《資安新聞週報》兩款APP 5秒竊取你的信用卡個資/強大加密通訊App 淪IS反監控利器

歡迎來到資安新聞週報,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。

news2

 

兩款APP 5秒竊取你的信用卡個資  天下雜誌網

兩款手機APP只要靠近感應式信用卡,就能讀取信用卡個資。這件事情最近在香港引起恐慌,民眾群起土法煉鋼,用錫箔紙包住信用卡。香港記者實測,任何人都可以下載這兩款APP,而且確實5秒之內就可以讀取信用卡個資。

當無現金交易的世界正成為多國政府與各家銀行追求的目標,隨身包包裡的信用卡個資外洩風險也在急遽升高。

 

趨勢科技與警政署攜手  強化台灣電商資安防護   電子時報

根據資策會預估,台灣電子商務產值於2015年將達兆元,產業發展相當熱絡,而業者具備大量交易資料的特性,使得電商業者成為網路犯罪份子覬覦的目標,個資外洩事件層出不窮。趨勢科技宣布與內政部警政署刑事局簽署「防制網路犯罪合作瞭解備忘錄」,將提供技術支援與教育訓練,全力配合政府單位分析資安威脅事件並進行防護,幫助全台電子商務業者打造更安全的資安環境。

 

 

最新LINE詐騙簡訊/電話詐騙一覽表!

根據重灌狂人部落格分享 新型詐騙手法「LINE 聊天記錄轉寄確認」是詐騙,要騙你的 Google 密碼,一封標題為「LINE 聊天記錄轉寄確認」的信件,聲稱某人要求將聊天紀錄自動轉寄到某個電子郵件地址,如果你不同意這個要求,可按下方連結來取消要求,該連結假裝是 LINE 的網站連結,但開啟後一個看起來很像 Google 的登入頁面,但實際上網址完全不是 Google 的,只要輸入密碼,就上了網路釣魚的陷阱了!

檔案全不見!電腦中毒 竟勒索500美金贖資料  tvbs新聞網

電腦中毒,對方還利用病毒勒索,使用者要付費才把檔案還給你!新北市一名趙先生13日星期五當天上班用手機上雲端,赫然發現自己備份的所有照片、影片、檔案名稱通通被改掉且打不開,回家一看發現電腦中毒,中了CryptoLocker這款病毒,被電腦專家形容有如索馬利亞海盜一樣,綁架檔案甚至雲端資料都不見,得付300到500元美金才會把檔案解鎖歸還,而且還不一定真的會還。

【延伸閱讀】小張到底做了什麼看似尋常的動作,竟讓公司被勒索….

認識CryptoLocker

 

勒索軟體雲端化:Cryptolocker變身SaaS軟體即服務,50美元開始勒索事業  iThome

據CSO報導,一個名為Fakben的駭客團隊最近推出CryptoLocker Service勒索軟體 Ransomware服務,客戶只要支付50美元就能下載CryptoLocker執行檔,開始勒索事業。該軟體還能設定勒索金額,以及用來收錢的比特幣Bitcoin帳戶。只是Fakben將索取勒索金額的10%作為服務費。

【延伸閱讀】認識比特幣(Bitcoin)

 

 真.在家創業?付50美元,你也能當駭客勒索賺錢...  iSET 2011三立網站

網路駭客無所不在,人人都知道;但是駭客跟你拆帳、分潤,就沒聽過了吧!近幾個月來非常知名的駭客勒索軟體 Ransomware「CryptoLocker」居然推出了一項服務,只要你付出50美元下載CryptoLocker執行檔,就可以開始進行「屬於你自己的勒索事業」,只是Fakben團隊會收取這些勒索金額的10%作為服務費,完全符合「網路創業、在家賺錢」的真諦。

 

