【你提問 我送禮 搶早鳥禮 留言要趁早】關於那些年他們搶的 ATM,你最想要知道的是…?

你提問 我送禮 搶早鳥禮 留言要趁早 趨勢科技資安專家Miaoski 和Fyodor,將出席 12/8(五) 的台灣駭客年會 HITCON 2018,主講的題目是: The Age of Broken ATMs (那些年,他們搶的 ATM)

 

 

近年來眾多的 ATM 攻擊案例出現在媒體閃光燈下,但駭客的攻擊手法也隨之進展。在本演講中,我們將展示這些年眾多的 ATM 攻擊手法,除了大家眾所皆知的台灣 ATM 事件,還包含俄羅斯、吉爾吉斯、 眾多中東國家、西班牙以及一些歐洲國家的攻擊案例。

【愈早留言 中獎機率愈高 】 
 早鳥禮:無論您是否有出席該議程,趨勢科技粉絲只要在趨勢科技粉絲頁這則貼文下留言,您想要問講師的題目,前50名就可以獲得輕旅行收納四件組乙套
精彩提問禮:講師將選出最多五個題目在當天議程中回答, 獲選者可獲得高級藍芽喇叭乙組,講師的回答將整理成文公布在資安趨勢部落格
—————————————————————————
*留言題目與他人重複或雷同者,不列入前 50 名早鳥
*被講師選上的題目,如有重複或雷同者,以先提出者為優先
*每人不止限定提問一題,但早鳥禮資格僅限一次
活動截止日:12/7
得獎公布日: 12/11
領獎辦法:請密切注意趨勢科技粉絲頁的動態

 ► 立刻留言 拿好禮

 

網路銀行交易安全,是金融單位與駭客之間的攻防戰 

長期防禦戰略及多層次防禦為贏得網路銀行戰爭之利器 

【2015年8月28日台北訊】隨著網路蓬勃發展,愈來愈多的金融商品及服務都透過網路銀行提供,銀行惡意程式偵測已經成為金融單位與駭客之間的重要戰爭,網路金融交易安全議題更是引起金融業和資安廠商的熱烈討論。趨勢科技資深惡意程式分析師Sean Park在今年BlackHat大會演講中,即以「贏得網路銀行戰爭」為題,細述網路犯罪份子使用不同的隱身和閃避偵測技術,讓網路犯罪份子得以竊取網路銀行客戶憑證和操縱網銀交易,導致銀行木馬程式日益猖獗,並提出新的網路銀行安全框架「惡意軟體注入防禦系統(MIPS,Malware Inject Prevention System)」給銀行資訊人員和網頁應用程式開發者,並建議同時結合長期的戰略防禦機制及使用多層次防禦,為活絡的金融交易提供更長遠、安心的保護。

趨勢科技資深惡意程式分析師Sean Park於HITCON台灣駭客年會分享今年BlackHat大會演講的「贏得網路銀行戰爭」。
趨勢科技資深惡意程式分析師Sean Park於HITCON台灣駭客年會分享今年BlackHat大會演講的「贏得網路銀行戰爭」。

幾年前,自從竊取網路銀行憑證相關資訊的金融木馬惡意程式ZeuS現身後,網路犯罪份子即透過這種手法取得受害者重要個資及金融交易資料。此類攻擊成功的原因可能是因為ZeuS利用了模組化的作法,利用網頁應用程式竊取金錢(所謂的網頁注入Web Inject),讓犯罪份子得以繞過雙因子認證,竊取網路銀行客戶憑證和操縱網銀交易,也由於有利可圖,導致此類的銀行木馬程式攻擊日益猖獗。 繼續閱讀

【隨行小編報導】趨勢科技贊助HITCON 戰隊出征世界最大駭客競賽DEF CON CTF(下)

由於去年HITCON戰隊以黑馬之姿取得第二名的好成績,HITCON戰隊在今年DEF CON CTF決賽成為眾多強隊鎖定的攻擊對象,而來自韓國的強隊DEFKOR更是韓國政府頃全國之力,發起BoB(Best of Best) 資安菁英人才培訓計畫所栽培出的菁英隊伍。

雖然今年HITCON戰隊實力較去年成長相當多,不過世界各國強隊實力也快速增長,成員一直努力不懈奮戰到最後一刻,無論面對多緊急的賽況都能臨危不亂、發揮團隊精神持續專注爭取積分,成功擊敗來自中國、美國等11支強隊勇奪第四名!

