P2P物聯網殭屍網路興起,使得保護家用路由器與桌機/筆電一樣重要



本文探討物聯網殭屍網路(botnet)加入P2P技術後,如何變成企業和一般用戶需要提高警覺的更強大威脅。
P2P物聯網殭屍網路因為缺乏可關閉的中央伺服器,造就可能無法消滅的殭屍網路,可能會從根本上改變物聯網惡意軟體。

物聯網(IoT ,Internet of Thing為殭屍網路開發者創造競爭和發展的新領域。它們現在已經會在持續感染受害者時彼此爭奪裝置的控制權。而知名的檔案共享技術 – 點對點(P2P)網路的加入可能會讓事情變得更加複雜。

P2P物聯網殭屍網路興起,使得保護家用路由器與防護桌機/筆電一樣重要

典型的物聯網殭屍網路由連到命令與控制(C&C)伺服器的眾多受感染裝置(bot)組成,網路犯罪份子由此來運作整個殭屍網路。這代表關閉C&C伺服器會讓殭屍網路無法運作,不管它由多少裝置組成。而引入P2P網路技術將會讓此作法失效。

因為P2P網路允許電腦相互連接而無需中央伺服器。在實作中,這代表如果要關閉P2P物聯網殭屍網路,防守方將不得不清理每個受感染的裝置 – 這是件繁瑣且幾乎不可能完成的任務,因為通常一般殭屍網路會達到數千台以上的裝置。

我們在技術簡報裡討論了過去出現過的五個P2P物聯網殭屍網路,同時比較了Windows和物聯網環境間將P2P網路技術用於開發惡意軟體的速度。在此我們會討論P2P物聯網殭屍網路的含義及網路犯罪分子會如何繼續來利用此種威脅。

繼續閱讀

《資安漫畫》將公司信件轉到私人信箱,有何不妥?

  如果未經公司同意擅自使用私人雲端服務的狀況下,會遭遇到哪些威脅?

    多數的企業,是禁止未經許可任意將工作上的數據儲存於私人的雲端服務及轉傳至免費信箱的。這是因為極有可能由於服務業者遭網路攻擊或其他疏失,導致帳號及密碼洩漏,而使得用戶儲存於此服務的機密敏感資訊及個資遭到外洩。況且,一旦數據有所損壞或外洩也有可能得不到任何賠償。

繼續閱讀

智慧工廠網路攻擊造成生產停擺數日

趨勢科技研究指出 IT 與 OT 缺乏合作  導致資安計畫無法落實

【台北訊】 全球網路資安解決方案領導廠商趨勢科技 (東京證券交易所股票代碼:4704) 今天發表調查報告指出,大多數的製造業者 (61%),其智慧工廠皆曾經歷過網路資安事件,並且面臨挑戰尋求適宜的解決方案來有效管理網路風險。

趨勢科技委託獨立研究機構 Vanson Bourne 針對美國、德國、日本地區共 500 名 IT 和 OT 人員進行了一項線上問卷調查之後發現,超過 5 分之 3 (61%) 的製造業者都曾經歷過網路資安事件,且大多數 (75%) 的案例都造成了系統停擺,其中 5 分之 2 (43%) 以上的受訪者表示停擺時間超過四天以上。

趨勢科技研究指出 IT 與 OT 缺乏合作  導致資安計畫無法落實

趨勢科技 IoT 防護執行副總裁 Akihiko Omikawa 表示:「全球製造業都在加倍投入數位轉型以改善其智慧工廠。但 IT 與 OT 之間的網路資安意識落差,卻造成了雙方人員、流程與技術之間不同調,使得歹徒趁虛而入。這就是為何趨勢科技整合 IT 與 OT 情報,提供一套涵蓋工廠到辦公室的全方位解決方案,以協助企業老闆重新掌握智慧工廠的可視性與掌控力。」

繼續閱讀

《資安新聞周報》修補完Exchange Server漏洞還不能掉以輕心/詐騙新話術「你刷10間房」誆卡號/macOS惡意軟體大增10倍 /Google Maps 室內也可導航

