您的託管式偵測及回應服務能做到這點嗎?

趨勢科技在北美地區推出了自家的「託管式偵測及回應」(Managed Detection and Response,簡稱 MDR) 服務。我趁著和 ESG 的 Jon Oltsik 碰面的機會,討論了一下我們的方案內容以及為何選擇在這時候推出。

隨著駭客攻擊越來越高明,企業必須改用一些更進階的偵測及回應技術來因應。有時候,一套偵測方法要能奏效,必須要能交叉關聯來自網路、伺服器及端點的威脅才能清楚掌握針對性攻擊的完整樣貌。很不幸的,由於網路資安人才的短缺或人員編制的不足,企業在分析大量資安警示及資料時常顯得力不從心。

趨勢科技託管式偵測及回應能為趨勢科技客戶提供進階威脅追蹤服務。客戶只需部署一套整合式端點解決方案就能記錄系統層次的活動。這些記錄資料會持續傳送至趨勢科技服務中心。客戶也可部署 (或已部署) 一套 Deep Discovery Inspector 裝置。這套裝置可記錄網路層次的活動與警示,並將資訊傳送至趨勢科技的 MDR 服務。趨勢科技的 MDR 分析師會利用這些資料來描繪出進階威脅的完整樣貌,包括威脅如何入侵企業、如何躲藏、如何在企業內蔓延。藉由交叉關聯這些資訊,MDR 服務還可發掘可能受到攻擊的工業 IoT 裝置。

這項服務提供了上線支援、7 天 24 小時警示監控、警示優先順序判斷與調查,以及威脅追蹤服務。趨勢科技將監控客戶的 Deep Discovery 和 OfficeScan 環境、查看資安事件來判斷威脅的根源/入侵點,並且可能的話,透過追蹤和調查來提供更完整的事件警示。此外,趨勢科技分析師還會協調客戶採取必要的矯正措施,提供建議的變更來遵從最佳實務原則以防範威脅。必要時,客戶也會與趨勢科技資安營運中心的資安分析師透過線上或電話直接聯繫配合。

雖然目前該服務是由趨勢科技直接供應,但未來 2019 年也將開放給特定趨勢科技合作夥伴來供應。如需有關該服務的更多資訊,請至此處。 作者:Steve Duncan

◎原文出處:Can Your Managed Detection and Response Service Do This?

別當殭屍礦工 – 上篇:就是這三個把你的電腦當成挖礦機!

當您的電腦或行動裝置 (如今甚至包括 IoT 裝置) 感染虛擬貨幣挖礦程式時,就會變成一台「殭屍礦工」。裝置會消耗一部分的 CPU、記憶體、磁碟和電力來幫殭屍網路挖礦,也就是幫網路犯罪集團賺錢。挖礦會耗損電腦( PC 或 Mac )的使用壽命,如果是行動裝置,則可能會造成過熱、電池膨脹、甚至整個裝置損毀,非常不值得!

那麼,您怎樣才會感染虛擬加密貨幣挖礦程式?您該如何加以預防?

三種挖礦程式 把你的電腦當礦工
三種挖礦程式 把你的電腦當礦工

 

什麼是虛擬加密貨幣?

所謂的「虛擬加密貨幣」是一種「設計用來作為交易媒介的數位貨幣,並採用強大的加密技術來確保金融交易安全、控管新貨幣發行、驗證資產的移轉」(參見英文維基百科「Cryptocurrency」詞條)。有別於中央銀行體系所發行的電子貨幣或紙鈔,虛擬加密貨幣採用的是去集中化點對點網路節點與公開的分散式帳簿 (也就是所謂的「區塊鏈」) 來處理並驗證交易的一種貨幣。 繼續閱讀

請立即修補:Axis 網路攝影機漏洞可能導致裝置遭駭客操控

研究人員在市售的 390 款 Axis IP 網路攝影機的韌體當中發現了 7 個漏洞,這些漏洞可能讓駭客掌控裝置的拍攝畫面及軟體、讓裝置完全失效、透過裝置來入侵網路,或者利用裝置來發動分散式阻斷服務攻擊 (DDoS)之類的網路攻擊。該裝置製造商在接獲通報之後已迅速釋出修補更新,所有受影響的型號皆應盡速更新裝置韌體。

請立即修補:Axis 網路攝影機漏洞可能導致裝置遭駭客操控

[延伸閱讀:2017 年最值得注意的家庭網路威脅]

研究人員已將上述漏洞通報給 Axis Communications 公司,這些漏洞是研究人員在追查某些消費型及商用物聯網 (IoT) 裝置漏洞時所發現,其中還包括了零時差漏洞。駭客可搭配運用其中的 3 個漏洞來取得裝置的系統管理權限進而從遠端下達指令來進行下列操作 (研究人員甚至提供了概念驗證示範):

  • 取得即時拍攝畫面。
  • 凍結拍攝畫面。
  • 操控拍攝方向並啟用或停用物體移動感應功能。
  • 將裝置收編至殭屍網路。
  • 篡改軟體。
  • 從裝置入侵其所在的網路。
  • 讓裝置失效。
  • 利用裝置來從事其他惡意活動,例如:虛擬加密貨幣挖礦或 DDoS 攻擊。

繼續閱讀

Android簡訊釣魚病毒: FakeSpy竊取簡訊、帳號資料、聯絡人和通話記錄,還會散播銀行木馬

簡訊網路釣魚 (稱為 SMS phishing 或 SMiShing) 同樣也是一種 網路釣魚攻擊 ,它會利用社交工程誘餌來誘騙簡訊接收者點選會下載惡意程式的連結。趨勢科技 發現有一波惡意攻擊利用”SMiShing簡訊釣魚”詐騙手法散播,一隻名為 FakeSpy(ANDROIDOS_FAKESPY.HRX)的 Android簡訊釣魚病毒,不但會竊取中毒手機的簡訊,帳號資料、聯絡人和通話記錄,還會置換手機內的銀行應用程式藉以竊取資料,另外也會檢查虛擬貨幣交易和電子商務應用程式。

受害者先收到一則偽裝成合法訊息的簡訊,比如一家物流公司誘使收件者點入簡訊內的惡意連結。目前該簡訊病毒,會偽裝成運輸、物流、快遞、電子商務、行動電信服務和服裝賣場或是消費金融服務公司的應用程式。

除了竊取資料外,FakeSpy 還會檢查手機內安裝的銀行相關應用程式。如果找到目標應用程式,就會置換成模仿合法應用程式介面的山寨版本。發出假警告通知,要使用者輸入帳號密碼來更新應用程式,以免資料外洩。除此之外,它還會檢查虛擬貨幣交易和電子商務應用程式。

雖然該惡意軟體目前的僅限於日語和韓語使用者,但是因為FakeSpy相當積極地發展各項功能,其他語系的使用者也該提高警覺。

  繼續閱讀