挖礦攻擊對 DevOps 團隊的衝擊

了解虛擬加密貨幣挖礦( coinmining )攻擊對 DevOps 的衝擊以及該如何防範才不會影響上市時程。

何謂虛擬加密貨幣挖礦?


不肖的虛擬加密貨幣挖礦是指網路犯罪集團利用系統的漏洞、強度太弱的登入憑證或組態設定錯誤來駭入系統,進而使用系統的運算效能來生產虛擬加密貨幣。

DevOps 與虛擬加密貨幣挖礦


管勒索病毒的話題正夯,但虛擬加密貨幣挖礦同樣也是一種後果嚴重的網路攻擊。還記得 Apache Log4j (Log4Shell) 漏洞嗎?說實在的,應該沒人會不記得,但這個重大漏洞最常被駭客利用的情況,就是虛擬加密貨幣挖礦攻擊。

虛擬加密貨幣挖礦熱潮如同 1980 年代末期的加拿大育空掏金熱一樣,隨著金價不斷攀升,前往掏金和探險的人也越來越多。今日的情況也相同,隨著比特幣的價格持續攀升,投入虛擬加密貨幣挖礦的網路犯罪集團也越來越多。

本文介紹 趨勢科技Trend Micro Research 最新的研究報告,該報告調查了目前最主要的虛擬加密貨幣挖礦集團,看看虛擬加密貨幣挖礦對 DevOps 的流程和工具帶來什麼衝擊,以及該如何制訂防範策略。

繼續閱讀

如何封鎖YouTube頻道? 過濾兒童不宜影片

每天有10億小時的內容在YouTube上被觀看,讓它成為迄今為止地表上最受歡迎的影片分享平台。它在兒童中受歡迎的程度也不亞於大人,2到12 歲的兒童裡有85%會經常看YouTube,這是傳統電視(41%)的兩倍。

How to Block YouTube Channels

因為YouTube上的影片種類繁多,幾乎任何想得到的主題都有,使得它成為兒童娛樂及知識的絕佳來源。但因為每24小時就有720,000小時的影片被上傳到該平台,要精確審查內容事實上是一件不可能的任務。也因此YouTube出過許多不當內容的新聞,即使是YouTube Kids(該平台面向兒童的應用程式)也不能逃過。

在2019年,該網站就被發現出現熱門兒童卡通人物小豬佩奇喝漂白劑並刺傷自己頭部的影片,而這之前的幾年裡也有超過150,000部包含毒品、暴力、酒精和性相關內容的影片需要從YouTube Kids刪除。

很明顯,雖然YouTube提供了兒童娛樂和教育方面的巨大價值,但父母需要負起責任來管理他們可看的內容。如何才能做到這一點?透過封鎖YouTube頻道。當你封鎖某個YouTube頻道時,你的孩子將無法觀看上傳到該頻道的任何影片,無論是之前的舊影片還是未來的新影片,並且這些影片也不會出現在他們的推薦清單上。繼續看下去來了解該怎麼做!

如何封鎖YouTube頻道?


封鎖步驟及難易程度會隨著你的孩子是在YouTube Kids還是一般YouTube上看影片而有所不同。下面是該如何做的說明。

繼續閱讀

《資安漫畫》聚餐後,手機遺失了怎麼辦?

本文分享手機遺失了,第一時間緊急處理五步驟,及向警方報案注意事項

趨勢科技做了一個趣味統計,發現45.09% 人寧願連續加班一個月,也不願意掉手機,甚至有人寧願在大街上裸奔,甚至吃餿掉的便當,也不願意掉手機,其他還包含:

  • 29.78% 七天不洗澡
  • 15.38% 掉錢包
  • 9.75% 跟另一半分手

國外做過調查顯示,餐廳是手機遺失的常見地點之一,尤其是在疫情期間,很多人在家工作,如果難得進公司,必然會跟久違的同事聚餐,來看看今天的《資安漫畫-小希和小玲的資安大小事》,小玲是怎麼把手機遺失的? 如果手機遺失了,第一時間該怎麼辦? 跟警方報案時,要注意那些要點?


和久違的同事聚餐
卻遺失了手機!?
繼續閱讀

《資安新聞周報》蘋果爆Apple ID集體遭駭!大量登入位置在中國/幾秒內超隱私資料被看光光!踏入元宇宙前要知道的資安危機/在家用手機/網路報稅好方便 但這三件事情可以留意

本周資安新聞週報重點摘要,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。

資安趨勢部落格一周精選

資安新聞精選

FBI:2021 年網路詐騙導致全球損失 69 億美元        科技新報網

Log4j漏洞揭露數月後仍有隱憂,全球有9萬應用程式曝險   iThome

臺灣下載到舊版Log4j的比例持續高達8成,遠高於全球多國          iThome

蘋果爆Apple ID集體遭駭!大量網友出現登入位置在中國「3招搶救」          自由時報電子報

Windows 10老用戶注意!20H2版微軟官方下週將終止支援服務  自由時報電子報

Outlook出現災情!自動下載不明文件檔「微軟承認新Bug」        自由時報電子報

新 DNS 漏洞引發駭客下毒及中間人攻擊,數百萬路由器及 IoT 裝置安全拉警報!          科技新報網

Google 劇透發表會內容!Android 有四大更新、新產品也會登場  自由時報電子報

Google Cloud協助福特、Kyocera等製造業者 提高資料透明度與生產效率          聯合新聞網

Google 終於出手了!組建神秘 Web3 團隊,葫蘆裡賣什麼藥?    科技報橘網

商業電子郵件詐騙大行其道,相關損失居網路詐騙首位          iThome

Emotet駭客正另尋感染途徑,改用雲端空間及惡意Excel外掛元件XLL檔散播       iThome

Android 13、新手機手錶同步亮相!Google開發者大會重點一次看          ETtoday新聞雲

蘋果、Google與微軟擴大對FIDO的支援以加速無密碼時代的到來          iThome

微軟偷偷送驚喜「在搜尋框塞了一匹馬」 卻讓用戶誤會自己電腦中毒     台灣蘋果日報網

微軟Patch Tuesday修補74個安全漏洞,一個已被開採 iThome

幾秒內超隱私資料被看光光!解析在踏入元宇宙前,一定要知道的資安危機          科技報橘網

IG進軍NFT!祖克柏:本週開始在美國測試功能     新頭殼

Meta領台灣走進元宇宙!在台成立亞洲首座XR Hub,瞄準三大領域     數位時代

繼續閱讀