消費提振措施詐騙網站盯上      自由時報電子報

行政院推出「消費提振措施」,不少民眾急於查詢相關細節,竟遭詐騙集團盯上!國發會發現,有詐騙集團利用假網站引誘點閱,以散播網路釣魚(Phishing)等電腦病毒,或是假借填寫資料盜取個資;國發會呼籲,民眾最好以政府網站瀏覽相關消費提振措施,以免遭到詐騙。

【延伸閱讀】認識網路釣魚(Phishing)

 

強大加密通訊App 淪IS反監控利器  雅虎奇摩

為何巴黎恐攻事件在事發之前,沒有任何情報單位掌握訊息,法國當局承認因為科技日新月異,恐怖份子也使用加密通訊科技,美國媒體分析,IS伊斯蘭國就經常使用手機通訊 App「Telegram」,強大的加密以及限時銷毀訊息功能,都堪稱反監控利器,讓情報單位相當頭大。

震撼世人的巴黎黑色星期五血腥恐怖攻擊,法國當局與各國情報單位抽絲剝繭、亡羊補牢,終於發現這個有組織,有計畫,極其複雜的法國史上最嚴重恐怖攻擊事件,並非無跡可循,而是一切都被科技給抹去了痕跡。

 

IS接招! 「匿名者」宣戰發動最大規模駭客行動  中時電子報網

今年初IS(伊斯蘭國)對法國《查理週刊》槍擊造成12人死亡時,為了「報仇」,全球知名的駭客組織「匿名者」(Anonymous)曾向武裝組織「基地」和「伊斯蘭國」宣戰,13日晚間IS又對巴黎發動恐攻,「匿名者」再度於Youtube上傳影片,宣布要對IS展開「歷來最大規模駭客行動」。

影片中的「匿名者」戴著標誌性的蓋伊‧福克斯(Guy Fawkes)面具,要恐怖份子「等著瞧」,「來自全世界的『匿名者』駭客會追緝你們」,「我們將找到你們,不會放過你們」,「等著承受大規模網路攻擊吧!我們已宣戰!」

 

對抗IS網攻  英加碼研發反制技術   中央社即時新聞網

英國財政大臣歐斯本今天說,恐怖組織「伊斯蘭國」試圖對機場、醫院等發動致命的網路攻擊,情報單位已研發出可以主動反制駭客攻擊的技術,全力保護英國的網路安全。

歐斯本(George Osborne)在情報單位「政府通訊總部」(GCHQ)演說時指出,未來5年將增加19億英鎊(約新台幣948億元)經費,總計32億英鎊,加強英國的網路安全,不讓伊斯蘭國(IS)恐怖分子有可趁之機。

 

匿名駭客網路抗IS 稱關閉數千帳號  中央社即時新聞網

駭客組織「匿名」(Anonymous)17日聲稱,已清除5500個與宣稱犯下巴黎攻擊案的「伊斯蘭國」(Islamic State)相關推特(Twitter)帳號。

「匿名」發起「巴黎作戰(#OpParis)」行動1天後,就推文發出以上聲明。這個行動更進一步封鎖伊斯蘭國的社群網站帳號。

 

無人自動駕駛不是夢  V2V技術拉高可行度  電子時報

Google於2010年宣布進行自動駕駛汽車的開發,透過持續的技術研發與改善,Google已宣稱將在2020年讓自動駕駛變得普及。

Google X實驗室政策部門負責人Sarah Hunter,近日在對加州公用事業委員會報告時指出,Google正在生產數百輛去年曾展示的低速兩座自動駕駛電動汽車,並透露未來可能投入大規模生產。

【延伸閱讀】陌生人遠端接管你的車子,但你仍在駕駛座上 !! 談汽車聯網安全

 

Windows 10首次重大更新 開機快30%   中央社即時新聞網

Windows 10作業系統7月29日上市後,微軟發布首次重大更新,除了讓開機時間縮短30%,同時整合Skype的重要功能,方便用戶透過訊息或視訊聊天。

微軟針對個人電腦及平板全方位提升體驗,滿足使用者多樣化的生活與娛樂需求,同時強化Windows 10以符合企業用戶需求,讓新功能運作更加流暢…

【延伸閱讀】假免費 Windows 10 更新通知信暗藏勒索軟體

 

