網路勒索集團清除了 12,000 多個 MongoDB 資料庫

過去幾週以來,全球有超過 12,000 個 MongoDB 資料庫遭到駭客清除,而使用者若想復原這些資料庫,就必須支付贖金給歹徒。

這樣的勒贖事件並非第一次出現,MongoDB 和類似的企業多年來一直不斷遭到這類攻擊。根據 Bleeping Computer 的報告指出,這起最新的資料庫受害案件是一位名叫 Sanyam Jain 的獨立資安研究人員所發現。Jain 利用 BinaryEdge 連網裝置搜尋引擎,發現了 12,564 個遭到清除的 MongoDB 資料庫。此外他還發現,這些攻擊的背後主謀很可能是 Unistellar 駭客團體。

繼續閱讀

趨勢科技榮獲獨立研究機構評選為企業電子郵件防護領導者

趨勢科技在最新評測報告當中榮獲策略類別最優異成績

【2019年5月20日台北訊】全球網路資安解決方案領導廠商趨勢科技(東京證券交易所股票代碼:4704) 今天表示於「2019 年第二季 Forrester WaveTM 企業電子郵件防護」(The Forrester WaveTM:Enterprise Email Security, Q2 2019) 評測當中獲得領先地位,在「技術領導地位」(「產品策略」底下的分項)、「部署方式」及「雲端整合」等項目中皆獲得滿分,並在「策略」類別 12 家受測廠商當中取得最優成績。

Forrester對趨勢科技的評語為:
「客戶認為防護成效、部署容易度以及可供設定的項目是其強項。」此外,Forrester 更補充道:「任何正在尋找一套能防範惡意郵件與郵件惡意程式的企業皆應考慮一下趨勢科技。」

趨勢科技產品行銷副總裁 Wendy Moore 表示:「今日威脅的主要的散布管道依然是電子郵件,而這也是我們致力不斷創新的動力。分析師評測是評估一套解決方案很重要的參考依據。我認為,這次的評測報告已經展現我們最新的人工智慧 (AI) 功能的威力,例如寫作風格分析與機器運算視覺分析,還有針對雲端電子郵件平台 (如 Office 365 和 Gmail) 的防護功能,這兩大平台我們光 2018 年就攔截了超過 415 億次的威脅。」

繼續閱讀

電腦突然變超慢?挖礦病毒數量暴增 400 倍,傳統防毒抓不到該如何自救

最近看 Youtube 總是特別容易 Lag?耗電量不知道為什麼就是變得特別多?瀏覽器分頁開沒幾個就突然當機?在你以為自己的電腦絕對安全時,挖礦病毒已經悄悄入侵。根據趨勢科技統計,全球每天都有超過 300 個挖礦網站成立。財經網站《富比士》調查也顯示,2017 年第四季,出現 50 萬隻全新的挖礦病毒,到了 2018 年第三季底,光是新的挖礦病毒,數目就已經增加到 400 萬個。去年全年,不分新舊,全體挖礦病毒數量就成長了 400 倍。

電腦效能的隱藏殺手!挖礦病毒全面入侵

「2018 年是挖礦駭客很忙碌的一年,在全球各地對企業和個人發動攻擊!」富比士指出,這主要是因為去年加密貨幣大幅跌價,而駭客為了讓挖礦效率更高,就找了一條 CP 值更好的途徑:透過挖礦病毒來借力使力。

所謂的挖礦病毒(crypto mining malware),指的是駭客在電腦植入惡意軟體,接管受害者的電腦效能,進行加密貨幣挖礦,進而獲利的犯罪手法,這是近年興起的新型態惡意攻擊。通常駭客會先引誘使用者點按 email 裡的惡意連結,或透過感染某個網站來進入電腦,例如挖礦聊天社群就是很容易散播挖礦病毒的媒介,騙使用者下載挖礦修正檔,一旦成功下載,電腦就會被感染。

有趣的是,由於挖礦病毒的崛起, 2018 年勒索病毒的數量銳減,因為駭客找到了新的「獲利手法」。

試用版下載傳送門

亞太是挖礦攻擊重災區,台灣排第三

繼續閱讀

微軟、PayPal和Netflix是2019年第一季最常被盜用進行網路釣魚攻擊的品牌

網路釣魚(Phishing)社交工程(social engineering )詐騙仍然是網路安全專家最關注的問題,因為駭客持續地利用這些伎倆來誘騙電子郵件收件者。品牌盜用是種舊但惡名昭彰的社交工程手法,持續地被利用著,趨勢科技Cloud App Security在2018年就偵測並封鎖了350萬次此類攻擊。Vade Secure一份新出爐的報告進一步證明了網路釣魚攻擊持續使用了品牌盜用,這份報告列出2019年第一季網路釣魚攻擊最常盜用的品牌。

[延伸閱讀:Office 365被入侵帳號在3月份被用來寄出150萬份電子郵件威脅]

微軟是最常被盜用的品牌

儘管微軟釣魚網址數量從2018年第四季以來已經減少了4.5%,但仍然名列前茅。Vade Secure認為這是因為Office 365帳密可以被用來賺錢,為攻擊者提供進入整個Office 365平台的進入點。他們也可以利用被入侵帳號來進行攻擊。

繼續閱讀

《資安新聞周報》什麼是工業物聯網(IIoT)?/暗網沒你想像中的精采/為了爭奪學校午餐生意,CFO 因駭對手偷資料被捕

本周資安新聞週報重點摘要,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。

資安趨勢部落格一周精選

一周精選媒體資安新聞

沒有天上掉下來的房子 房仲、建商臉書遭盜用      聯合新聞網

詐騙升級!買房匯錢竟遇「駭」 32.5萬飛了  世界新聞網

歐美破獲跨國駭客犯罪集團 竊得30億    聯合新聞網

WhatsApp驚現安全漏洞  被植入惡意監控軟體 公司籲使用者更新應用程式版本     經濟日報(臺灣)

Uniqlo、GU網站遭駭客入侵「46萬個資外洩」 總公司:快換密碼    ETtoday新聞雲

暗網沒你想像中的精采:雜亂無章、當機無序、超過8成為英文        iThome

五大潛在風險不容輕忽 工業物聯網資安層層把關  新通訊元件雜誌

科技生活出一張嘴 智慧音箱恐有資安隱憂      中央通訊社

GPS追蹤器的安全漏洞將允許駭客得知用戶位置或竊聽        iThome

繼續閱讀