《資安新聞周報》研訓院提醒…重視人的環節/克萊斯勒汽車祭出漏洞懸賞獎金/調查局公佈木馬程式 估全台近9千部提款機遭威脅

本周資安新聞週報重點摘要,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。

趨勢科技2016全球網絡攻防搶旗賽(Capture the Flag)  鉅亨網

面對在地培育未來產業人才 健行大數據暨資安實驗場域  聯合新聞網

區塊鏈從矽谷到台北 學生、老闆都想玩  聯合新聞網

犯罪科學化 男用二維碼紙條敲詐 上海車主收到勒索字條 不匯款就砸車  旺報

ATM密度高 機型老舊 台灣成東歐黑客兵團目標  中國時報

盜領ATM 網路恐攻更危險  中國時報

劫一銀緝6嫌 防變裝出境   先遣部隊月初抵台 台中受訓 分組犯案  台灣蘋果日報

最新統計:41台ATM遭駭8327萬 通訊APP密聯 遠端操控吐錢  中國時報

ATM 惡意程式正興起…. 資安趨勢部落格

研訓院提醒…重視人的環節  經濟日報(臺灣)

cloudsec FB banner

 

俄盜1.5小時…校園駭500萬  聯合報

41台ATM中毒 損失8327萬  自由時報

克萊斯勒汽車祭出漏洞懸賞獎金,仿效軟體公司資安作法來抓漏  iThome

【有片】惡意程式盜領8千萬 神秘資安部隊出動緝凶  台灣蘋果日報網

俄集團去年就竊取上萬筆個資?日本五月千台ATM亦被盜領  關鍵評論網

蔡明忠:會影響金融科技發展  Match 生活網

一銀ATM案暴露出的台灣危機  天下雜誌網

男星解密ATM盜領案犯罪細節! 「10多年前就警告過」  今日代誌

上網規畫旅遊恐被駭 3大犯罪手法全公開  雅虎奇摩

被駭ATM一台不到5萬 拍賣網站買得到  Pchome 新聞

惡意程式先植入 手機啟動吐鈔  中國時報 繼續閱讀

採礦業面臨的網路威脅

檢視研究報告:「採礦業面臨的網路威脅」(Cyber Threats to the Mining Industry)
檢視研究報告:「採礦業面臨的網路威脅」(Cyber Threats to the Mining Industry)

 

由於今日全球市場對於大宗物資及商品的激烈爭奪,而且經濟發展皆需仰賴天然資源,再加上近來氣候極端變化,使得採礦業開始成為網路間諜活動的目標,甚至極端一點,成為破壞性或毀滅性網路攻擊的目標。這類網路間諜活動的目標在於取得最新的科技知識和情報,以便能在全球經濟市場當中維持競爭優勢與地位。

歹徒看上了採礦業在全球供應鏈上的戰略地位,使得該產業開始面臨網路攻擊的威脅。這類威脅不僅具備相當高的針對性,而且經過精密的計畫,其幕後的駭客團體也包羅萬象,從駭客激進團體、敵對國家,到有組織的犯罪集團。這些駭客已學會如何利用礦物天然資源在區域和全球供應鏈以及國家經濟當中所扮演的重要角色,並且知道如何攻擊礦業公司因極度仰賴整合性自動化系統所暴露的漏洞。

針對不同產業的網路攻擊

今日,各種產業遭到網路攻擊的新聞已經司空見慣,就像日常播報的資料外洩新聞一樣。進階持續性滲透攻擊 (APT)原本只是純粹的產業間諜行動 (如 BlackEnergy),現在卻已演變成可能造成實體破壞的攻擊與毀滅行動。研究人員發現,BlackEnergy 和另一個名為 Sandworm 的 APT 行動似乎是 2015 年 12 月烏克蘭兩座發電廠大斷電幕後的元凶。此外,BlackEnergy 和 KillDisk 亦曾試圖針對一家礦業公司和一家大型鐵路公司發動類似攻擊,同樣也是位於烏克蘭。這顯示 BlackEnergy 已有能力從能源產業跨足到其他產業。

 

產業、攻擊行動、惡意程式和幕後操縱 (C&C) 伺服器之間的交集。

 

產業為何會遭到攻擊?