【日本now】日本直木獎芥川獎作家都來台了  民報

11月14、15日台灣大學作家論壇,日本直木獎作家中島京子、芥川獎的楊逸等都來台參加,台日作家交流論壇是由趨勢科技文化長暨趨勢教育基金會執行長陳怡蓁跟東大文學部教授藤井省三因緣際會下促成的,台大副校長張慶瑞對趨勢教育基金會多年來在台大文學院贊助白先勇人文講座以及舉辦這類文學活動表示感謝,台大接到的贊助很多是興建設施或硬體,很少有這樣贊助軟體或文化的。

 

偽卡數位化 網路盜刷 5年飆5.3倍 去年達4.2億元  聯合報

大陸雙十一光棍節創下九一二億人民幣的紀錄,讓人見識網購驚人能量;線上購物年代,以往持卡按鍵詐財金額下滑,網路盜刷金額逐年竄升。

據統計,到去年底台灣銀行業通報的網路盜刷信用卡詐欺金額已達四點六二億台幣,較五年前增加五點三倍。銀行業者指出,這類網路詐騙盜刷模式,大多是民眾傳輸信用卡卡號等資料時,遭駭客攔截卡號,再到境內、外網路商店盜刷,駭客坐在冷氣房裏只要攻破各大網路商城資料庫,就能輕而易舉「搶銀行」。

 

Palo Alto Networks: 數位戰爭    Run! PC

伴隨駭客攻擊手法日益精進,加上其攻擊目的明顯轉變,不再如同過去以炫耀技藝為主,而是鎖定握有高價值資訊的對象展開針對性攻勢,甚至演變為國與國之間的情資刺探,影響所及,也讓政府機關面臨愈趨險峻的資安威脅。此外,美國人事管理局亦證實,先在四月遭受駭客入侵,造成420萬聯邦公務員資料外洩,其背景調查資料庫也在5月淪陷,更讓駭客竊得多達2,150萬民眾機密資料,迫使局長Katherine Archuleta請辭下台,災情更讓人不忍卒睹。

兼任台灣政府資安長的行政院副院長張善政指出,以近期而論,刑事局電信偵查大隊才剛宣佈偵破首宗智慧型手機簡訊惡意程式詐欺案,指出有網路犯罪集團利用詐騙簡訊,大舉感染近10萬支手機,導致受害民眾莫名揹負小額付款及大量簡訊費用,顯見當前資安威脅確實不容小覷。

【延伸閱讀】最新LINE詐騙簡訊/電話詐騙一覽表!(朋友裝熟借錢、免費LINE貼圖、查詢電信帳單…)

【IT趨勢白皮書】賣資料可能是一筆好生意?資安保防戰開打  數位時代

資訊化時代來臨,科技應用成熟度是決定企業競爭力的關鍵。英國經濟學人雜誌曾經在2015全球大趨勢報告中指出,幾乎所有的企業都將被數位革命撼動,這句話充分說明IT應用對企業的重要性,應用程度越高,企業所能創造的營收與商業價值也就越高。

 

汲取古代兵法智慧 打贏現代網路安全戰爭  網管人

網路世界的攻擊與實體世界的戰爭,兩者之間有諸多相似處,若從最偉大的軍事著作中,汲取一些有用的戰術也許不會是個壞主意,因為在對抗網路威脅與攻擊時有一些相同的道理。

 

2016資安預測 網路勒索更頻繁   自由時報電子報

趨勢科技發佈「 二○一六資安預測」報告,預估明年網路勒索將更頻繁、行動惡意程式威脅數量將成長至二千萬個App,新一代行動支付系統也將成為駭客的重點目標,隨著物聯網日益普及,民眾身邊將有更多連網裝置,預期明年也可能發生重大消費型智慧裝置故障事件。

