駭客開始利用容器跳脫技術(Container Escapes)攻擊 Docker

微服務架構的簡易性與彈性,已使得越來越多企業機構開始採用微服務。事實上,根據一份 2019 年調查指出,89% 的技術領導人認為,微服務是企業在不斷演變的數位世界維持競爭力的必要關鍵。隨著越來越多開發人員在企業內及雲端服務內部署容器,一些關鍵資料一不小心就可能因為資安控管不良而暴露在外,成為歹徒覬覦的目標。我們持續發現各種針對微服務組態設定錯誤的攻擊,例如:在暴露在外的 Redis 執行個體當中發現虛擬加密貨幣挖礦惡意程式,以及歹徒經由 Docker Hub 社群提供容器映像來散布惡意容器。

我們曾在某起攻擊當中發現虛擬加密貨幣挖礦程式會搜尋受害的 Linux 系統上是否有其他現有的挖礦程式並將它們清除,藉此獨占所有系統運算資源。從這起攻擊就能看出歹徒對於 Docker 和 Redis 的熟悉度,他們專門蒐尋這些平台所暴露的應用程式開發介面 (API)。不過接下來我們要探討的是一個截然不同的案例,駭客精心製作了一個專門用來跳脫特權容器 (privileged container) 的惡意程式,跳脫成功之後就能取得主機電腦的所有系統管理 (root) 權限。有一點很重要且須注意的是,Docker 在預設情況下並不會自動配置特權容器,而絕大多數的 Docker 使用者所用的都不是特權容器,這也證明使用特權容器卻不知如何正確加以保護是不智之舉。

繼續閱讀

「520」告白可以,但別用它當密碼!「5201314 」出現在密碼外洩資料庫中超過 23 萬次!

「520 」告白日到了,在跟心儀對象表達心意時,也要注意別把這些數字諧音當成密碼!另外由「我愛你」衍伸而來的「ji394su3 」,看似隨機的字串,只有台灣人秒懂的注音式密碼在密碼外洩資料庫中榜上有名的還不少。

只有台灣人秒懂的密碼!
520告白可以,但別用它當密碼!「5201314 」出現在密碼外洩資料庫中超過 23 萬次!

每年 5月 20 日是網路告白日,同樣選擇在 5 月告白的還有一口氣同時向上百萬人以電子郵件進行全球大告白的「ILOVEYOU」(我愛你/情書)病毒。💌 近年來惡意程式不再這麼大張旗鼓刷存在感,反而是用戶要小心不要再用密碼表達感情了 。💔

在台灣疫情升溫的今日,提醒大家在 520 告白日,切記要戴口罩 😷 勤洗手 🙏 保持社交距離 👩🏻‍⚕️………👨🏻‍⚕️,畢竟保護好自己才能保護所愛的人。💕 另外也別在社群網站上公布太多你和對方的資訊,因為許多密碼破解案例顯示,是從社群網站找到蛛絲馬跡加以破解。

520 告白日小叮嚀 :保護自己才能保護所愛的人⁣

🧐「ji394su3 」「au4a83」「ji2k7au4a83」「520 」「5201314 」「520999 」「168888 」「888 」,用這些看似無意義的亂數字串或是數字諧音當密碼應該很安全吧? ❓

上述看似隨機的字母數字組合在資料驗證資料庫 Have I Been Pwned(HIBP)上都是不建議使用的密碼。因為它們都列入大型網路服務被駭客入侵洩漏過的弱密碼黑名單。🥶
㊙這組看似隨機的英數串,只有會使用「注音輸入法」的台灣用戶才能解讀,對照注音鍵盤就是「我的密碼」。

😲但其實厲害的是這組:「  5201314 (我愛你一生一世」,在外洩資料庫中顯示超過 23 萬次人使用。根據中國某IT社區網站洩露的600多萬個帳號密碼為例,使用中文拼音、手機號碼,甚至經典詩句縮寫作為密碼的用戶不在少數。看來不管是數字諧音或是注音式輸入密碼,都不建議使用。

繼續閱讀

趨勢科技發表業界首創且唯一的資安營運 (SecOps) 解決方案 消彌開放原始碼漏洞

Trend Micro Cloud One 採用Snyk建構 透過提升資安可視性及自動追蹤 節省漏洞偵測時間

【2021年5月17日,台北訊】全球網路資安領導廠商趨勢科技 (東京證券交易所股票代碼:4704) 今天發表一項與雲端原生應用程式資安領導廠商 Snyk 共同打造的資安防護服務 (SaaS)。這項業界首創的服務是專為持續掌握開放原始碼漏洞而設計,讓企業強化風險管理,支援數據驅動導向決策。

Trend Micro Cloud One – Open Source Security by Snyk 是 Cloud One 服務陣容的最新成員,也是第一個加入該平台的合作夥伴服務,同樣在 AWS Marketplace 上架。 

