《病毒30演變史》「駭客竟比同事還來解你!」2010 年客製化 APT針對性目標攻擊,成企業心頭大患

1988年趨勢科技成立之初,當年出現的病毒,是靠磁碟片傳播的嗎?
今年(2018年)趨勢科技成立滿 30 年,我們一同回顧 30年電腦病毒與資安威脅演變史。
本篇談 APT 針對性目標攻擊…

APT 針對性目標攻擊或稱為進階持續性滲透攻擊(Advanced Persistent Threat) 跟一般不限定目標地亂槍打鳥的惡意程式攻擊不一樣的是, APT 攻擊會花費較長的時間規劃、執行:偵查、蒐集資料;發掘目標的安全漏洞或弱點。從蒐集各種情報開始,可能持續幾天,幾週,幾個月,甚至更長的時間。這項攻擊 2010年開始成為企業所面臨的最大威脅之一。高知名度的攻擊事件,像是零售商 Target 和百貨公司 Neiman Marcus 的大量資料外洩. 還有主要攻擊目標為發電廠或煉油廠等等的自動化生產與控制系統( SCADA )的  Stuxnet 蠕蟲病毒。

APT目標攻擊通常會先充分研究過並以相關的電子郵件形式出現,比如2014年服貿議題成社交工程信件誘餌!!台灣爆發大規模 APT 威脅! 近20家經濟相關機構成目標(請參考:服貿議題成社交工程信件誘餌!! 及針對台灣政府單位的 RTLO技術目標攻擊),其中包含惡意電子郵件附加檔案或網址來合成引誘收件者打開的內容。他們會被誤導去相信電子郵件的來源和內容真實無誤,進而受騙和在無意中將進階惡意軟體安裝到他們的電腦上,從而成為攻擊者在網路內的灘頭堡。從這一刻開始,攻擊者可能會取得敏感的客戶資料、商業秘密或無價的知識產權。

攻擊者:電子郵件是阻力最小的攻擊路徑

根據趨勢科技TrendLabs的研究,有91%的 APT攻擊利用電子郵件作為開始的進入點。此外,Ponemon的研究表示78%的針對性電子郵件攻擊利用嵌入在附件的惡意軟體。根據這幾點,攻擊者顯然認為電子郵件是阻力最小的攻擊路徑,可以用來避開現有的安全防禦,進而從你的網路外洩資料。
【延伸閱讀】69%的人每週都碰到網路釣魚,25% 高階員工被釣得逞

一封假冒銀行交易的信件,導致南韓爆發史上最大駭客攻擊,根據趨勢科技統計,一般員工平均每個工作日會收到100封電子郵件,等於我們每天有100次掉進駭客陷阱的風險。 繼續閱讀

[防詐騙] 臉書一頁式廣告詐騙事件頻傳 趨勢防詐達人新功能幫你把關

網購時除了「望聞問切」,別忘了趨勢防詐達人

[防詐騙] 臉書一頁式廣告詐騙事件頻傳 趨勢防詐達人新功能幫你把關
[防詐騙] 臉書一頁式廣告詐騙事件頻傳 趨勢防詐達人新功能幫你把關

[新功能] 趨勢防詐達人全新「一頁式詐騙」警告提醒新登場

趨勢科技防詐達人全新「一頁式詐騙」警告提醒新登場,操作方式和以往一樣只要將訊息或網址轉傳給防詐達人,就可以讓你在下單購買前,先初步檢查一下是否有風險或者看看其他網友是否有無發現問題,當然你自己也可以回報來幫助其他人!

*請注意:若顯示正常,僅表示目前尚未有用戶回報,趨勢科技防詐達人提醒您,在進行網路購物時需要謹慎並挑選合格店家,若發現可疑的網站,請先停止購買行為,並回報給趨勢科技防詐達人或撥打165防詐專線

掃描 QR Code 將防詐達人加到好友

看到超級優惠好康,最好透過品牌之LINE官方帳號、 官方網站或LINE@認證帳號驗證優惠的真實性,加防詐達人為朋友,臉書一頁式詐騙 假免費貼圖  釣魚網站 裝熟恐嚇  假買一送一 假轉寄好康,通通 OUT!

繼續閱讀

這些員工沒看穿的騙局,造成的損失可能比病毒還大- 企業常見四種電子郵件威脅

儘管社群媒體和即時通變得越來越普及,但電子郵件仍是企業重要的溝通工具。不幸的是,電子郵件的廣泛使用也讓它成為網路犯罪的理想平台。在本篇文章中將會介紹四種電子郵件威脅垃圾郵件網路釣魚(Phishing)、詐騙郵件和變臉詐騙攻擊或稱為商務電子郵件入侵 (Business Email Compromise,簡稱BEC)

垃圾郵件(Spam


儘管有許多方法可以過濾掉這些不想要的電子郵件,但垃圾郵件仍舊讓企業吃了不少苦頭。雖然一般都只將將垃圾郵件視為擾人的事情,但真正危險的是透過垃圾郵件散播的惡意軟體。在2016年,有71%的勒索病毒Ransomware (勒索軟體/綁架病毒)透過垃圾郵件傳播,讓電子郵件成為最常見的攻擊媒介。與網路釣魚郵件一樣,垃圾郵件也可以偽裝成像從銀行或網路商家等合法來源寄出,增加無辜使用者下載可疑檔案的機會。CerberPetyaLocky等勒索病毒攻擊事件也顯示出惡意垃圾郵件攻擊的規模可以發展得有多大。