趨勢科技資深技術顧問簡勝財表示,勒贖軟體主要分「鎖住螢幕」及「檔案加密不讓用戶使用」兩類,今年上半年勒贖軟體已是二○一四年三倍,國內許多企業都受駭。多數駭客透過含惡意程式的電子郵件或是詐騙網頁,讓用戶不小心點選後中鏢。

 

2016 資安大趨勢,勒索詐騙將更猖狂, IoT 也得留心遭侵入!  INSIDE

最近若是科技圈或是工程師的朋友,可能對「靠北工程師」其中一篇火紅的文章印象很深:有間公司的會計部 ERP 伺服器獨立於資訊部,會計部有自己的資訊組。有天會計部資訊組打電話給資訊部說 ERP 當掉了,深問之下才發現是會計部同仁收到「免費中獎 iPhone」的 mail 還把它點開,一重開機發現全部資料中了 cryptolocker,欲哭無淚。整間公司因而大亂,最後會計部主管還因此下台….雖然在網頁上看起來很好笑,但它是不折不扣的資安事件。

 

行動支付將成為駭客新興攻擊目標  Yipee 三嘻行動蛙

趨勢科技 2016年度資安預測報告「細微的界線:2016 年資安預測」(The Fine Line: 2016 Security Predictions)。報告指出網路勒索將更頻繁、行動惡意程式威脅數量將成長至 2,000萬,而新一代行動支付系統將成為駭客的重點目標。

同時,隨著萬物聯網日益普及,2016 將可能發生重大消費型智慧裝置故障事件。因應更加猖獗的網路犯罪行為,2016年全球打擊網路犯罪的行動將有更多具體改革,包括立法速度將變得更為迅速,公私部門合作也將更為密集,化守為攻主動出擊,打造更安全的網路環境。

趨勢:勒索軟體在臺猖獗,上半年13萬個裝置中標  HiNet

最近靠北工程師臉書粉絲頁有一則訊息在工程師中廣為流傳,那就是臺北市某公司的會計部門同仁,因為點擊一則iPhone得獎的詐騙郵件後,導致公司的ERP系統被勒索軟體加密,甚至於連員工付錢都無法順利解密,造成公司資料損失,硬碟必須格式化、系統必須重灌的慘劇。根據資安公司趨勢科技預測,勒索軟體對個人和企業的威脅,到2016年都不會減緩,也會出現更針對個人和企業商譽威脅的勒索軟體,贖金將遠遠超過現有勒索軟體勒索300元比特幣的金額。

【延伸閱讀】趨勢科技公布2016 年資安預測 網路勒索威脅更加頻繁 行動惡意程式數量倍增 行動支付系統成新興攻擊目標

 

卡內基美隆大學否認收錢代FBI攻擊Tor  iThome

Tor專案總監Roger Dingledine上周指控美國聯邦調查局(FBI)以百萬美元請卡內基美隆大學(Carnegie Mellon)攻擊Tor網路,該大學在周三(11/18)發表聲明指許多媒體的報導錯誤。另一方面,FBI也對外表示:「說我們付100萬美元要卡內基美隆大學駭進Tor網路是不正確的。」

根據卡內基美隆大學的說明,該大學有一軟體工程研究所(SEI),是由聯邦政府所贊助的研發中心,鎖定與軟體相關的安全及工程問題,SEI的電腦緊急應變中心(CERT)則是負責研究及確認軟體或運算網路中的安全漏洞,以讓業者得以修正。

 

540x90 line 《現在加入趨勢科技LINE@,留言即刻輸入 888 看本月好友禮 》

 

《 想了解更多關於網路安全的秘訣和建議,只要到趨勢科技粉絲網頁 或下面的按鈕按讚 》

《提醒》將滑鼠游標移動到粉絲頁右上方的「已說讚」欄位,勾選「搶先看」選項,最新貼文就會優先顯示在動態消息頂端,讓你不會錯過任何更新。


▼ 歡迎加入趨勢科技社群網站▼

好友人數

 


【推薦】防毒軟體大評比: 惡意程式防禦力 PC- cillin雲端版榮獲第一名!

