【Pawn Storm網路間諜行動】Adobe Flash 爆零時差漏洞,各國外交部恐遭駭

趨勢科技研究人員發現Pawn Storm正利用新的 Adobe Flash 零時差漏洞來發動新一波攻擊。Pawn Storm 是一個存在已久的網路間諜攻擊行動,以攻擊知名目標聞名,而且近兩年來更使用了 Java 有史以來第一個零時差漏洞

在最近一波攻擊行動當中,Pawn Storm攻擊了全球多個外交部。受害目標皆收到了含有漏洞攻擊連結的魚叉式網路釣魚郵件。其電子郵件和網址都經過精心設計,看起來都指向一些正常的時事新聞網頁,其使用過的電子郵件主旨包括:

「自殺汽車炸彈攻擊北約在喀布爾的護送車隊」
“Suicide car bomb targets NATO troop convoy Kabul”

「敘利亞軍隊在普丁的空襲掩護下推進」
“Syrian troops make gains as Putin defends air strikes”

「以色列空襲迦薩走廊上的目標」
“Israel launches airstrikes on targets in Gaza”

「俄羅斯警告將對美國在土耳其和歐洲提高核武的行為做出回應」
“Russia warns of response to reported US nuke buildup in Turkey, Europe”

「美軍表示有 75 位美國訓練的反抗軍將回到敘利亞」
“US military reports 75 US-trained rebels return Syria”

 

值得注意的是,其散布這項新零時差漏洞攻擊的網址與今年四月針對北大西洋公約組織和美國白宮的攻擊所用的網址類似。alert 病毒警訊

近來,各國外交部門已成為 Pawn Storm 特別關注的對象。除了惡意程式攻擊之外,歹徒也架設了各種假冒的 Outlook Web Access (OWA) 伺服器來攻擊各國外交部門,從事一些簡單卻極為有效的網路釣魚攻擊credential phishing attacks)。某個外交部甚至被竄改了內送郵件的 DNS 設定。這表示,Pawn Storm在 2015 年當中有好長一段時間一直在攔截該機構所收到的電子郵件。

根據我們的分析顯示,這個 Flash 零時差漏洞至少影響了 Adobe Flash Player 19.0.0.185 和 19.0.0.207 兩個版本。

圖 1:受影響的 Adobe Flash Player 版本。
圖 1:受影響的 Adobe Flash Player 版本。

繼續閱讀

《小廣和小明的資安大小事 》阿公被手機傳染感冒了?!

日本資安漫畫 6

日本資安漫畫 banner

只有  Windows 需要防毒軟體嗎?

因為阿公一向很正經,阿嬤才把他的玩笑話當真,但電腦病毒並非只存在於Windows電腦的這段話倒是真的。雖然Mac惡意軟體的數量並不像Windows上那麼多,但這並不代表可以對Mac 病毒/惡意軟體掉以輕心。例如 2014年 iWorm為Mac安全防護敲響警鐘?新蠕蟲感染1.7萬台蘋果Mac電腦;2012年假 Mac OS 安裝程式透過手機帳戶向使用者收錢

以 Mac為目標、名為「WireLurker」的病毒,在感染Mac之後,會在連接該電腦的 iPhone 或 iPad上安裝非法應用程式(針對智慧型手機、平板電腦的病毒)。 繼續閱讀

揭開五個資料外洩的迷思

在過去十年來,出現了許多美國史上最令人矚目的資料外洩事件。有2005年的AOL的事件,一位內部人士流出了敏感資料。索尼(2011)和Target(2014)事件洩漏了數百萬筆客戶記錄。而光今年一年,我們就看到醫療保險公司(Anthem)、政府機關(OPM)、甚至是網路約會服務(Ashley Madison)也都發生資料外洩事件。被竊資料的數量非常驚人,所包含的種類更是繁多。

mobile 手機 筆電 平板 跨平台 nb usb

 

