財務部門匯款前請注意,冒充高階主管的執行長詐騙(CEO Fraud)正流行 !

 

 

bec

美國聯邦調查局已經對變臉詐騙攻擊或稱為商務電子郵件入侵 (Business Email Compromise,簡稱 BEC)的劇增提出警告,全球企業遭詐騙金額超過23億美元,特別是美國和歐洲企業。這些詐騙攻擊並不偏好特定目標,從小型公司到大型企業都出現了受害者。攻擊者之所以得逞,所需的只是公司高層或是貼身助理的電子郵件地址,以及能夠做出假以亂真郵件的能力。這類冒充高階主管的網路騙局也被稱為「執行長詐騙(CEO Fraud)」。

 

會計轉出542,000美元,只因假 CEO 的一封信 

從遭受執行長詐騙(CEO Fraud)的案例可以看出這種騙局對公司會產生多大的威脅。在FACC Operations GmBH一例,這家飛機零件製造商承認遭受「網路詐騙」攻擊,損失超過5,400萬美元。另一個案例是法國的Etna Industrie,其執行官Carole Gratzmuller回到公司發現她的會計轉出542,000美元到未知的外國銀行帳號,只是因為來自冒稱Carole名義郵件的命令。

其他利用惡意軟體的變臉詐騙攻擊或稱為商務電子郵件入侵 (Business Email Compromise,簡稱 BEC)詐騙類型也造成很大的影響。我們所報導過的Olympic Vision企業郵件受駭(BEC)活動利用了只要25美元就可以買到的工具包來攻擊全球三個不同區域的國家。

因為其所造成的影響,英國已經進一步地成立聯合詐騙防治小組來打擊金融詐騙,並且提供更多意識宣導給廣大企業及公眾。

 

【延伸閱讀:一封高階主管的正式信函,導致連鎖超市 21,000 名員工報稅資料外洩

 

繼續閱讀

《資安新聞周報》網路報稅三「不」驟 以免個資外洩/恐怖分子 愛用的聊天工具有哪些?

本周資安新聞週報重點摘要,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。

恐怖分子 愛用的聊天工具有哪些?  今日新聞網(科技)

是兒子帶領我看見──專訪「趨勢科技」創辦人陳怡蓁  雅虎奇摩

谷歌新專利 把電子鏡片植入眼球 矯正視力、能拍攝上網  工商時報

加密勒索軟體再度來襲 限時72小時,刪除1000個檔案?!  iThome

美國密西根州水電公司遭勒索軟體攻擊 員工Email信箱為入侵管道?!  數位時代

逾2.7億電郵遭駭 谷歌.雅虎受害  聯合影音網

美國政府變駭客  「帽」犯科技公司  新新聞

資安專家:電郵密碼遭駭 流入罪犯手中  雅虎奇摩

全球淪陷!2.7 億個信箱遭駭 逃過浩劫用這 3 招!  自由時報電子報

蘋果槓上白宮的機密備忘錄  聯合新聞網

免費WIFI危險? 駭客恐「偽裝、破解密碼」竊資  tvbs新聞網

台灣第一人 揪臉書漏洞 電腦天才獲3萬謝金  中國時報

知名駭客宣稱 曾輕易駭入希拉蕊伺服器  台灣蘋果日報網

news2

全球央行小心!匿名者揚言攻擊 希臘已中招  民報

想當匿名者癱刑事局網站 男大生被逮頻說3個字  台灣蘋果日報網

ImageMagick內含可遠端執行程式的重大安全漏洞  HiNet

反制中俄潛艦 美無人艦海獵人首試航全球最大無人艦 耗資台幣39億研發打造面臨危險難應對? 無人艦恐遭駭客劫持  台視全球資訊網

下個祖克柏?10歲童揪IG大漏洞 臉書頒32萬答謝  iSET 2011三立網站

網路報稅三「不」驟 以免個資外洩  iSET 2011三立網站

全球最大無人船 首試航  台灣蘋果日報

藏資安風險 北斗衛星產品 輸入將嚴管  自由時報

 

 

 

逼少年自慰曝光 他駭癱新聞網  雅虎奇摩

勒索軟體肆虐全台 比詐騙集團更可惡  中國廣播公司全球資訊網

今日人物/他是大陸全國最小駭客 8歲寫代碼  今日新聞網

Google修補Android重大漏洞,7成4用戶受影響  iThome

暗殺計畫!IS已滲入英美國防部 軍人名單全曝光  中時電子報網

給不出通聯紀錄,WhatsApp 被巴西政府封鎖 72 小時  科技新報網

駭客、病毒、勒索軟體通通退散!網路安全就交給「PC-cillin 防毒軟體」  癮科技

準行政團隊Line國事作法急轉彎,準經長受命客製臺版即時通  iThome

美鋼指控 中國政府駭客竊密  自由時報

焦點話題》用LINE治國行不行? 需把握4大控管機制  工商時報

孟 加 拉 央 行 存 款 遭 竊 案  FED:各國須自負存款安全  工商時報

伊斯蘭國稱 英國防部中有內應  新浪網(臺灣)

網路訂房詐騙 名嘴遭詐5萬元  中時電子報網

華裔間諜冤案太多 美終於檢討  聯合新聞網

加國黃金生產商遭駭 部分信息泄露  世界新聞網

當駭客要三思   因為駭一輛車的下場會是 …  自由時報電子報

Spotify 疑遭駭客入侵,部分用戶資料曝光  3C新報

為了這個原因!Apple 答應解鎖這隻 iPhone?  自由時報電子報

【央廣RTI】解鎖iPhone  傳FBI花費百萬美元  台灣蘋果日報網

恐怖駭客組織祭死亡威脅 3600人陷入極度恐慌  中時電子報網

美國醫院電腦頻遭駭客綁架,醫院資安意識提升  科技新報網

【真的嗎?】長輩文藏釣魚程式 亂傳恐洩個資?  tvbs新聞網

更新 Chrome 就中招?Android 新病毒 連防毒軟體都能騙!  自由時報電子報

世上最危險搜尋器:對駭客來說,這才是屬於他們的搜尋器  風傳媒

端午節快到了 你對屈原了解多少  聯合新聞網

繼續閱讀

媽媽最愛說的一句話:都已經幾點了,還不睡?

