防止帳號遭第三方非法使用的 6項對策

你每次使用完網路服務後會進行登出的動作嗎?對於不再使用的服務,尤其是與信用卡及銀行帳戶有關服務你會採取刪除帳號或解約動作,還是置之不理 ?

網路服務的帳號遭非法惡用的被害案件層出不窮。網路犯罪者不僅利用各種方式盜取他人的帳號及密碼,還會到處搜尋服務進行非法連結,企圖非法取得金錢及資訊。為了防止帳號遭第三方非法使用,本文介紹6項自我保護對策。

🔻密碼以外的驗證方式是指?

🔻雙因子驗證及風險驗證(Risk Based Authentication)是指?

🔻防止帳號遭第三方非法使用的6項自我保護對策

某些Sekhmet變種是以勒索病毒即服務(RaaS)的形式提供,這代表了不僅是作者會使用它,所以可能在未來出現更多該勒索病毒及變種的攻擊。

繼續閱讀

《資安新聞周報》科技大廠接連遭勒索病毒攻擊 /北韓囂張連駭4藥廠「竊疫苗」/勒索軟體歹徒找客服打電話給不想付錢的受害企業

本周資安新聞週報重點摘要,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。

資安趨勢部落格一周精選

資安新聞精選


全球近四分之一企業機構去年曾經遭遇至少 7 次以上的網路攻擊                        iThome
鴻海也遭駭客入侵 企業到底該如何防範?      經濟日報網
科技大廠接連遭駭 客戶資料外洩成隱憂        中央通訊社     
不只鴻海 日經:今年全球逾千家企業遭勒索網攻     自由時報電子報    

   

親駁「仁寶被駭」認栽千萬 許勝雄:半年前就抓到駭客了 ETtoday新聞雲
勒索軟體歹徒找客服打電話給不想付錢的受害企業   iThome
研究人員揭露Microsoft Teams桌機版App零點擊RCE漏洞                             iThome 
西方因疫情焦頭爛額 歐盟藥品管理局遭網攻    中央通訊社
駭客正針對包括臺灣在內的全球疫苗冷鏈供應鏈展開網釣攻擊   iThome
IBM警告:疫苗供應「冷鏈」遭駭客鎖定 已發現全球規模釣魚活動          自由時報電子報
連南韓也不放過!北韓囂張連駭4藥廠「竊疫苗」…恐遭疫情逼急         ETtoday新聞雲
【武漢肺炎】美國安部前高官警告:中俄正企圖竊取疫苗智慧財產 台灣蘋果日報

網  繼續閱讀

勒索軟體對製造業網路的衝擊

2020 年,勒索病毒 Ransomware (勒索軟體/綁架病毒)威脅對製造業造成了極大的衝擊,而且今年第 3 季出現了一股令人憂心的趨勢,那就是勒索病毒集團似乎專挑製造業下手。

根據趨勢科技 Smart Protection Network™ 的資料顯示,勒索病毒集團的衝擊遍布各種產業。 

圖 1:2020 年第 3 季受勒索病毒影響的產業 (Smart Protection Network 的資料)。
圖 1:2020 年第 3 季受勒索病毒影響的產業 (Smart Protection Network 的資料)。

製造業生產線的廠房到處都是大型機具:組裝設備、熔爐、馬達等等。而隨著科技不斷進步,再加上工業 4.0 的潮流,生產線與營運系統開始導入了電腦設備。從此,這些大型工業機具便透過電腦來操作及監控,然後這些電腦還會與網路及其他電腦連接並互相傳遞資料。

繼續閱讀

勒索病毒攻擊如何對零售業造成影響?

網路犯罪分子最近集中火力在對零售業發動勒索病毒 Ransomware (勒索軟體/綁架病毒)攻擊,如果企業在這重要的購物季節被打亂了運作,可能會帶來災難性的後果。

網路犯罪分子最近集中火力在對零售業發動勒索病毒攻擊,如果企業在這重要的購物季節被打亂了運作,可能會帶來災難性的後果。

從短期來看,零售業遭遇勒索病毒攻擊代表成千上萬銷售機會的損失。黑色星期五網路星期一和聖誕節一向是零售業一年中最忙碌的時間。因為有著眾多的選擇,消費者並不缺少買東西的地方。如果業者無法提供滿意的服務,那麼消費者就會轉向其他地方購買。

而更大的損害可能是在商譽方面。POS交易失敗、貨物送達時間過長及”不安全”的印象可能會讓客戶轉向能夠提供更好、更安全購物體驗的競爭對手。

Egregor是一種複雜的勒索病毒,在2020年9月首次出現,接著參與許多知名的攻擊,目標包括了大型零售業者及其他組織。

2020 年底智利最大零售集團 Cencosud 遭到 Egregor 勒索,收銀機檔案被加密後,還不斷印出勒索訊息。(如下圖)

零售攻擊裡最常見的勒索病毒: 能提供RaaS模式的勒索病毒相當受到惡意份子歡迎


從趨勢科技Smart Protection Network提供的資料可以看出有許多勒索病毒被用來攻擊零售業者。Sekhmet是隻相對較新的勒索病毒,具備更強的反混淆能力,在我們的資料中是偵測數第二多的勒索病毒。儘管對Sekhmet所知不多,但據報它已經成功感染了數家組織。這隻勒索病毒特別令人震驚的是,除了會加密檔案,攻擊者還威脅要公開被竊數據 – 對未支付贖金要求的受害者造成雙重打擊。對零售業者來說,這意味著它可能會洩漏客戶資料,進一步損害商譽,甚至造成法律後果。

某些Sekhmet變種是以勒索病毒即服務(RaaS)的形式提供,這代表了不僅是作者會使用它,所以可能在未來出現更多該勒索病毒及變種的攻擊。

繼續閱讀

OceanLotus 駭客集團最新 MacOS 後門程式現身

最近趨勢科技發現了一個應該是由  OceanLotus 駭客集團所開發的最新後門程式 (趨勢科技命名為 Backdoor.MacOS.OCEANLOTUS.F),增加了一些新的行為與網域名稱。

由於它的動態行為與程式碼都與先前的 OceanLotus 惡意程式類似,因此我們確定這應該是  OceanLotus 惡意程式的變種。 

Fig-2-latest-OceanLotus
Old OceanLotus
圖 1 至 2:舊的 OceanLotus 樣本 (上) 與最新的 OceanLotus 樣本 (下)。
繼續閱讀