勒索病毒襲擊美政府辦公室,迫使氣象頻道斷線

勒索病毒Ransomware (勒索軟體/綁架病毒)似乎不再猖獗,也不像以往那樣主導整個威脅現況,但根據 LockerGoga 指出,有一間位在挪威的製造工廠遭勒索病毒入侵,造成的破壞性衝擊證明其仍是一項重大的威脅。事實上,勒索病毒仍持續發威中,最新的一連串攻擊在全美許多的郡和市政府都造成了傷害。

四月底美國氣象頻道(Weather Channel)遭到勒索軟體攻擊,導致其直播暫停了一個多小時。FBI發言人證實,這是一起勒索病毒攻擊案件。

勒索病毒Ransomware (勒索軟體/綁架病毒)似乎不再猖獗,也不像以往那樣主導整個威脅現況,但根據 LockerGoga 指出,有一間位在挪威的製造工廠遭勒索病毒入侵,造成的破壞性衝擊證明其仍是一項重大的威脅。事實上,勒索病毒仍持續發威中,最新的一連串攻擊在全美許多的郡和市政府都造成了傷害。

繼續閱讀

《資安新聞周報》電視台無法播氣象,勒索病毒駭的/熱點搜尋app可能曝露200萬用戶Wi-Fi密碼/學生駭 SIM 卡竊「上億台幣」的密碼貨幣,花錢買直升機跑趴

本周資安新聞週報重點摘要,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。

資安趨勢部落格一周精選

一周精選媒體資安新聞

美國氣象電視台也成勒索軟體受害者,導致節目無法準時開播    iThome

18歲女優遭駭客鎖定 「62分鐘無碼片」慘被外流        NOWnews

英國企業使用AI監控員工活動   雅虎奇摩

密碼還是1234嗎?小心了!  趨勢科技最新調查指出 弱密碼及系統漏洞成挖礦病毒攻擊企業利器  新偵測挖礦病毒利用多重感染手法,影響台灣、日本、香港企業安全    iThome

英國最差勁密碼「123456」、「123456789」分居第一、二名  INSIDE

2019創新商務獎公布:健保署成大贏家,金融業表現亮眼   Meet創業小聚

AI、戰情室、網紅學校——印尼政府5招打擊假新聞的啟示 報導者

深入全球假新聞之都,看「境外網軍」是如何煉成的?        報導者

知名熱點搜尋app可能曝露200萬用戶Wi-Fi密碼        iThome

資安英雄也曾是駭客,成功攔阻WannaCry的研究人員坦承打造及散布金融木馬     iThome

繼續閱讀

趨勢科技MDR(託管式偵測及回應服務)發現Emotet散播的Nozelesn勒索病毒載入程式

透過趨勢科技的託管式偵測及回應(Managed Detection and Response,簡稱MDR) 監控,我們發現了模組化的Emotet惡意軟體在散播Nymaim惡意軟體,後者接著會載入Nozelesn勒索病毒。我們2019年2月在一間飯店的監控端點上偵測到了這隻Emotet變種。為了近一步調查,我們取得了580個類似的Emotet附件檔,並收集從2019年1月9日到2019年2月7日間的資料。

威脅調查

在2月11日,我們開始調查在MDR監控端點所看到的一起Emotet偵測事件。為了便於分析,我們將此端點稱為EP01。在初步調查時我們注意到下列可疑檔案:

繼續閱讀

趨勢科技獲選2019科技類幸福企業

趨勢科技立足台灣著眼世界,持續打造讓趨勢人充分發揮潛能與創造力的舞台!讓台灣囝仔在國際發光發熱!
【圖說一】趨勢科技立足台灣著眼世界,持續打造讓趨勢人充分發揮潛能與創造力的舞台!讓台灣囝仔在國際發光發熱!

BEST法則經營全方位幸福感

【2019年4月26日台北訊】為了讓員工充滿鬥志自動自發搶攀AI 浪潮,趨勢科技規劃了一場長達四個月的內部AI 程式設計大賽,砸下1.5億台幣讓全球近兩千位決賽選手齊聚日本爭霸,機票、食宿均由公司買單外,還有旅遊金和公假可拿;場景拉到花蓮偏鄉,在山海雲霧間,一群趨勢科技大哥哥大姊姊,在公司出錢出假的支持下,用熱血帶領偏鄉小朋友走進創客的奇妙世界,互相成就生命中的美好篇章!全球網路資安解決方案領導廠商趨勢科技(東京證券交易所股票代碼:4704)繼獲選2018年加拿大首都地區最佳雇主後,又於2019年被肯定為台灣科技類幸福企業。

【圖說二】趨勢科技獲選2019年台灣科技類幸福企業,讓員工做最好的自己,以BEST法則經營全方位幸福感。

【圖說二】趨勢科技獲選2019年台灣科技類幸福企業,讓員工做最好的自己,以BEST法則經營全方位幸福感。
繼續閱讀

新型 BEC 變臉詐騙手法,竄改薪資自動轉帳路徑

最近出現一種新的變臉詐騙攻擊或稱為商務電子郵件入侵 (Business Email CompromiseHYPERLINK BEC)手法,攻擊者會誘騙收件人變更薪資自動轉帳的路徑。根據 CNBC 的報告,這類 BEC 詐騙的數量越來越多;例如位於堪薩斯市的非營利兒福機構「KVC 健康醫療系統」每個月平均會收到二到三次這類郵件。

攻擊者冒充執行長、財務長或薪資主管,將詐騙郵件寄給人資部門人員,要求該職員變更員工的銀行帳戶和轉帳資訊,使該員工的薪資直接存入偽裝帳戶。

[請參閱:不只是企業高層主管,變臉詐騙也將開始鎖定一般員工]

詭計多端的社交工程不斷上演

這種新的 BEC 手法和類似的詐騙都不需要複雜的技術手段,主要是仰賴社交工程攻擊而得逞。歹徒不必使用鍵盤側錄或遠端存取工具來入侵合法的電子郵件帳戶。

在這種新的 BEC 手法中,攻擊者會使用 Gmail 這類免費服務產生社交工程電子郵件,並且在精心製作之下,使偽裝的郵件看似一切合法正當。如同其他類似手法,BEC 攻擊者可能會利用員工博取公司高層青睞的心理,誘使收件人積極回應。

在這種攻擊中,受害者會收到精心編撰的電子郵件;通常行文簡潔有禮,但顯得有些急迫。在報告引用的一封電子郵件範例中,詐騙者要求收件人在下一次發薪之前變更入帳資訊。攻擊者也可能矇騙收件人,防止他們打電話給主管確認,例如在一封電子郵件中,攻擊者寫道「我現在要去開會」,避免收件人立即聯繫對方。

[請參閱:隨著網路安全工具持續發展,會出現更智慧的網路釣魚技術]

電子郵件詐騙影響公司營運和員工士氣

BEC 這類電子郵件詐騙一旦得逞,會給公司和員工帶來沉重負擔。

繼續閱讀