 

  • DEF CON CTF介紹

相信大家都很想知道CTF為何這麼有魅力、這麼重要呢?

Capture The Flag (CTF)是資訊安全領域的駭客攻防競賽,演變至今不僅比拼的是駭客攻防的技術,甚至包含全方位的電腦科學技術,包括系統安全、演算法、密碼學以及程式設計功力,這類競賽能培訓高階資安人才,讓他們有一較高下的舞台,發展自今有兩種較常見的比賽模式Jeopardy 和 Attack and Defense。

DEF CON CTF是Attack and Defense形式,主辦單位會為所有參加的隊伍準備需要守護的伺服器,這台伺服器上會有網站系統、遊戲或其他特殊用途的服務。每個服務都有數個漏洞,漏洞可能只是簡單的資訊洩露或阻斷服務; 也可能是一個嚴重的漏洞讓客戶端可以在伺服器上執行任意指令。參賽的隊伍需要做的事情就是守護好自己的伺服器,打進對手的伺服器偷取Token來得分。通常這類駭客競賽都是長達兩三天的競賽,因此除了須具備技術實力外,還要拼體力,對於選手們是相當具挑戰性的考驗。

2015 DEF CON CTF攻防實況

本屆DEFCON CTF比賽時間長達51小時,從8/7上午11點打到8/9下午2點。上午11點到晚上8點開放各隊派出8名選手於場內比賽,這段時間可進行攻擊;而晚上8點到隔天上午11點間,各隊選手只能修補自身漏洞、分析他人攻擊流量。如在此段時間內找到敵隊的漏洞,即有機會於隔天開賽進行攻擊並取得積分。

1

 

看完了DEF CON CTF介紹,相信大家都知道這場競賽難度有多高、有多重要,而HITCON戰隊又將為台灣資安界帶來什麼樣的傳說呢?

  • DEF CON CTF 第一天賽事

8/7一大早,團隊成員依舊是一臉淡定的現身會場,在10點到11點進行設備架設後,11點終於正式開打了!

HITCON戰隊在第一天的賽事中反應相當迅速,雖然沒在第一時間找到漏洞,但修補漏洞的速度快,藉由快速分析對方流量,加以利用取得積分並與其他隊伍拉開差距。HITCON戰隊與韓國隊伍DEFKOR成為唯二兩支於第一天下午率先得分、維持分數正成長的隊伍,在第一天賽事結束時,以第二名之姿領先群雄。(CTF為攻防戰,在攻擊別人取得積分時,也可能被對手找到漏洞失去分數)

2

 

  • DEF CON CTF 第二天賽事

第一天晚上八點後,選手們一返回房間即進行戰術討論、漏洞分析與修補,不眠不休找尋其他服務的漏洞,於第二天開賽時進行攻擊,成功於第二天開賽30秒內取得First Blood,維持第二名領先優勢!

3

 

 

4

 

繼續閱讀

[快訊] 台灣之光!趨勢科技贊助之 HITCON 團隊,打敗中日韓俄法,奪全球駭客大賽第二名

【捷報!!】由趨勢科技贊助支持的台灣強隊 HITCON 217 首度取得全世界最強駭客攻防大賽 DEF CON 22 CTF(搶旗攻防戰)全球 20 強決賽,前進美國拉斯維加斯與世界各國高手較勁,在強敵環伺下經過不眠不休的廝殺後,終於打敗中日韓俄法,戰果輝煌,於今日拿下全球駭客大賽第二名!!

