採礦程式商 Coinhive 遭駭 ! DNS 伺服器帳號因密碼強度不足遭入侵

Coinhive 採礦程式公司是一家相當積極的公司,專門為網站開拓另一種收入來源:不必在網頁上夾帶大量廣告,只要在網頁內嵌開採 Monero (門羅幣) 的 JavaScript 程式碼即可。這些程式碼會使用訪客裝置的運算資源來開採門羅幣。Coinhive 會從開採出來的門羅幣中收取一定比例的傭金,其餘則歸網站所有。

10 月 24 日,Coinhive 公司發出聲明表示該公司所使用的 DNS 服務帳號於 10 月 23 日遭到駭客入侵。駭客篡改了 Coinhive 的 DNS 記錄,將所有連上 coinhive.min.js 的流量指向另一台非該公司所有的伺服器。

Coinhive 在聲明中表示:「這台第三方伺服器上使用了一個修改過的 JavaScript 檔案,將網站金鑰寫死在檔案內。這基本上等於讓駭客可以竊取我們用戶開採出來的成果。」

該公司已經針對該事件出面道歉,而該事件據稱是因為密碼強度不足而引起,且此密碼是在 2014 年 Kickstarter群眾募資網站資料外洩事件當中早已外流。這當然並非第一次因為重複使用相同密碼所導致的問題。Coinhive 表示他們公司已實施了雙重認證 (2FA) 且並不重複使用相同密碼,只是該 DNS 的帳號存在已久,因而忘了更新密碼。

聲明中強調,沒有任何帳號資訊遭到外流,且該公司的網站和資料庫伺服器都沒有遭到入侵。該公司已提出用戶補償計畫,每位用戶將可獲得其網站每天 12 小時平均開採金額的補償。

帳號安全小祕訣

此事件再次突顯出網路帳號安全的重要性。使用複雜且非重複的密碼絕對有其必要,而且,企業應該妥善運用服務供應商所提供的所有安全措施。除此之外,我們也在此提供一些額外的小祕訣:

  • 當您手上有多個網路帳號時,請務必主動勤勞更新帳戶的安全措施。因為服務供應商很可能會隨時新增一些可保護您帳號的功能或措施。
  • 針對第三方服務,企業務必實施嚴格的管制政策,尤其是負責處理敏感資料或營運關鍵的系統。企業務必深入了解自己所採用的廠商,並且妥善控管資料的存取權限。

除此之外,採用一套有效而完整的資安解決方案,也能協助您確保網路服務的安全。趨勢科技 PC-cillin 2018 雲端版可協助您管理密碼,防止像這類最常見的網路威脅。

 

原文出處:Coinhive’s DNS Server Compromised Thanks to Weak Password

PC-cillin 2018雲端版 防範勒索 保護個資 ☑手機 ☑電腦 ☑平板,跨平台防護3到位

《提醒》將滑鼠游標移動到粉絲頁右上方的「已說讚」欄位,勾選「搶先看」選項,最新貼文就會優先顯示在動態消息頂端,讓你不會錯過任何更新。
*手機版直接前往專頁首頁,下拉追蹤中,就能將粉絲專頁設定搶先看。

如何防範行動支付被盜刷?

最近幾年開始,除了原本的廣告詞「一卡在手、世界通行」或是「一卡在手、悠遊全台」中的「一卡」外,也開始出現了將卡片與手機結合的技術,就是現在很熱門的「行動支付」啦~

各家業者(Apple、Google、Samsung)陸陸續續推出了支援各手機系統的行動支付APP,它在生活中帶給了我們許多便利,讓我們出門可以利用一支手機走透透,另外行動支付又配合信用卡商家,更是有許多的折扣,但您知道在這背後其實隱藏著不小的風險嗎?

現今行動支付系統被不法份子緊盯上,許多國家都已經傳出盜刷的災情如日本韓國甚至台灣

而一不小心您可能就會被盯上而損失慘重呢,因此在享受便利的同時,我們也該要做好防備,才不會蒙受無謂的損失。

趨勢科技3C好麻吉在這裡教您幾個簡單的小步驟,讓您遠離行動支付被盜用的迫害

Tip1. App要從 Play商店或官網下載,避免被植入惡意軟體

Tip2. App要定期從安全來源更新,避免被不法人士鑽漏洞 繼續閱讀

73% 受訪者認為端點最易遭駭客攻擊,但端點為何非攔截威脅的最佳位置?

