Conti 與 LockBit:十大勒索病毒集團的機密情資外洩, 45 % 都是它們做的!

趨勢科技藉由數據分析來比較 Conti 和 LockBit 兩大勒索病毒集團的攻擊目標偏好與經營模式。

Conti 與 LockBit:十大勒索病毒集團的機密情資外洩, 45 % 都是它們做的!

從 2019 年 11 月至今,趨勢科技一直在密切監控多個勒索病毒集團的資料外洩網站,並持續分析其受害機構的數量與分布情況,以及這些集團公開了哪些受害者資訊。根據我們目前研究的結果顯示,ContiLockBit 兩大集團的受害機構數量明顯高其他集團。我們的研究目的是要示範如何透過數據分析方法來深入掌握這些犯罪集團的運作方式,甚至是決策方式,我們與 Waratah Analytics 的同仁合作,在都柏林舉行的第 34 屆 Annual FIRST Conference 上發表這項研究。儘管某些報導指出 Conti 這個品牌早已終止營運,但由於它規模龐大,因此仍然是這類研究的絕佳案例。

當我們根據資料遭勒索病毒集團外洩的機構數量 (2019 年 11 月至 2022 年 3 月) 來列出 10 大勒索病毒集團排行榜時,有兩個集團特別突出:Conti 和 Lockbit。事實上這兩個集團加起來幾乎占了所有案例的 45%。

排行勒索病毒集團受害機構數量
1Conti805
2Lockbit666
3Maze330
4REvil/Sodinokibi309
5Pysa307
6DoppelPaymer206
7Egregor197
8Avaddon184
9NetWalker178
10Clop119
表 1:10 大勒索病毒集團 (根據 2019 年 11 月至 2022 年 3 月之間的受害機構數量)。

此處我們對比分析了這兩大集團的受害機構,並尋找兩者攻擊偏好的差異。 

繼續閱讀

工業設備網路攻擊造成企業數百萬美元損失

趨勢科技研究指出資安威脅對 ICS/OT 環境的衝擊

【2022 年 6 月 9 日台北訊】全球網路資安領導廠商趨勢科技 (東京證券交易所股票代碼:4704) 今天發布一份最新研究註一指出:89% 的電力、石油及天然氣,以及製造業在過去 12 個月內皆曾因為遭遇網路攻擊而影響其生產或電力供應。

請點選以下連結來取得這份「工業網路資安現況」(The State of Industrial Cybersecurity) 完整報告:https://resources.trendmicro.com/IoT-survey-report.html

趨勢科技基礎架構策略副總裁 William Malik 指出:「全球的工業廠房都在邁向數位化來維持成長,但卻引來各式各樣他們無法有效防範的威脅,造成重大的財務與商譽損失。要有效管理這些高度連網的 IT 與 OT 環境,企業應挑選經驗豐富、具備遠見及廣泛能力,並且能為整體環境提供最佳防護的合作夥伴。」

這份報告的發表正逢美國輸油管營運公司 Colonial Pipeline 勒索病毒攻擊事件屆滿一週年,該公司的 OT 系統因這起攻擊而關閉數天,造成美國整個東岸地區發生嚴重的燃油短缺。至今,這起攻擊仍是史上最大一樁重大國家基礎設施 (critical national infrastructure , CNI) 攻擊事件。

曾因針對重大國家基礎設施 (CNI) 攻擊而受到影響的產業機構,約有半數都曾經試圖改善網路資安基礎架構,但他們不一定具備充分的資源或知識來防範在未來突如其來的攻擊。

繼續閱讀

什麼是釣魚簡訊(Smishing或SMS phishing)?

 

網路釣魚簡訊是一種以手機簡訊為平台的網路釣魚攻擊手法。歹徒的攻擊目的是要蒐集個人資訊,包括:身分證號碼或信用卡卡號。網路釣魚簡訊是經由手機文字簡訊 (SMS) 來發送,因此才會叫作「SMiShing」。

釣魚簡訊(Smishing或SMS phishing)試圖用簡訊來誘騙受害者給出個人資訊。
釣魚簡訊(Smishing或SMS phishing)試圖用簡訊來誘騙受害者給出個人資訊。

釣魚簡訊(Smishing或SMS phishing)是一種網路釣魚手法,試圖用簡訊來誘騙受害者給出個人資訊。釣魚簡訊已經成為越來越受網路犯罪分子歡迎的一種策略,所以認識這種攻擊是件相當重要的事情。

繼續閱讀

KTV員工偷錄信用卡遭盜刷75萬! 如何避免盜刷?