【推薦】PC-cillin 雲端版 榮獲世界著名防毒評鑑機構高度評比

 

Windows10Banner-540x90v5

 

趨勢科技PC-cillin雲端版 ,榮獲 AV-TEST 「最佳防護」獎,領先28 款家用資安產品防毒軟體 ,可跨平台同時支援安裝於Windows、Mac電腦及Android、iOS 智慧型手機與平板電腦,採用全球獨家趨勢科技「主動式雲端截毒技術」,以領先業界平均 50 倍的速度防禦惡意威脅!即刻免費下載

2016:網路勒索年

 

網路犯罪其實並不是新鮮的玩意:它只是用新的工具來進行犯罪。而書本上最古老的犯罪形式之一就是勒索。勒索其實只是種簡單的計算:

 

  • 你會做X。
  • 如果你不做X,我會做Y。

 

對你來說,X是有害或痛苦的事情,而Y則是更加有害或痛苦的事情。而X對我來說是有好處的事情。

勒索並非新的網路犯罪。至少自2000年初就開始存在了,攻擊者會向網站勒索金錢,如果沒有付錢就威脅對網站發動分散式拒斷服務(DDoS)攻擊。

但是在2016年的完整預測中,我們說「2016將會是網路勒索年」。這是什麼意思呢,勒索又不是什麼新事物? 繼續閱讀

趨勢科技公布2016 年資安預測 網路勒索威脅更加頻繁 行動惡意程式數量倍增 行動支付系統成新興攻擊目標

台北訊】全球資安軟體與解決方案領導廠商趨勢科技 (東京證券交易所股票代碼:4704)發表2016年度資安預測報告:「細微的界線:2016 年資安預測」(The Fine Line: 2016 Security Predictions)。報告指出網路勒索將更頻繁、行動惡意程式威脅數量在2016年底將成長至2,000萬,而新一代行動支付系統將成為駭客的重點目標。同時,隨著萬物聯網日益普及,民眾身邊將有更多連網裝置,預期2016將可能發生重大消費型智慧裝置故障事件。因應更加猖獗的網路犯罪行為,2016年全球打擊網路犯罪的行動將有更多具體改革,包括立法速度將變得更為迅速,公私部門合作也將更為密集,化守為攻主動出擊,打造更安全的網路環境。

ransomeware 勒索軟體

趨勢科技防雙方是非常重要的一年。政府機關與企業機構將更重視網路安全,會有更多立法改革,而將有更多企業於組織中設置資訊安全長一職以統籌規劃企業資訊安全政策。然而,隨著使用者對網路威脅的意識不斷提升,駭客勢必會做出相對回應,於2016年發展出更精密且個人化的手法來攻擊特定人士或企業,如何善用威脅情報、建立客製化防禦能力在未來更顯重要。」

此外,報告指出2016 年也是惡意廣告的重要轉捩點。目前,美國已有 48% 的消費者正在使用網路廣告攔截軟體,而今年的全球使用率亦成長了 41%,這將使得廣告商開始改變網路廣告的經營方式,同樣地,網路犯罪集團也將試著尋找取得使用者資訊的其他途徑。

2015年發生數件鎖定知名企業的資安攻擊事件,包括Sony、Ashley Madison與Hacking Team 資料外洩事件等。趨勢科技預測2016 年將有更多駭客激進份子,藉竊取可對目標機構造成傷害的資料來發動「毀滅性」攻擊,而網路勒索將因採用心理學的犯罪手法與社交工程(social engineering )的應用而加速發展。駭客激進份子將盡可能揭露更多不利資訊來打擊目標對象,造成二次傷害。 繼續閱讀