Endpoints are no longer the best place to block threats.駭客通常會尋找多種管道來攻擊企業使用者並入侵企業關鍵系統,然後帶走敏感資料或存款。這些攻擊可能來自電子郵件或網站,甚至可能感染企業端點裝置。根據 CSO Online 在 2015 年所做的一項產業調查,73% 的受訪者認為端點是最容易遭到駭客攻擊的環節。但儘管如此,卻只有 32% 的受訪者確實建置了進階的端點防護,更何況很多市面上的端點防護產品仍無法防範所有的攻擊類型。

 

當使用者發現自己的端點遭到入侵時,其實早就為時已晚。駭客就是經常利用像這樣的資安漏洞來入侵企業網路,讓企業蒙受更大損失。因此,端點裝置再也不是攔截威脅的最佳位置,而且隨著駭客的技巧不斷精進,這一點企業務必牢記在心。

駭客不僅腳步迅速,而且經常變換攻擊策略來躲避偵測。
駭客不僅腳步迅速,而且經常變換攻擊策略來躲避偵測。

99% 的惡意程式駭客只用過一次就會加以修改

惡意程式的發展越來越旺盛,而且駭客會記取過去的教訓,不斷提升其攻擊技巧。根據資安網站 DarkReading 指出,每天都會有 323,000 個新的惡意程式變種出現。如果這樣還不夠嚇人,那麼 Verizon 的 2017 年資料外洩調查報告 (Data Breach Investigations Report) 也發現,99% 的惡意程式駭客只用過一次就會加以修改,以便能夠不斷躲避資安軟體的偵測。不但如此,駭客現在也提供了大量生產惡意程式與量身訂做網路犯罪攻擊的服務,而這也使得惡意程式流通數量大幅增加。此外,資安廠商分析惡意程式的技巧亦不斷提升,也迫使駭客必須時時警惕並不斷改變技巧以求生存。新興威脅的推出速度與攻擊手法日益精密,會讓端點裝置防護面臨各種難題。 繼續閱讀

如何將手機同步到電視螢幕上?

早在進入網路時代的開始,無論是想要找資料、看影片、玩遊戲等等,只要有網路一切都變得很輕鬆,但畢竟過往可以上網的只有電腦而已,雖然有筆記型電腦的出現,但還是很重很不便利,更別提那可憐的電池續航力…,現在又再次進入了新的智慧時代,只要擁有一台智慧型手機就能夠將電腦的工作一手包辦,但畢竟手機螢幕不夠大,即便是平板也是10吋而以,因此就讓我們透過電視螢幕,好好的享受網路影片、追劇、玩手遊吧!

今天,趨勢科技3C好麻吉來教您幾種現在較常使用的連接方式將手機內容連接到電視螢幕上,讓您在家隨時能夠感受電影的震撼、男神女神的魅力、手遊的快感。

以下介紹的連接的方式分為有線連接以及無線連接

繼續閱讀

免運買到手軟?小心落入假網拍陷阱!10/16~10/22 最新詐騙賣場

電商大戰打得轟轟烈烈,你的購物車是不是也一台接著一台結帳呢?
現今網路購物的次數越來越頻繁,小心歹徒詐騙的手段及目標也轉換的越來越快。
尤其是緊接著的雙十一購物節,民眾更要小心自己在網路賣場的購物行為,記住以下的詐騙關鍵字,才能保障自己在享受折扣季之餘也能輕鬆堵絕詐騙集團的層層陷阱!

shopee pchome yahoo facebook ob嚴選 雄獅旅行社 鳳凰 kkday 三民 柏克萊 消費高手 報案 民眾 新聞

以下是「趨勢科技」與「刑事警察局」共同合作,公布上週(10/16~10/22)經民眾通報的高風險賣場:
免費下載