報導指出 KTV廖姓員工涉嫌趁顧客掏出信用卡付錢時,側錄客人信用卡內碼,製成偽卡盜刷75萬元;另外,另有一名外籍男子,從黑暗網路(Dark Web,簡稱暗網)拿到國外信用卡內碼,用偽卡用 ATM 盜領5萬多元。當你使用信用卡在網上交易時,要如何避免身份被盜?如何知道自己的信用卡,是否已在暗網被盜賣?本文分享實用的建議。

重點搶先看:

📌 五個意想不到遭盜刷原因:

1.把信用卡交易資料,存在瀏覽器裡
2.點入埋伏在新聞推薦或 LIN聊天頂端的一頁式詐騙廣告
3.下載 app , 可能也會出事
4.刷卡消費時,對著結帳螢幕的攝影機,可能全都露
5.知名網站未必安全,你輸入信用卡個資,駭客默默側錄


📌 信用卡被盜刷怎麼辦?

1. 主動跟發卡銀行聯繫,把款項列為「爭議帳款」。
2. 向警察單位報案, 請銀行提供相關刷卡資料,提供給警方後續查詢。


📌 如何防止信用卡被盜刷?

(一)再三確認網購網站上的 URL 是否為官方網址。
(二)固定檢查信用卡刷卡的紀錄是否異常。
(三)確實保管好卡片,背面3碼驗證碼不外流。
(四)不要讓瀏覽器儲存登入帳號、密碼或信用卡等資料
(五)請發卡銀行在刷卡時發送提醒簡訊或email。
*注意:已有惡意程式會攔截刷卡簡訊,安裝防毒軟體,並維持在最新版本的狀態。
(六)別下載到假冒的熱門 app, 免得被植入惡意程式側錄或攔截刷卡簡訊通知。
(七)在實體店面刷卡時,不要讓信用卡離開自己的視線。
(八)收到信用卡請立即在簽名欄簽名,萬一被冒用可依照簽名舉證非本人。


根據聯合信用卡中心統計, 2021年1~5月的刷卡詐欺通報金額高達6.29億元新台幣,較2020年同期上升21.5%。信用卡遭盜刷儘管可以提出申訴來撤銷未經授權款項,但仍需經歷一段時間調解處理,使得信用評分暫時受到影響,甚至會影響到能否取得新信用卡。

來源:華視新聞

三個好習慣,遠離信用卡詐騙

📌1.別讓信用卡離開你的視線:

在實體店面刷卡時,不要讓信用卡離開自己的視線,以免被側錄製造成偽卡。
另外,商店和金融機構內的攝影機也被駭客用來取得個人身份資料和付款資訊。地下論壇有人出售可以收集信用卡資料的網路攝影機影像串流(如下圖),也有人表示願付出每秒15美元來觀看被駭攝影機。

了解更多:《IOT 物聯網》信用卡資料外洩,付款時網路攝影機搞鬼!駭客惡意利用監控攝影機的各種手法大公開

📌2.拿到信用卡立刻在背面簽名

拿到新的信用卡應立刻簽名,這樣萬一遺失卡片遭冒用,才可以依照簽名舉證非本人。根據「信用卡定型化契約」規定,持卡人若「沒在信用卡簽名」導致被他人冒用,可能需承擔卡片遭冒用的所有損失。

📌3.接到銀行電話,請掛斷電話並撥打信用卡背面的號碼,確保你是跟銀行客服通話

信用卡公司能夠提供保護服務,在懷疑你的帳戶出現詐騙活動時通知你。如果你接到銀行電話,請掛斷電話並撥打信用卡背面的號碼,確保你是跟銀行客服通話,因為詐騙者可能會打電話給你並冒充成銀行代表來竊取個人資訊。

網路刷卡的安全建議


當你使用信用卡在網上交易時,一定要提高警覺並養成良好的網路安全習慣以免身份被盜。以下分享線上卡避免被盜刷的建議供你參考:

繼續閱讀