,台灣之光!趨勢科技贊助之 HITCON 團隊,打敗中日韓俄法,奪全球駭客大賽第二名

台灣之光!趨勢科技贊助之 HITCON 團隊,打敗中日韓俄法,奪全球駭客大賽第二名 台灣之光!趨勢科技贊助之 HITCON 團隊,打敗中日韓俄法,奪全球駭客大賽第二名(2014/8/11 更新)

==============================================================

趨勢科技多元投注提升台灣軟實力,贊助 HITCON 團隊進軍全球駭客競賽總決賽強化培育台灣資安人才  資訊系所建教合作、學生團隊競賽贊助即日起開放申請

 【2014年8月5日台北訊】全球資訊安全領導廠商趨勢科技長期致力於培養台灣軟體人才,積極鼓勵台灣學子站上國際舞台,繼今年贊助台灣團隊攻佔百度杯後,台灣強隊HITCON 217首度取得全世界最強駭客攻防大賽DEF CON 22 CTF(搶旗攻防戰)決賽資格,趨勢科技將繼續支持HITCON217 前進美國拉斯維加斯與世界各國高手較勁,比賽將在美國時間8月7日至8月10日舉行,期許HITCON團隊除了能有佳績之外,更重要的是藉此機會與各國資訊人才切磋交流,開拓國際視野!

此外,趨勢科技持續於軟體教育領域向下扎根,即日起開放台灣資訊相關系所申請建教合作,並歡迎台灣學生申請贊助參加國際級資安競賽,透過多元管道強化台灣資安產業競爭力!

趨勢科技台灣暨香港區總經理洪偉淦表示:「趨勢科技積極鼓勵台灣優秀資安人才站上國際舞台,很開心本次HITCON團隊能代表台灣與世界各國人才交流,希望能透過實質贊助讓團隊無後顧之憂專心準備賽事,拓展視野並傳承全球實戰經驗。同時,趨勢科技打造多元管道,包括在台設立全球研發總部及開放相關職缺、深耕校園提供學生與業界接軌機會,以及舉辦亞太區程式競賽等等,期望透過多元化方式、全方位提升台灣軟實力!」

HITCON領隊李倫銓表示:「非常感謝趨勢科技一路以來的情義相挺,無論是實質贊助或技術面的顧問諮詢,對於我們在軟體知識上的學習,和參與賽事的準備上有相當大的挹注,讓我們能全力以赴備賽。希望今年DEF CON 22 CTF首度出賽能有好的發揮,並藉由這次實戰經驗分享,將更多國際資安經驗帶回台灣。」

 

趨勢科技擴大資安人才培育管道      資訊系所建教合作、學生團隊競賽贊助開放申請

趨勢科技持續提供多元途徑培育台灣資安人才,無論是在校學子或在職資安人才都能有機會能升級再深造。除了目前正在舉辦的Trend Micro Codinsanity 2014亞太區程式競賽暑期實習方案之外,台灣趨勢科技目前並提供針對大學以上資訊相關系所申請建教合作,讓同學將在校所學與業界實務進行驗證結合。同時,趨勢科技即日起開放台灣學生申請參加世界級資安競賽贊助,凡就讀大學(含以上)之台灣學生參加國際級資安領域競賽[1],並已晉級決賽,即可申請趨勢科技的贊助,鼓勵台灣學生參與國際級資安競賽、勇敢秀出台灣的軟實力!(註: 趨勢科技將針對建教合作及競賽贊助申請進行相關資格及贊助方案審核)

趨勢科技持續提供多元途徑培育台灣資安人才,圖為程式競賽
趨勢科技持續提供多元途徑培育台灣資安人才,圖為程式競賽

趨勢科技擁有超過25年的全球大數據資料與國際實戰經驗,也積極在雲端資料科學及國家級資安攻防領域布局;為精備台灣的資安軟體人才戰力,趨勢科技在台的全球研發總部今年預計將再招募100名同仁,歡迎頂尖研發人才加入趨勢團隊,一同與來自全球的研發菁英共同征戰世界!

建教合作及資安競賽贊助申請細節查詢請聯繫:tw_hr@trend.com.tw

更多趨勢科技暑期實習訊息請參考:https://www.trendmicro.tw/tw/about-us/careers/campus-recruitment/index.html#summer-internship

更多趨勢科技Codinsanity亞太區程式競賽訊息請參考: https://contest.trendmicro.com/2014/tw/

更多趨勢科技職缺請參考:https://www.trendmicro.tw/tw/about-us/careers/join-trend/index.html

 


[1]競賽團隊贊助目的為培養台灣優秀學子,因此恕不開放在職專班及外籍在學僑生申請。趨勢科技保有對贊助方案內容及金額審核

之權利。