量突然暴增,尤以 2019 年第四季最多。該研究指出,由於駭客掌握了路由器之後就能輕易利用被駭入的路由器在網路上發動其他攻擊來獲利,因此路由器相關的攻擊勢必將與日俱增。

趨勢科技全球威脅通訊總監 Jon Clay 表示:「現在,絕大部分的人不論工作或學習都會透過家用網路來上網,所以確實掌握路由器的狀況比以前更加重要。網路犯罪集團深知絕大多數家用路由器都還在使用出廠預設的登入密碼,因此正加強火力發動大規模攻擊行動。這類攻擊對家庭使用者來說,可能造成網路頻寬被占用,因而拖慢網路的速度。對企業而言,正如過去看到的幾個知名案例,歹徒很可能利用這些路由器所組成的殭屍網路大軍攻擊並全面癱瘓企業網站。」

繼續閱讀