變臉詐騙(BEC)將深入基層職員,員工沒看穿的騙局,造成的損失可能比病毒還大!

 
一封信騙走一棟房子!本部落格先前提到的案例指出變臉詐騙 (BEC) 竟讓受害者匯出 531,981 美元 (約 1,637 萬台幣) 。至目前為止,絕大多數的變臉詐騙 (BEC) 攻擊都是假冒執行長 (CEO) 名義要求財務長 (CFO) 開立支票或核准某筆發票的匯款。

然而一旦掌握了大型資料外洩事件的更多詳細資訊之後 (比如: 2010 至 2014 年間,網路犯罪集團專門鎖定 LinkedIn 個人檔案當中含有「Esq.」(律師) 尊稱的使用者,使得多家法律事務所遭到駭客入侵; 2014 年Yahoo、Starwood 和 Facebook 皆外洩了數億筆使用者身分資料。),新一代的變臉詐騙將可能深入企業基層人員,比如假冒遠端分公司主管的名義,要求總公司 IT 部門提供某位員工系統管理權限。

趨勢科技2019 年資安預測報告「映對未來:對抗無所不在的持續性威脅」指出未來變臉詐騙攻擊或稱為商務電子郵件入侵 (Business Email Compromise,簡稱 BEC)攻擊數量將持續攀升:「變臉詐騙的對象將轉向比現在低兩階的員工」。該報告指出:

變臉詐騙 (Business Email Compromise,簡稱 BEC) 依然是歹徒向企業詐財非常強大且獲利豐厚的犯罪手法。我們相信,由於企業 CXX 高層主管遭到變臉詐騙的新聞經常在媒體上曝光,因此,網路犯罪集團未來將降低其攻擊對象的層級。例如,網路犯罪集團可能會轉而攻擊 CxO 的秘書、助理,或是財務部門總監、經理之類的職務。

然而,這類風險很可能比預測的更高。

2014 年爆發了多起超大型資料外洩事件。Yahoo、Starwood 和 Facebook 皆外洩了數億筆使用者身分資料。犯罪集團掌握了這麼多的身分資料,等於挖到了一大筆寶藏,進而更容易描繪出多數大型企業的組織架構。這些資料提供了大量且通用格式的身分資訊,讓犯罪集團很容易套用大數據分析。

從 Yahoo 和 Starwood 外洩的資料當中,犯罪集團能分析出哪些網際網路使用者經常旅行。透過旅行者的個人檔案,就能知道哪些使用者擁有公司電子郵件帳戶,以及他們任職於哪家公司。而 Facebook 的資料則能讓犯罪集團分析出某家公司員工彼此之間的社交關係。若再配合 LinkedIn 的付費訂閱服務,網路犯罪集團就能詳細掌握企業的組織架構、上下級關係以及升遷路徑。。

至目前為止,絕大多數的變臉詐騙 (BEC) 攻擊都是假冒執行長 (CEO) 名義要求財務長 (CFO) 開立支票或核准某筆發票的匯款。然而一旦掌握了 2014 年大型資料外洩事件的更多詳細資訊之後,新一代的變臉詐騙將可能假冒遠端分公司主管的名義,要求總公司 IT 部門提供某位員工系統管理權限。此時,IT 人員或系統管理員將收到一封類似如下的郵件:

嗨 Ted, 我的團隊成員 Ffloyd Farkle 已突然離職,另謀高就,其職務將由 Joseph Needham 接手。但由於 Ffloyd 之前是我們這邊的系統管理員,他一離職,變得沒人能幫我修改團隊成員的權限。可否麻煩你幫我設定讓 Joseph (員工編號 123456) 擁有跟 Ffloyd 之前一樣的管理權限?申請表我已送出,但流程的處理速度似乎有點慢,而這一季眼看著就要結束。還麻煩幫忙一下,謝謝你。 Chuck Itall

在這範例當中,Ffloyd 確實是分公司的系統管理員,但他並未真的離職。Chuck Itall 也是貨真價實的分公司主管,只是他的帳號已遭駭客暗中入侵。他目前正在出差,且未來一兩天內將聯絡不上。Joseph 也是一位正牌員工,只是他的帳號也遭到駭客入侵,但他剛好也不在公司 (從他的 Facebook 貼文來看應該是正在渡假)。而 Ted 則是總公司 IT 部門的系統管理員。

Ted 面臨了一項難題,他不曉得是否該答應對方的緊急要求並且讓申請表的流程跑完,或是忽略這項緊急要求並引來分公司主管 Chuck 的一番怒火。若您是 Ted,您會答應對方的要求嗎?

繼續閱讀

保護重大基礎設施和道路:智慧城市如何出現新風險?

