最新 Sunburst 目標式攻擊分析

目前已有多個情報來源披露,有一項精密的駭客攻擊正利用一個已遭篡改的網路監控軟體入侵供應鏈上下游企業。本文討論這個名為 Sunburst 的後門程式以及您該如何防範這項威脅。

目前已有多個情報來源披露,有一項精密的駭客攻擊正經由供應鏈入侵上下游企業。這項攻擊利用了一個已遭駭客篡改的「SolarWinds Orion」網路監控軟體。駭客利用此軟體來存取系統,在系統植入一個名為「Sunburst」的後門程式。此後門程式能讓駭客取得目標企業網路的完整存取權限。

Sunburst 是什麼?


Sunburst 是一個精密的後門程式,幾乎能讓駭客完全掌控被感染的系統,不過其行為相當獨特。

在它執行之前,它會先檢查系統上的處理程序以及某些系統登錄機碼。它只會在已感染 12 天以上的電腦上執行,而且電腦必須連上網域。也因為這些限制條件,使得研究人員在分析時更加困難,不過卻也某種程度限制了受害者的擴散範圍。

繼續閱讀

《資安漫畫》小心六種 NG 行為,幫網路釣客拼年終


歲末年終將至,為大家整理了四種最容易上鉤的誘人詐騙手法,並教大家如何避開幾個 NG網路習慣,讓這些外表難以辨的網路詐騙份子,尤其是網路釣魚,離你愈遠愈好。

歲末年終將至,為大家整理了四種最容易上鉤的誘人詐騙手法,並教大家如何避開幾個 NG網路習慣,讓這些外表難以辨的網路詐騙份子,尤其是網路釣魚,離你愈遠愈好。

2020年雙11購物節起跑前,出現「網購到貨通知」詐騙訊息,企圖盜取民眾個資及金錢(如下圖)。又到了歲末年終,詐騙集團活躍的季節,提醒消費者除了需保持警覺,切勿任意點擊可疑網址,也可大幅減少個資外洩及錢財損失的風險。

其他類似的詐騙訊息還有:
您在本店訂購的商品已發。
請查收.hxxp://mgjltjfnhi.duckdns.org

繼續閱讀

回到當年看未來:《2020》網路危機系列短片

作者:趨勢科技全球安全研究副總裁 Rik Ferguson

回到2012年,趨勢科技很幸運地被邀請參加由國際網路安全保護聯盟(ICSPA)所發起的一項令人興奮的研究專案。在那裏,我與來自歐洲刑警組織歐洲網路犯罪中心(EC3)由Victoria Baines博士帶領下的專家們一同工作。

這項專案的目的是要撰寫一份白皮書,裡面設想了未來八年的技術發展,可能引發的社會和行為變化,當然還包括了可能出現的誤用場景。以當下技術、惡意威脅和一年預測綜合做基礎;推斷新興科技複雜的相互關係和影響來建立對政府、企業和人民的場景描述。這項專案設想了一個近中期的未來,在這個未來中,科技的發展既創造了新的可能性,也帶來了新的威脅。

繼續閱讀

趨勢科技公布2021資安預測報告 :資安疫後新常態、數位轉型潛藏資安隱憂、家庭網路威脅升溫

2021 年即將來臨,企業務必將心思集中在一些重點領域與議題。在新冠狀病毒(COVID-19,俗稱武漢肺炎)疫情的肆虐下,企業被迫徹底重新思考他們的營運資安程序:從業務功能與雲端移轉,到遠距上班支援。這些因素,再加上無時不在的資安風險,不僅在 2020 年為企業帶來了挑戰,更引起了企業對自身永續營運能力的質疑。

如今,在家上班已成為一種普遍現象,在可預見的未來,家庭將搖身一變成為辦公場所。有越來越多員工將透過各式各樣的裝置 (甚至個人裝置) 存取家用網路與企業網路上的機密資料,這對任何企業來說都是一項重大風險。如果沒有安全的存取方式與嚴密的資安工具來保護像這樣四處分散的受攻擊面,歹徒將可輕易駭入這些網路,然後在各電腦之間不斷遊走,直到找到最理想的目標。

2020年在新冠肺炎疫情衝擊下,為各產業帶來許多不可逆的影響與轉變,更顛覆大眾習以為常的生活型態,使得企業不得不更加正視潛藏的資安問題!全球網路資安解決方案領導廠商趨勢科技 (東京證券交易所股票代碼:4704) 今日發表2021年資安年度預測報告,針對網路安全威脅提出全球及台灣在地須留意的重點警示,包含:因疫情衍生的威脅情勢、企業將迎來雲端、API及漏洞風險、以及家庭網路潛藏的資安風險升溫。

趨勢科技臺灣區暨香港區總經理洪偉淦表示:「2020年在疫情影響下,加速企業數位轉型的進程,企業將可能面臨雲端風險升高與逐漸增長的複合式目標攻擊,必須以風險管理的概念審視資安議題,從數位轉型的目標思考,將資安放入企業策略思維模式中,提升威脅防禦的可見度。」

繼續閱讀

面對混合雲環境的資安挑戰

企業逐漸移轉至混合雲環境以便迎接更有效率、更加創新的未來,卻也面臨了一些關乎整體策略成敗的重大問題

今日,企業正紛紛投入數位轉型以徹底發揮數位化的潛力,畢竟,數位轉型不僅能提供競爭優勢,更能促進創新、提供改善營運的最新技術。其中一項最重要的技術就是雲端。雲端能為大大小小的企業提供處理巨量資料的能力,帶來龐大的儲存空間及運算效能,當然,好處還不僅止於此。

企業正採用混合雲環境來同時獲得雲端的可靠性與動態應變效益,混合雲除了能為企業提供公有雲的速度及擴充性之外,更能提供私有雲的主控權與可靠性。根據 2019 年 Nutanix 的一項調查顯示,有 85% 的受訪者認為混合雲是最理想的 IT 營運模式。此外 IDC 也預測,到了 2021 年,全球超過 90% 的企業都將採用混合雲端運算的模式來運作,其中包括:企業內環境、專屬私有雲、多個不同公有雲,以及傳統的運算平台。混合雲環境既可彈性地執行需要大量頻寬的應用程式,又能支援不太需要企業內資源的工作負載,讓企業擁有極大彈性與實用性。

繼續閱讀