對這些資料外洩事件的關注多半集中在誰受到影響及如何復原。另一方面,被竊資料被視為是外洩的原因。不過關於什麼被竊,其實有許多值得研究學習的地方。跟著資料走,我們可以瞭解攻擊者在尋找什麼,他們如何使用這些資料,它值多少及最終到了哪裡。

趨勢科技前瞻性威脅研究團隊的Numaan Huq分析十年來的資料外洩事件來找出企業面臨入侵外洩事件的各種相關數字。這樣的概率研究讓企業可以評估自己目前的風險等級,以便制訂更好的策略來捍衛自己的網路。同時還可以幫我們證明對資料外洩的了解是正確的還是只是迷思。

 

迷思一:駭客和惡意軟體是資料外洩的主要原因。

儘管新聞充斥著某些惡意軟體或駭客團體要對哪些資料外洩事件負責的故事,但事實是,大多數其實是由設備遺失所造成。總體上,它佔了所有資料外洩事件的41%,相較之下,駭客攻擊和惡意軟體佔了25%。企業經常會忽略儲存在員工筆記型電腦、行動裝置甚至隨身碟上的敏感資料。如果這些設備遺失或被竊且沒有防護,就成為竊取資料的簡單途徑。

但這並不表示駭客和惡意軟體不嚴重。這類型的威脅絕不能掉以輕心。相較於設備遺失或被竊可以透過遠端設備刪除、使用虛擬基礎架構和實施更嚴格政策來加以解決,駭客入侵及使用惡意軟體攻擊更加有計劃性和有特定意圖。在這些情況下,需要高度客製化的防禦解決方案和策略。

繼續閱讀

信用卡安全:磁條卡轉換成EMV晶片卡,對減少信用卡盜刷的幫助

credit card 信用卡

EMV是 Europay歐洲支付公司、MasterCard國際組織、VISA國際組織三大國際卡組織英文名稱的字首縮寫,1994年這三大組織正式宣佈共同開發 EMV 晶片卡國際統一標準規格,並計劃全面展開轉換。磁條卡將資訊用容易讀取的格式儲存,EMV卡則會加密卡片上的資訊。2015年10月1日是美國的信用卡公司將原本使用1960年代磁條技術的信用卡轉換成支援EMV(晶片信用卡的產業術語)的日子,所以也稱為EMV日。

EMV卡已經在歐洲及其他美國以外的地區使用數年了。在那些地區,信用卡通常需要跟個人識別碼(PIN)一起使用,稱為「chip-and-PIN(密碼刷卡)」,顧客需要提供信用卡並在終端機輸入PIN碼以完成交易。

兩年前,信用卡公司呼籲美國要廣泛使用EMV,部分原因是這有助於防止像從2014年開始影響Target及其他零售業的資料外洩事件。就如我們最近有關資料外洩事件的報告:「跟著資料走:剖析資料外洩和揭開迷思」顯示出這樣的擔憂是有道理的:零售業的資料外洩事件自2009年以來就開始顯著增加。信用卡公司選擇2015年10月1日為轉換到EMV的目標日期。 繼續閱讀

趁著 iPhone 6s 上市,複習基本的行動安全守則

小改版的 iPhone 6s 和 6s Plus 或許不像前一代那樣令人驚艷,但仍有一些足以讓忠實粉絲開心的功能。

短短的幾年之內,智慧型手機在設計上已有飛躍性的成長。但是,當科技發展如此迅速時,安全通常會跟不上腳步。對網路犯罪集團來說,就算只是一丁點的漏洞,他們也會找到潛入你裝置的方法。

iphone MOBILE 手機

 

危機四伏

智慧型手機其實就像一部口袋裡的迷你電腦,所以,家中的網路 PC 會遇到什麼樣的威脅,智慧型手機一樣也會遇到,例如:

不僅如此,還有一些是智慧型手機特有的威脅,例如:

惡意應用程式經常假冒正牌應用程式,它們常見於非官方應用程式商店。這類程式包括專門撥打高費率付費電話的「盜打程式」、間諜程式、勒索軟體 Ransomware,以及資訊竊取程式等等。 繼續閱讀