< 資安新聞週報 >日本遭挖礦劫持PC數量飆增至16倍/從亂石投林到針對攻擊 新型態網路犯罪將現

本周資安新聞週報重點摘要,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。

資安趨勢部落格一周精選媒體資安新聞精選:

媒體資安新聞精選:

又出包!人在台北 Uber國外卻連刷5筆 今日新聞

APP綁死信用卡 個資疑流出 人在台北 UBER境外連5刷     中國時報

虛擬貨幣挖礦要小心!日本遭劫持PC數量飆增至16倍        MoneyDJ 理財網

趨勢科技:從亂石投林到針對攻擊 新型態網路犯罪將現      匯流新聞網

趨勢科技再度獲選為 Gartner 入侵防護系統神奇象限領導者       iThome

Panasonic 與趨勢科技合作開發連網汽車安全解決方案  iThome

不止搶AI人才 趨勢科技開出250個國際級資安職缺     自由時報電子報

趨勢科技網路防禦方案在第三方機構最新測試表現傑出        iThome

iOS 11以上用戶好康  免費下載Trend Micro Zero隱私至上瀏覽器  拒絕傻當網路挖礦工!向擾人廣告說拜拜        iThome

趨勢觀察/比特幣狂飆 資安風險大  經濟日報網

雄獅外洩個資 消基會求償363萬 首例消費者團訟 雄獅:員工電腦遭惡意攻擊 也是受害者        聯合晚報(臺灣)

德國對俄羅斯駭客組織Fancy Bear展開調查 惡意軟體存在長達一年  Pchome 新聞

以色列公司宣稱能破解所有iPhone 蘋果恐沒輒      中時電子報網

歐盟尋求立法,允許執法部門跨境獲得用戶資料    科技新報網

【2018臺灣資安大會講師專訪】在美國聯邦與軍事情報有20年經驗的資安長-Matthew McCormack        iThome

在 Coindash ICO 遭駭幾個月之後,駭客現在歸還值 2600 萬美金的以太幣      INSIDE

安全無虞!台製加密貨幣冷錢包 Coolwallet.S 多層防護降低被盜風險        數位時代

美網軍司令:抗俄網路干政 需川普授權  青年日報

思科Elastic Services Controller爆重大漏洞,免密碼就能取得管理員權限    iThome

英國中學閉路監視系統遭駭,學生校園生活遭網路直播        iThome

台美國防會議5月高雄登場 擬3月公布細節  中央通訊社

冬奧/開幕式遭駭 美情報員:俄羅斯報復國際奧委會  ETtoday新聞雲

美俄爭相引渡駭客 捷克總統支持交給俄羅斯  中央廣播

 

「資安新聞周報」的圖片搜尋結果

繼續閱讀

Oracle 伺服器漏洞遭駭客用來散布門羅幣 (Monero) 挖礦程式

加密虛擬貨幣突然爆紅,已經讓資安威脅情勢大為改觀。網路犯罪集團開始調整其人力和資源,將加密虛擬貨幣定為優先要務,包括直接竊取比特幣錢包或入侵網路和裝置並用於挖礦。歹徒看上加密虛擬貨幣其實已不是新聞,勒索病毒駭客集團多年來一直偏愛 比特幣 Bitcoin 為其勒索贖金的管道。不過,趨勢科技從 2017 年 10 月下旬開始在一些行動裝置應用程式商店看到手機挖礦惡意程式,到了 2017 年 12 月,Digmine 加密虛擬貨幣挖礦程式開始藉由社群媒體即時通訊散布

而現在,駭客正利用一個已經修補的 Oracle WebLogic WLS-WSAT 漏洞 (也就是可讓駭客從遠端執行程式碼的  CVE-2017-10271 漏洞) 來散布兩個加密虛擬貨幣挖礦程式,分別是 64 位元和 32 位元的 XMRig 門羅幣挖礦程式。兩個版本分別對應不同版本的 Windows 作業系統。「圖 1」顯示此漏洞攻擊程式碼仍在開發當中。此份報告所分析的是最新版本的惡意程式。

惡意程式新舊版本比較 (左側為新版本,右側為舊版),新版多了一個新元件 (紅框標示處)。
圖 1:惡意程式新舊版本比較 (左側為新版本,右側為舊版),新版多了一個新元件 (紅框標示處)。

漏洞攻擊在系統植入兩個挖礦程式

至截稿為止,趨勢科技發現駭客會利用 CVE-2017-10271 漏洞在系統上植入趨勢科技命名為「Coinminer_MALXMR.JL-PS」的挖礦程式。受感染的系統上會有兩個門羅幣挖礦程式。 繼續閱讀

Mac電腦變慢? 輕鬆大掃除找回急速感

所有電腦遲早都會面臨越跑越慢的問題,即使是向來以高效率著稱的 Apple Mac 電腦,用久了也會漸漸變慢。若您是一位重度 Mac 使用者,那這問題更可能發生。

Mac電腦變慢? Dr.Cleaner 輕鬆大掃除找回急速感
Mac電腦變慢? 輕鬆大掃除找回急速感

Mac 電腦會越跑越慢的原因有幾個:

  1. 硬碟空間不足
  2. 同時跑太多應用程式
  3. 系統有大量使用中的快取和記錄檔
  4. 記憶體 (RAM) 不足
  5. 瀏覽器快取和瀏覽記錄太多
  6. CPU 使用率過高
  7. 其他原因

若您發現自己的 Mac 電腦效能開始變差、或者出現一些異常行為,那這或許是您該利用系統優化工具來大掃除一番的時候了。

1. Mac 硬碟快滿了

沒有什麼比將硬碟塞爆更讓 Mac 跑不動的原因了。只要您可以騰出 Mac 的硬碟可用空間,您就會看到系統立刻變快。

如何解決:清除 Mac 硬碟

很不幸地,手動清除硬碟空間聽起來容易、做起來困難。清理舊的影片檔案、整理桌面、搜尋 Mac 上不再用到的舊檔案都還算簡單。困難的是如何判斷哪些是可以安全清除的內容。最簡單的作法就是使用像一套「Dr. Cleaner 」這類 Mac 電腦清除軟體。該軟體提供了全方位的 Mac 清除功能,包括清除垃圾檔案、超大檔案及重複檔案。 繼續閱讀

趨勢科技啟動徵才計畫 培育國際級資安人才 看準全球科技浪潮,開放人工智慧、物聯網資安職缺,共創AI大未來!

【2018年3月1日,台北訊】隨著物聯網、區塊鏈等科技應用發展帶動各產業數位升級,駭客思維與攻擊手法也更加多元並突破傳統框架。因應新科技應用所帶動各產業對於資訊安全防護的高度需求,

全球網路資安解決方案領導廠商趨勢科技(東京證券交易所股票代碼:4704) 今年預計開放包含機器學習、物聯網資安、資安威脅研究領域等250名職缺,持續佈局全球版圖深耕人才培育,期望邀請

新生代、多元專長的科技人才加入世界級的趨勢國際資安攻防戰隊。

趨勢科技啟動徵才計畫 培育國際級資安人才 看準全球科技浪潮,開放人工智慧、物聯網資安職缺,共創AI大未來!
趨勢科技啟動徵才計畫 培育國際級資安人才 看準全球科技浪潮,開放人工智慧、物聯網資安職缺,共創AI大未來!

趨勢科技近年除了在機器學習技術的研發進展卓越,也大力發展物聯網資安解決方案,更積極佈局AI人工智慧的應用研究。趨勢科技人資協理柯志宜表示:「趨勢科技身為全球首屈一指的軟體公司,2018年在台灣除了持續積極培育國際級優秀資訊安全人才,打造世界級資安戰隊外,因應全球積極發展產業AI化,軟體人才將成為AI發展的關鍵推手,趨勢科技正強力募集AI軟體工程師相關職缺,歡迎有經驗的軟體技術人才及社會新鮮人加入,讓新生代人才在未來新科技應用發展的大趨勢下,能有世界級的視野並貢獻所長。」 繼續閱讀

如果駭客利用機器學習….網路釣魚攻擊得逞機率提高30%,繞過reCAPTCHA機率達98%

駭客在入侵組織前通常會先盡可能地收集目標相關資訊。其中包括公司相關人士的詳細資訊以作為之後的釣魚攻擊所需。隨著機器學習(Machine Learning)出現,駭客不必再手動進行這些研究工作,而是可以自動化並加速整個過程。

這樣子利用機器學習也代表利用公司高階主管甚至更低層員工個人資料來進行的針對性攻擊會飆升。此類網路釣魚攻擊方式可能將成功機會提高多達30%

許多網站和系統利用驗證碼(CAPTCHA)機制來區分真人與機器人。不過在機器學習時代,這些以往有效的作法也受到了影響。

這並非駭客第一次利用機器學習來破解驗證碼(CAPTCHA)機制 – 在2012年,研究人員證明可以利用機器學習繞過reCAPTCHA系統,成功率達到82%。而最近在2017年,研究人員利用機器學習繞過Google reCAPTCHA保護機制的成功率達到98%

 

駭客如何利用機器學習(Machine Learning)?

精細的網路犯罪一直在尋找下一個大規模的攻擊手法,並且不會吝於嘗試新方法來攻破目標並入侵企業的IT資產和敏感資料。要阻止這類威脅的最好方法之一是提高人們的安全意識並增加對最新風險及如何防範的了解。

目前駭客的一個新興策略是使用機器學習(Machine Learning)。就跟許多先進創新的技術一樣,機器學習可以對企業有益,卻也能夠幫助惡意活動。

 

機器學習:入門

許多IT和開發團隊及技術機構都正在使用機器學習 ,正如SAS所解釋,機器學習是人工智慧的一個分支,它建立在構建自動化分析模型的基礎上。換句話說,機器學習讓系統能夠根據其持續使用和經驗來增加自己的知識並調整程序和活動。

“機器學習的迭代方面非常重要,因為隨著模型接觸到新資料,需要能夠獨立適應,”SAS表示。“它們從之前的計算中學習以產生可靠、可重複的決策和結果。這並不是一門新學科,但卻獲得了新動力。”

人們也可能在日常生活中碰過某種形式的機器學習演算法 – 如串流媒體服務和網路賣場的線上推薦,還有自動詐騙偵測等代表現實世界裡已經存在的機器學習用例。 繼續閱讀