保護重大基礎設施和道路:智慧城市如何出現新風險?

科技的進步改變了生活各層面,不管是企業內部流程或是消費者追求等等。甚至不論大小城市的設計、管理和支援也因創新的智慧城市系統而發生了變化。

雖然公用事業、重大基礎設施及交通運輸等背後的科技進步帶來了許多好處,但卻也可能為城鄉帶來新的風險和網路威脅。

趨勢科技正在深入地研究城市的基礎設施和道路,包括電力、自來水公共事業和道路系統,這些領域進行中的變化以及如何恰當地進行風險評估來平衡新技術的影響。

升級自來水和電力設施

毫無疑問地,自來水和電力輸送是居住最重要的因素之一。許多地區的城市管理者和官員正在想辦法升級現有的系統(有一些已經存在了數十年,相當老舊)來採用更新的智慧技術。

繼續閱讀

《資安新聞周報》網路釣客以Google 翻譯工具掩護/ 去年遇駭個資增加126%/ 2019年十大FinTech趨勢

本周資安新聞週報重點摘要,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。

資安趨勢部落格一周精

媒體資安新聞精選:

台灣是重點感染區!比 WannaCry 更兇猛的勒索型病毒 Mongo Lock 來襲        科技報橘網

勒索病毒又襲台 金額拉高  自由時報電子報

勒索病毒又來 直接刪除檔案「台灣成中毒危險區」      台灣蘋果日報網

研究:全球性的勒索軟體攻擊最高可造成逾1,900億美元的經濟損失        iThome

Android手機用戶注意:多款美肌相機應用程式會發送詐欺和色情內容!  鎖定亞洲地區,下載量已高達數百萬次    iThome

oogle Translate遭駭客利用以執行網釣攻擊    iThome

Android藏重大漏洞,用戶只要點擊PNG圖片就可能遭受遠端攻擊      iThome

行動支付好方便 政院:留意使用安全      中時電子報網

繼續閱讀

間諜軟體 Trickbot 變種再進化,多了應用程式帳密擷取功能

趨勢科技在2018年11月發現一隻帶有密碼擷取模組的Trickbot變種,它能夠從許多應用程式中竊取帳密。在2019年1月,我們看到加入了新功能的Trickbot(偵測為TrojanSpy.Win32.TRICKBOT.AZ和Trojan.Win32.MERETAM.AD)。這作者很顯然地持續在更新Trickbot,我們最近發現一隻新變種會使用新版本的pwgrab模組來擷取遠端應用程式的帳密。

感染鏈

FIGURE 1

圖1、惡意軟體的感染鏈

偽裝成金融服務公司的租稅獎勵通知信, 夾帶惡意Excel附件

惡意軟體會夾帶在偽裝成金融服務公司的租稅獎勵通知內出現。這封郵件內包含帶有巨集(XLSM)的Microsoft Excel附件檔(偵測為Trojan.W97M.MERETAM.A),聲稱裡面是租稅獎勵的詳細資料。不過就如同這類附件檔常做的一樣,這是個惡意巨集文件,一旦啟用就會下載和部署Trickbot到使用者的電腦。

FIGURE 2

圖2、包含惡意巨集附件檔的垃圾郵件。

繼續閱讀

PC-cillin 2019 雲端版網友試用報告:AI 防禦等級再進化,安心購物、全時防護無負擔

PC-cillin 2019 雲端版網友試用報告:AI 防禦等級再進化,安心購物、全時防護無負擔

歷年在各大防毒軟體評比網站中,趨勢科技的 PC-cillin 向來都有著極佳的排名,這說明了雖然網路上的病毒與資安威脅手法年年翻新,但 PC-cillin 依然能夠與時俱進,適時推出防制解決之道,並針對可能的危害提前示警,令駭客毫無下手的餘地。如今延續 PC-cillin 2018 的優秀成績,於嶄新年度接棒的 PC-cillin 2019 雲端版,在防護功能又有所進化,在這裡我們便蒐集了來自不同領域的用戶心得,看看 PC-cillin 2019 雲端版是如何在威脅無所不在的網路世界裡,幫助使用者建立起家庭、個人的資安防護網。

整合 AI+ 智能多層式防護

談到這次的 PC-cillin 2019 雲端版有何創新與更新呢?網友 fb:100000172616476 提到:

2019 年 PC-cillin 雲端版創新整合 AI 人工智慧,讓防毒軟體更加聰明靈活,畢竟人在成長,病毒也在成長,所以若有了人工智慧的加入,這樣就可以應付詭譎多變的病毒和惡意威脅。

網友 jack11070 指出:

在 2019 雲端版中的「XGen 智能防毒」與「創新勒索剋星」兩大主流項目,起因就是 AI 人工智慧的高速發展與今年勒索病毒的肆虐。 

PC-cillin 2019 雲端版網友試用報告:AI 防禦等級再進化,安心購物、全時防護無負擔
PC-cillin 2019 雲端版網友試用報告:AI 防禦等級再進化,安心購物、全時防護無負擔

▲ 從這裡可以看出具有機器學習的防毒方式,實際上的方法是有別於傳統判讀病毒碼的掃描方式,加入病毒執行的行為及動作來動態學習藉以判斷的方式來對付比較多變化型的挖礦病毒。 

強化對勒索軟體的防護

針對網路上氾濫成災的勒索軟體,網友 520evoli 分享了一個特殊經驗:有一位苦主,本來筆者有幫他安裝趨勢科技 PC-cillin 2018 雲端版,但是剛好經過一年,過期後並沒有輸入續用序號,居然在這麼短的期間就馬上中毒。

繼續閱讀

你的密碼被猜中了!十大常見密碼及秘訣公開

過去一年,網路犯罪集團從各種資料外洩當中,累積了大量的帳號登入憑證(使用者帳號、密碼)。根據 Ponemon Institute 和 Akamai 的一份報告指出,越來越多犯罪手法,透過自動化方式,將偷來的同一組帳號密碼嘗試登入多個網站,此種方法稱為「密碼填充攻擊(credential stuffing)」。

網路犯罪集團利用這些偷來的帳號密碼,註冊累積里程、點數回饋方案假鄉民帳號,來從事網路宣傳、張貼假評論,以操縱一些入口網站,或在社群民調上灌票等。

繼續閱讀