moTHER'S DAY 2016-0506-1

 

根據趨勢科技數位生活調查中心調查媽媽最愛說的一句話票選,家有青少年的媽媽最愛的說的一句話排行如下:

1.都已經幾點了,還不睡?
2.功課做完了嗎?
3.什麼時候回家?
4.你要去哪裡?
5.再不把電腦關掉,我就…
6.吃飯不要玩手機
7.這個怎麼用?(臉書/ LINE/電腦/手機等高科技產品或軟體)
8.不要玩線上遊戲了,幫忙洗碗(做家事)
9.加我為臉書朋友
10.功課退步,就沒收手機

 

Windows10Banner-540x90v5

繼續閱讀

Locky 勒索病毒利用 Flash 和 Windows 系統核心漏洞散布

今年四月初,Adobe Flash Player 出現了一個 零時差漏洞  (CVE-2016-1019)。此漏洞很快就被收錄到  Magnitude 漏洞攻擊套件 當中,Adobe 被迫緊急釋出修補程式。駭客利用此漏洞並搭配「Drive by download」路過式下載(隱藏式下載、偷渡式下載、強迫下載. 網頁掛馬)技巧來散布 Locky勒索病毒(勒索軟體/綁架病毒)

Vulnerability 漏洞 勒索軟體 警告 安全

不過,使用者所面臨的威脅還不只這樣。最近,趨勢科技發現這項攻擊又增加了一個新的技巧。除了利用 Flash 漏洞之外,駭客更利用一個 舊的 Windows 權限升級漏洞 (CVE-2015-1701) 來躲避資安軟體的沙盒模擬分析技術。

隱匿的惡意行為

趨勢科技不僅分析了擷取到的網路流量,也分析了一個相關的檔案下載程式  (也就是 TROJ_LOCKY.DLDRA)。從網路流量可發現此威脅利用的是 CVE-2016-1019 漏洞。至於檔案下載程式,則是利用了一個罕見的 Windows 核心漏洞。檔案下載程式可藉此連上其幕後操縱 (C&C) 伺服器 (IP:202.102.110.204:80),並且下載Locky勒索軟體到系統上。這項技巧利用了多項核心層級的系統機制,包括:工作項目、系統執行緒以及非同步程序呼叫 (APC)。由於這些機制在使用時都不需要透過任何檔案,因此惡意程式可以在不被偵測的狀況下植入系統中。

檔案下載程式會將其惡意程式碼植入 Windows 用來執行各種服務的  svchost.exe 系統執行程序當中。此外,它還會檢查 Windows 的版本及 win32k.sys 檔案的日期來確認系統是否含有漏洞,藉此降低被偵測的風險。

這項漏洞可用於躲避偵測,尤其是能躲避沙盒模擬分析技術。此外,以這項核心漏洞為基礎的隱藏技巧,也讓分析和沙盒模擬技巧更難偵測這項威脅。我們在分析惡意程式檔案時發現它在遇到新版的 Windows 作業系統時可能會改用其他漏洞。 繼續閱讀

面對網路安全威脅知多少?《跳跳有保庇》歡迎家長孩童作伙來挑戰

趨勢科技推出網路遊戲趣味中學習避開各種網路陷阱

【2016 年 5 月 5 日台北訊】如果隱藏的網路威脅化為現實會是什麼樣子?全球資安軟體及解決方案領導廠商趨勢科技 (東京證券交易所股票代碼:4704) 除了在資料安全防護提供企業與個人最佳解決方案之外,更致力於推廣網路安全意識,不僅透過「趨勢科技兒童網路安全計畫」積極分享網路安全知識,也推出活潑逗趣的網路遊戲《跳跳有保庇》,把網安詐騙、網路病毒等抽象的網路威脅變成生動的遊戲角色,打入家長及孩童世界,讓親子一同在趣味中認識各種常見的網路威脅,了解虛擬世界的潛伏危機,進而成為新一代優質網路公民。

JumpKid_Share

趨勢科技指出,許多人認知的網路安全就是網路病毒,然而網路安全涵蓋議題非常廣,舉凡網路詐騙、網路成癮、網路霸凌等都是普遍卻容易忽略的課題。值得家長重視的是,新世代青少年習慣將隱私個資放上網路,稍不注意就會讓有心人利用,輕則損失錢財,重則危及人身安全。而聲光效果十足的網路世界容易讓人上癮,許多人會在網路扮演另一個虛擬人生,不可自拔地沉迷其中;日漸氾濫的網路霸凌更是讓所有家長擔憂的議題,心智尚未成熟的學童因置身鍵盤後面,忽略在網路世界中對自己言詞應負起的責任。

趨勢科技透過遊戲形式,以容易上手的操作玩法、可愛的人物畫面,讓《跳跳有保庇》成為老少咸宜的網路遊戲。家長與孩童邊玩遊戲邊認識網路安全,網路威脅須避開,安全防護不可少,藉此加深並提醒正視「兒童網路安全」議題。「趨勢科技兒童網路安全計畫」致力推廣民眾成為負責的網路好公民,透過積極宣導網路安全知識,同時創新研發先進資安技術,期盼為家庭打造更安全快樂的數位生活。

一起來挑戰:跳跳有保庇─動動手指來避駭,網安大使揪是你