網路攻擊並非單純只是 IT 的問題,而是可能對企業日常營運造成深遠的影響:營運中斷、設備損壞、商譽受損、財物損失、智慧財產權損失、競爭力損失、健康與人身安全風險等等。今日網路犯罪集團覬覦的目標不是只有錢和財務資料而已,他們不論在技術能力和犯罪手法上都有長足的進展,而且越來越曉得竊取敏感資料的價值所在,以及如何利用這些資料來賺錢並操弄商業的運作。例如,某個團體從 100 多家公司竊取到市場敏感的資訊,另一個團體從金融新聞媒體竊取到產品的上市前資訊,然後兩個團體彼此交換竊取到的資訊,這樣就能從股票市場獲利。 繼續閱讀

網拍陷阱多,看穿詐騙網站手段三秘訣

4koma-39-1 4koma-39-2 4koma-39-3 4koma-39-4

刑事警察局表示,網購詐騙包含假網拍與解除分期付款設定,始終位居詐騙申訴案件的第一,第二位。
其中假網拍慣用的伎倆,包含用假身分申請網拍賣家帳號,或是以入侵優質賣家帳號,販售粉絲搶購不到的超夯商品,例如江蕙演唱會入場券,金秀賢見面會入場券,紅極一時的雷神巧克力等等,還刻意貼出商品照片來取信於人,有時還會故意製造買氣,看似很多人搶著要,一旦被害人匯款取後卻賣家就斷絕聯繫。

看穿詐騙網站手段的三秘訣

在家中就能輕鬆購物的網路商店,儼然已經成為生活中不可或缺的一部分,但其中也不乏偽裝成知名購物網站,以騙取消費者錢財及資訊為目的的詐騙網站。 繼續閱讀

法國黑暗投注站:下注2016歐洲杯

 

跟許多國家一樣,法國有自己的網路犯罪地下市場和論壇,幾乎所有的法國地下網站都放在深層網路(Deep Web),特別是在被稱為「黑暗網路(Dark Web)」的地方 – 也就是說大多數人從來沒有瀏覽過或聽過的網際網路一角。它只能使用特定網路來經由受信任的端點進行連線,黑暗網路所使用的系統包括了TOR 洋蔥路由器、Freenet和Invisible Internet Project。

網路犯罪市場放在黑暗網路並不少見,因為這裡不會出現在搜索引擎上,也讓它們更難被找到,待在黑暗網路可以提供他們的使用者多一層的匿名性。一般來說,這些網站的網址只在惡意分子間互相交流,從未想過要公開發表。

 

黑暗網路出現在YouTube上?

所以可以想見當趨勢科技看到法國最大的黑暗網路市場在2016年7月1日透過YouTube公開宣傳時有多驚訝。(該影片已經因為版權聲明而被下架。)

 

圖1、法國黑暗網路的YouTube影片截圖

繼續閱讀

ATM 盜領事件非偶發,自動提款機惡意程式逐年攀升

 近日台灣發生銀行ATM 遭盜領 7千萬事件震驚全國,其實自動提款機盜領在國際間層出不窮,本文介紹目前已知的幾種 ATM 攻擊手法。

歹徒再也不必靠蠻力就能輕鬆偷走 ATM 自動提款機的錢。現在,資安產業和執法機關已意識到,ATM 也開始成為駭客攻擊的目標。早在幾年之前就有資安研究人員發現專門攻擊 ATM 提款機的惡意程式,而且也實際看過歹徒得逞的案例。在這些案例中,歹徒使用的是專門針對 ATM 設計的惡意程式。從實體轉到數位的犯案手法,意味著犯罪集團已經發現一項事實,那就是:採用惡意程式來竊取提款機中的鈔票或提款卡資料,反而更輕鬆、更隱密。看來,這股趨勢未來只會更加嚴重,因此值得我們來探討一下網路犯罪集團目前已知的幾種 ATM 攻擊手法。

圖 1:歐洲 ATM 攻擊案例 (2011 至 2015 年)。
圖 1:歐洲 ATM 攻擊案例 (2011 至 2015 年)。

 

ATM 相關詐騙與實體攻擊

前述數字顯示,ATM 相關詐騙和攻擊數量在過去幾年大致呈現上揚的走勢 (ATM 相關詐騙與攻擊從 2014 至 2015 年成長了 15%)。軟體攻擊的成長趨勢,意味著精明的網路犯罪集團已意識到駭客工具在該領域的潛在應用商機。然而這些數字卻還只是惡意程式在 ATM 竊盜領域初試身手而已,未來勢必更加猖獗。 繼續閱讀