< 資安預測> 2016 年將會是網路勒索之年

每年,網路安全界一些成功和失敗的故事,不僅給我們許多寶貴的教訓,也讓我們對可預見的未來有所啟發。只要細心觀察,我們就能發現一些拼圖線索,進而拼湊出未來的樣貌。隨著 2015 年逐漸邁入尾聲,讓我們來回顧一下這一整年所發生的事件,並利用這些資訊來預測一下未來的走勢。

Protection 勒索軟體 保護 安全 一般

對於網路犯罪集團如何不斷發揮創意來攻擊一些意想不到的目標,過去已經有很多討論。然而過去這一年,卻證明了網路犯罪集團其實不需最先進的技術或精密的手法就能得逞。有時候,歹徒只需掌握每一種手法背後的受害者心理,就能彌補技術上的不足。簡單來說,整體威脅趨勢正朝向「個人化」發展。

過去十年來,網路勒索都是利用受害者的恐懼心理。這一點,從最早的勒索軟體 Ransomware到今日完全進化的精密版本都能看到。未來,恐懼仍將是任何勒索手段的重要元素,而且隨著手法越來越個人化,受害者將更容易被歹徒予取予求。

同樣的動力,也驅使著駭客激進份子藉由竊取資訊來從事更具破壞力的攻擊,進而徹底摧毀其鎖定目標的信譽和名聲。歹徒可利用外洩的資料來進行資料採礦,但其目標並不一定是為了牟利,而是為了揭發企業的某些作為,或者取得機密資訊。

新一代科技也很可能成為攻擊目標。智慧連網家用裝置的不斷成長,將促使網路駭客利用一些未修補的漏洞來發動一場全面性攻擊。眼前雖還看不到大規模攻擊即將降臨的跡象,但消費性智慧型裝置故障而導致人身傷害卻是很有可能發生的情況。

在行動領域,新一代支付機制將吸引歹徒的覬覦,進而將目標從 EMV 信用卡移轉至行動錢包,屆時這類號稱「更安全」的支付平台將受到嚴格考驗。行動惡意程式未來仍將呈倍數成長,原因是使用者的使用習慣不佳,以及中國境內非官方應用程式商店的發達。

不過,儘管威脅不斷演進,網路犯罪集團也不斷開發新的手法,但之前為了遏止網路犯罪所做的努力仍將看到具體成果。使用者意識的提升以及民間企業和執法機關的通力合作將發揮成效,使得立法、破獲、逮捕以及定罪的速度加快。

2015 年的趨勢、事件及故事如何為我們照亮未來?這些重大的發展如何影響明日的威脅情勢?請按下方的按鈕來閱讀有關影響 2016 年發展的重大趨勢。

2016 年,儘管我們將看到網路安全領域獲得重大進展,但這些重大進展與我們即將面對的威脅之間仍隔著一條細微的界線。科技的不斷進步 (不論是犯罪軟體或是我們的日常生活科技) 將帶來全新的攻擊方式。因此,資安產業以及社會大眾,最好預先提高警覺,以防範這些科技遭到濫用,甚至造成財物損失和人身傷害。

 

2016 年資安預測

床頭櫃上鈴聲大作的手機讓他從睡夢中驚醒。Rick Davidson 坐了起來,伸手過去拿起他放在筆電和公司識別證旁邊的智慧型手機,識別證上寫著:Smart Life, Ltd. 品保經理。時間是 2016 年 9 月最後一天的凌晨 3:00。他的收件匣有五封新郵件,一封來自 JohnMeetsJane.com 約會網站的營運長 Eric Nielsen。

IT 頭痛headache

這封郵件證實了新聞上有關駭客團體 Hackers United 所造成的一起資料外洩。信件中隨附了一張網站遭人入侵的畫面抓圖,畫面上斗大的紅色字寫著:「祕密已經外流」。這封謹慎撰寫的道歉函,表達了網站系統管理員深深的歉意。這是過去五個月來第三起網路約會服務網站遭到攻擊。信件最後,該公司保證會加強會員的安全和隱私權,並且將僱用一位新的資料防護長 (Data Protection Officer)。但這一切對 Rick 來說都已經沒有意義。