科技的進步改變了生活各層面,不管是企業內部流程或是消費者追求等等。甚至不論大小城市的設計、管理和支援也因創新的智慧城市系統而發生了變化。

雖然公用事業、重大基礎設施及交通運輸等背後的科技進步帶來了許多好處,但卻也可能為城鄉帶來新的風險和網路威脅。

趨勢科技正在深入地研究城市的基礎設施和道路,包括電力、自來水公共事業和道路系統,這些領域進行中的變化以及如何恰當地進行風險評估來平衡新技術的影響。

升級自來水和電力設施

毫無疑問地,自來水和電力輸送是居住最重要的因素之一。許多地區的城市管理者和官員正在想辦法升級現有的系統(有一些已經存在了數十年,相當老舊)來採用更新的智慧技術。

繼續閱讀

《資安新聞周報》網路釣客以Google 翻譯工具掩護/ 去年遇駭個資增加126%/ 2019年十大FinTech趨勢

本周資安新聞週報重點摘要,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。

資安趨勢部落格一周精

媒體資安新聞精選:

台灣是重點感染區!比 WannaCry 更兇猛的勒索型病毒 Mongo Lock 來襲        科技報橘網

勒索病毒又襲台 金額拉高  自由時報電子報

勒索病毒又來 直接刪除檔案「台灣成中毒危險區」      台灣蘋果日報網

研究:全球性的勒索軟體攻擊最高可造成逾1,900億美元的經濟損失        iThome

Android手機用戶注意:多款美肌相機應用程式會發送詐欺和色情內容!  鎖定亞洲地區,下載量已高達數百萬次    iThome

oogle Translate遭駭客利用以執行網釣攻擊    iThome

Android藏重大漏洞,用戶只要點擊PNG圖片就可能遭受遠端攻擊      iThome

行動支付好方便 政院:留意使用安全      中時電子報網

繼續閱讀

間諜軟體 Trickbot 變種再進化,多了應用程式帳密擷取功能

趨勢科技在2018年11月發現一隻帶有密碼擷取模組的Trickbot變種,它能夠從許多應用程式中竊取帳密。在2019年1月,我們看到加入了新功能的Trickbot(偵測為TrojanSpy.Win32.TRICKBOT.AZ和Trojan.Win32.MERETAM.AD)。這作者很顯然地持續在更新Trickbot,我們最近發現一隻新變種會使用新版本的pwgrab模組來擷取遠端應用程式的帳密。

感染鏈

FIGURE 1

圖1、惡意軟體的感染鏈

偽裝成金融服務公司的租稅獎勵通知信, 夾帶惡意Excel附件

惡意軟體會夾帶在偽裝成金融服務公司的租稅獎勵通知內出現。這封郵件內包含帶有巨集(XLSM)的Microsoft Excel附件檔(偵測為Trojan.W97M.MERETAM.A),聲稱裡面是租稅獎勵的詳細資料。不過就如同這類附件檔常做的一樣,這是個惡意巨集文件,一旦啟用就會下載和部署Trickbot到使用者的電腦。

FIGURE 2

圖2、包含惡意巨集附件檔的垃圾郵件。

繼續閱讀

PC-cillin 2019 雲端版網友試用報告:AI 防禦等級再進化,安心購物、全時防護無負擔

PC-cillin 2019 雲端版網友試用報告:AI 防禦等級再進化,安心購物、全時防護無負擔

歷年在各大防毒軟體評比網站中,趨勢科技的 PC-cillin 向來都有著極佳的排名,這說明了雖然網路上的病毒與資安威脅手法年年翻新,但 PC-cillin 依然能夠與時俱進,適時推出防制解決之道,並針對可能的危害提前示警,令駭客毫無下手的餘地。如今延續 PC-cillin 2018 的優秀成績,於嶄新年度接棒的 PC-cillin 2019 雲端版,在防護功能又有所進化,在這裡我們便蒐集了來自不同領域的用戶心得,看看 PC-cillin 2019 雲端版是如何在威脅無所不在的網路世界裡,幫助使用者建立起家庭、個人的資安防護網。

整合 AI+ 智能多層式防護

談到這次的 PC-cillin 2019 雲端版有何創新與更新呢?網友 fb:100000172616476 提到:

2019 年 PC-cillin 雲端版創新整合 AI 人工智慧,讓防毒軟體更加聰明靈活,畢竟人在成長,病毒也在成長,所以若有了人工智慧的加入,這樣就可以應付詭譎多變的病毒和惡意威脅。

網友 jack11070 指出:

在 2019 雲端版中的「XGen 智能防毒」與「創新勒索剋星」兩大主流項目,起因就是 AI 人工智慧的高速發展與今年勒索病毒的肆虐。 

PC-cillin 2019 雲端版網友試用報告:AI 防禦等級再進化,安心購物、全時防護無負擔
PC-cillin 2019 雲端版網友試用報告:AI 防禦等級再進化,安心購物、全時防護無負擔

▲ 從這裡可以看出具有機器學習的防毒方式,實際上的方法是有別於傳統判讀病毒碼的掃描方式,加入病毒執行的行為及動作來動態學習藉以判斷的方式來對付比較多變化型的挖礦病毒。 

強化對勒索軟體的防護

針對網路上氾濫成災的勒索軟體,網友 520evoli 分享了一個特殊經驗:有一位苦主,本來筆者有幫他安裝趨勢科技 PC-cillin 2018 雲端版,但是剛好經過一年,過期後並沒有輸入續用序號,居然在這麼短的期間就馬上中毒。

繼續閱讀