 

快速提示:網路管理員應確保正確地設定垃圾郵件過濾器,包括政策管理威脅偵測等級設定。此外,全面性的電子郵件安全閘道需要具備網頁信譽評比追踪文件漏洞攻擊偵測客製化威脅情報等功能,能夠在針對性攻擊到達使用者之前先加以封鎖。

 

網路釣魚(Phishing

網路釣魚是種利用操縱心理手法來誘使收件者洩露敏感資訊的電子郵件威脅,駭客再將這些敏感資料拿去販賣或用在其他惡意用途。網路釣魚攻擊通常會使用以假亂真的寄件者加上社交工程(social engineering )過的郵件內容,讓缺乏這類詐騙意識的一般使用者很難加以分辨。網路釣魚郵件還可能夾帶了惡意軟體附件檔、詐騙網站連結或是兩者都有。

魚叉式釣魚(spear phishing)是一種更加針對性的網路釣魚攻擊,它會針對特定個人或組織進行高度客製化的攻擊。在此類攻擊中,駭客通常會對目標受害者進行廣泛的研究,以求製作的電子郵件看起來更像真的。雖然一般使用者常常成為魚叉式釣魚攻擊的目標,但大型企業也會成為駭客的目標,如2016年的「Pawn Storm行動」。

快速提示:網路犯罪分子會利用各種社交工程(social engineering)來迫使目標受害者下載檔案或給出敏感資訊,因此教育員工如何防範網路釣魚攻擊非常重要。如果企業的安全軟體整合了網路釣魚防護功能,則應該啟用並正確地設定。

繼續閱讀

「您的信箱已滿」駭客說的!運用AI(人工智慧)看穿鎖定Office 365網路釣魚

電子郵件目前依然是企業所面對的最大威脅途徑。光 2018 上半年,趨勢科技就攔截了 204 億次威脅,其中有將近 83% 都來自電子郵件。然而,還不只這樣:企業電子郵件帳號本身也是駭客攻擊的重要目標。隨著 Office 365 更加普及,其登入頁面也逐漸成為企業網路釣魚(Phishing)防禦的前線。根據 Osterman Research 的研究,電子郵件帳號被盜目前已占企業所遭攻擊的五分之二強 (44%)。

為此,趨勢科技已開發出一項新的防護技術,這項創新技術利用電腦視覺與人工智慧來即時攔截威脅。

飽受威脅的 Office 365 電子郵件

為何電子郵件帳號在今日這麼受到歹徒青睞?這是因為電子郵件目前仍是員工網路身分的核心。只要掌握了電子郵件帳號登入憑證,駭客光從受害者的收件匣就能搜刮到不少極敏感的資訊。此外,還能將受害者的帳號當成跳板,藉此進入企業的其他系統。例如,歹徒可能假冒受害者來發送網路釣魚郵件給其他部門同事。此外,假使受害員工的密碼使用習慣不良,歹徒掌握了電子郵件帳號密碼之後,很可能也自然而然能夠進入受害者的其他企業帳號。 繼續閱讀

【跟著文化長看圖說故事 】 改變有理,魔術萬能

1988年趨勢科技成立,今年(2018年)趨勢科技成立滿 30 年,趨勢科技共同創辦人暨文化長、趨勢教育基金會董事長暨執行長陳怡蓁,特別在趨勢科技內部發行「趨勢科技30年看圖說故事 」週報,資安趨勢部落格轉載與大家分享。

作者:趨勢科技文化長 陳怡蓁
 
時光飛逝,在隧道裡更是如此。人世變化無常,在資訊界更是變幻莫測。1988年,會變魔術的Steve (張明正)創辦了趨勢科技,他發現唯有創新科技,才不會被淘汰。唯有引領改變,才不會被改變。唯有去除我執,與時並進,才能在競爭激烈的資訊業界頭角崢嶸。Change有理!(這個領悟,當然跟 Steve 姓張 (Chang) 沒有關係。)

於是在1992年的國際經銷商會議上,首度揭露影響深遠的3C文化。其中 Creativity(創新)與 Communication(溝通) 都能一目了然, 立即知道對企業成長的重大意義。

但是 Change(改變)一項,就必須多費心思解釋了。當時很少有企業這樣特別去強調改變的。如果現況一切安好,為何要改變?如果未來不可知,驟然改變不怕賭錯盤嗎?一改變就帶來動盪不安,值得嗎?而我們所處的產業,常有新的變化,技術在推陳出新、使用者在進步、平台年年大風吹,再加上駭客手法也屢有突破,要是大夥兒沒有危機意識和不斷學習的本領如何讓公司能保有競爭力?

其實人心慣於追求安定,要鼓吹改變,有時就像革命一般地艱難。正因如此,宣揚「改變」的文化更形重要。 繼續閱讀