繼續閱讀

Darkside 勒索病毒與美國輸油管攻擊事件

5 月 7 日,一起勒索病毒 Ransomware (勒索軟體/綁架病毒)攻擊造成負責美國東岸近半數油管運輸的  Colonial Pipeline 公司主動關閉營業,使得汽油、柴油、家用暖氣用油、噴射機用油、軍用油品全部受到嚴重衝擊。美國聯邦機動運輸安全管理局 (Federal Motor Carrier Safety Administration,簡稱 FMCSA)  在全美 18 州發布緊急狀態來緩解油品供應中斷的問題。自駭客攻擊造成 Colonial 營運關閉以來已經過了五天,該公司依舊沒辦法完全恢復營運。

 

油品供應中斷已經開始影響車輛運輸,在亞特蘭大 (Atlanta) 都會區, 30% 的加油站都無油可賣,其他城市回報的數據也大致如此。為了維持民生必要油品的供應無虞,政府已發布囤積禁令。 

美國 聯邦調查局 (FBI) 確認此次攻擊的幕後元凶是 Darkside 駭客集團。Darkside 是一個相對較新的勒索病毒家族,首次在 2020 年 8 月現身,但該集團之前就曾經在一些網路犯罪行動當中得逞,因此累積了不少經驗。根據彭博社 (Bloomberg) 的新聞指出,駭客集團除了將 Colonial 公司的電腦系統鎖死之外,還竊取了超過 100GB 的企業資料。這個駭客集團向來慣用這種雙重勒索伎倆,不但會要求受害者支付贖金來解鎖電腦,還會竊取企業的資料並趁機敲詐一筆,如果受害者不乖乖付錢,他們就會公開偷來的資料。我們後面會提到,事實上 Darkside 在網路犯罪集團之間算是相當具有創新能力,率先開發出所謂的「四重勒索服務」。

Trend Micro Research 在網路上蒐集了數十個 Darkside 勒索病毒樣本,並研究了該勒索病毒的運作方式以及它所瞄準的目標。

Darkside 勒索病毒活動時間表

繼續閱讀

取消外送錯誤訂單,竟多付 100 倍!拒當四種疫情詐騙肥羊

過去疫情穩定的台灣,近日確診人數升溫,提醒您如果接到衛生單位的電話表示:您可能與疫情感染源接觸,要求回報個人資料。若您和確診者有過接觸,的確會被匡列為衛生局通知的對象,也會詢問個人資料。但為了安全起見,防止詐騙集團用恐慌心態犯案,165 建議民眾可將來電者『電話號碼』記錄,並重新查詢衛生局電話是否相同,或立即撥打165反詐騙專線查證。

近日台灣某電視台主播在臉書貼文指出她的外送平台帳戶被連續盜刷4筆訂單!除了這類時有所聞的信用卡盜刷或外送平台帳號被盜事件,在巴西有一種新型的詐騙手法,以取消錯誤訂單為名,竟靠著一台螢幕刻意摔破的手持PoS機,讓外送餐點金額暴增100倍!

許多實體詐騙手法都因為犯罪分子跟目標受害者都一樣被封鎖在家而無法進行,所以犯罪份子也進行了數位化,將詐騙活動網路化。

與一年前相比,今天的使用者更加容易信任新科技。自從疫情爆發開始,行動裝置和應用程式已經成為學校、工作、購物甚至和親朋好友保持聯繫不可或缺的工具。生活的各個方面都變得更加數位化。

不幸的是,犯罪活動也跟著進化了。許多實體詐騙手法都因為犯罪分子跟目標受害者都一樣被封鎖在家而無法進行.所以犯罪份子也進行了數位化,將詐騙活動網路化。

疫情加速詐騙集團數位轉型,四種新詐騙手法導致數百萬美元損失


疫情期間各種類型的外送服務變得很受歡迎,歪腦筋動得快的詐騙份子,如何靠著一台螢幕刻意摔破的行動版PoS機器,讓外送餐點金額暴增100倍?😥
詐騙網路商店,如何巧妙的處理投訴,使其不被歸類為假商店,使得追踪詐騙者變得非常困難?
不只買家要當心,案例顯示有人利用假轉帳畫面進行購物詐騙!
針對這些疫情時代的新形態網路詐騙,該如何應對?

這些犯罪演變顯示出犯罪分子利用疫情趁機賺黑心錢,以及因全球性的封鎖而轉向數位化。我們將其分為四類:



🔴外送服務
🔴網路購物
🔴通訊軟體
🔴政府補助

這些詐騙出現在許多國家和地區。從這些案例可以看出犯罪份子如何針對不同地區的人們進行詐騙。除了關於這些新詐騙手法的運作資訊外,我們還提供了一些建議以幫助使用者避免成為受害者。同時也會預測這些新形式的犯罪​​在世界重啟後是否會繼續活動下去。

繼續閱讀