他發呆了幾秒之後才將視線移開這封郵件,他的手在顫抖,雖然他的帳號已經將近一年沒用,但這不是重點。重點是,他是個已婚男人,而他的身分資料以及他在這個約會網站上的祕密行蹤,現在都落入了駭客手中。

Rick 深知這類外洩事件將成為新聞媒體追逐的焦點。就在幾個月前,一位好萊塢明星因為不堪入耳的電話錄音在網路上瘋傳而成了今年最爭議的人物之一。而這一小段致命的錄音,只是某個雲端儲存平台失竊的數百萬個檔案的其中一個。但這短短幾分鐘的曖昧對話,卻讓該明星因而失去了一紙數百萬美元的代言合約。諷刺的是,該明星原本要代言的正是 Rick 公司即將推出的最新智慧型汽車。

就在 Rick 還無力打開剩餘的郵件之前,他的電話響了。電話的另一頭是他的上司,聽起來暴跳如雷。因為,其公司最新車款 Zoom 2.1 剛剛又爆發了另一樁新聞事件。過去幾個月當中,他們已曾經多次接獲車主被鎖在 Zoom 車內的投訴,而 Rick 的團隊也因此正在進行深入調查,但最新的投訴卻比以往任何一件事都來得嚴重。若這起事件在網路上瘋傳,Rick 根本不敢想像後果將會如何。

就在他掛掉電話之後,他的筆電上又傳來另一封郵件。他心不在焉地將它點開。一張紅色的桌布赫然占滿了整個畫面。上面寫著一個令他頭皮發麻的熟悉訊息:「祕密已經外流:您有 72 小時的時間付款。」

現在才不過凌晨 4:00,接下來,到底還要發生什麼更悲慘的事?

2016 年將會是網路勒索之年。

過去十年當中,網路勒索集團利用了勒索軟體 Ransomware來誘騙網路使用者掉入他們設下的陷阱。並且利用人們的恐懼來迫使受害者支付贖金。而假防毒軟體詐騙則是利用使用者擔心電腦中毒的心態。勒索軟體 Ransomware的早期變種會將受害者的螢幕鎖住,迫使他們支付贖金以便解開電腦。警察木馬程式專門抓住受害者違法的小辮子來恐嚇受害人付款,不然就威脅加以逮捕或處以罰款。最後是加密勒索軟體,這類網路犯罪集團的目標是電腦裡最寶貴的部分,也就是資料。
【延伸閱讀】《勒索軟體 Ransomware》警察木馬:不給 100 萬歐元,就讓你的電腦變石頭

RNSOMEWARE 勒索軟體 駭客 一般 通用

未來,網路勒索集團將會想出更多新的方法來針對個別受害者的心理,讓每一次的攻擊變得更「個人化」,不論其目標是特定使用者或是某家企業。名譽就是一切,因此能夠威脅個人或企業名譽的攻擊,不但非常有效,而且最重要的,非常有利可圖。

除此之外,企業也將掉入最新社交工程(social engineering )誘餌的精密陷阱當中。我們將看到一些誘騙員工將款項匯到犯罪集團戶頭的詐騙大量增加。歹徒將利用其對目標對象業務的熟悉度來暗中行動,攔截企業與合作夥伴之間的通訊,例如 HawkEyeCuckoo Miner 及 Predator Pain 攻擊行動就是使用這類手法。

2016 年至少將發生一件致命的消費型智慧裝置故障事件。

2015 年,我們看到許多裝置遭到駭入的事件,從嬰兒監視器智慧型電視連網汽車都有。儘管使用者對連網家電和裝置的資安風險意識越來越高,但社會大眾對這股吹向各領域的智慧化風潮,依然抱持著高度的興趣。 繼續閱讀