本周資安新聞週報重點摘要,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。

資安趨勢部落格一周精選

資安新聞精選

趨勢科技研究指出逾六成智能工廠曾遭網絡攻擊     經濟日報網

全國第一座5G智慧工廠今亮相  自由時報電子報

宏碁受駭 逾14億贖金一毛不付          工商時報電子報

製造業 OT與IT大融合 慎防資安漏洞       CIO IT經理人

濫用ProxyLogon漏洞的中國駭客Hafnium,恐參與Hades勒索軟體攻擊行動          iThome

美聯社:SolarWinds駭客已存取美國土安全部前任高層信箱           iThome

中小企業別僥倖 駭客不挑企業規模  電子時報

MIT 爆料:去年長達 9 個月的大規模駭客攻擊,竟是西方政府反恐行動所為     科技新報網

微軟:修補完Exchange Server漏洞還不能掉以輕心         iThome

獨家/訂房網疑遭駭!詐騙新話術「你刷10間房」誆卡號  三立新聞網

謠言終結站》駭客可追回被詐款項? 小心二次詐騙!【詐騙】民眾遭詐騙,自稱駭客組織幫你把錢追討回來?當心「二次詐騙」!          MyGoPen

macOS惡意軟體2020年大增10倍     電子時報

PHP Git 伺服器被駭客入侵,在原始碼開了後門       科技新報網

會員給MIH聯盟的建議:管理、監控、維護、獲利        電子時報

Line資料外洩衝擊軟銀 日本個資保護恐更嚴         電子時報

微軟:全球92% Exchange Server已經安全         iThome

臉書封鎖對維吾爾族展開社交攻擊的中國駭客          iThome

美國大型保險公司CNA部分系統中斷,驚傳疑似遭到勒索軟體攻擊          iThome

勒索軟體大轉型,防禦難度提升:黒產供應鏈經營成本高,鎖定有能力付贖金的知名企業     iThome

特斯拉開放消費者以比特幣買車          iThome

蘋果 WWDC 開發者大會將於 6/7 舉辦 可以看到新一代 iOS、iPadOS、macOS 有哪些亮點更新!   電獺少女

混合辦公成疫後共識 科技引領轉型駕馭變革  網管人

繼續閱讀

識破四個愚人節不懷好意的假消息

朋友或名人曬超音波照,自嘲:鬧出人命了!這個愚人節老梗,今年如果收到,請別上當了~⁣⁣ ⁣⁣

2020愚人節當天 小賈斯汀曬超音波照! 再曝妻凸肚證明 許多人看到超音波照還是認為是愚人節玩笑,沒想到他卻突然曬出老婆在進行檢查的照片試圖說服這不是愚人節玩笑,就在粉絲紛紛獻上祝福之際,卻被證實是一場鬧劇,只好在 IG道歉

四月一日這天,大家開玩笑要適可而止,別傷了朋友的感情,甚至觸法就得不償失了。也提醒大家有些看似無傷大雅的惡作劇連結,會被有心人士修改置入病毒,轉發前請三思。

愚人節社群網站上可能會出現各種惡作劇,包含假告白,上傳懷孕超音波照片假喜訊等等,這些老梗你也被騙過嗎?
搜尋”愚人節懷孕超音波”會發現包含小賈斯汀,許維恩等藝人及網紅都用過這招。

臉書:愚人節隔天最容易失戀


愚人節不只有惡作劇,還是「趁亂」鼓起勇氣告白的時機,萬一被拒絕,還有台階下,但根據臉書調查報告,愚人節後一天是分手的高峰,想在愚人節天試試對方感情堅定程度,別玩太大喔~


臉書曾經對使用者進行一項感情狀態分析,發現愚人節隔天分手人口的比例比交往高出11%,高居全年第一。這項調查分別針對3個年齡層(25歲以下、25歲至45歲、45歲以上),以季節來區分的話,每個年齡層皆發現夏天又比冬天更容易分手。

除了惡作劇外,趨勢科技提醒大家,更要小心刻意在情人節散播的病毒和假消息,為大家整理以下幾個特點:

繼續閱讀