《資安新聞周報》三招防 Petya 勒索病毒/ FBI:BEC 變臉詐騙讓企業損失最慘重 /駭入中情局,不為機密為甜食

本周資安新聞週報重點摘要,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。

內建自我摧毀功能的無檔案式勒索病毒:SOREBRECT 資安趨勢

《勒索病毒警訊》Petya 大規模爆發中,鎖定EternalBlue漏洞,三步驟防範感染 資安趨勢

又傳大規模勒索病毒災情 趨勢科技:這兩招可防範      台灣蘋果日報網

比Wannacry更想哭!肆虐政府企業的Petya病毒自救總整   東森新聞雲

10分鐘感染5000台電腦,比WannaCry速度更快更強的Petya病毒,運作原理是什麼?       T客邦

連奧美廣告也被網路勒索!專家4招防Petya勒索病毒 天下雜誌網

新勒索病毒來襲 網路安全概念「有戲」  新浪網(臺灣)

Petya肆虐歐洲 駭客收入卻這麼慘    台灣蘋果日報網

 


 

WannaCry 勒索病毒死灰復燃,攻擊日本本田工廠電腦、澳洲交通攝影機 科技新報網

【鍵盤政策見解】中了WannaCry病毒該找誰?檢察官?     台灣蘋果日報網

 

未採取足夠的資安防護導致資料外洩,英一家中小企業遭罰230萬元        iThome

英最大航母試航 傳用微軟XP恐被駭        台灣蘋果日報

FBI網路犯罪報告:小心假冒技術支援的詐騙手法,變臉詐騙讓企業損失最慘重      iThome

美樂透彩協會安全主管因在開獎程式埋Code可預測中獎結果,判決恐要坐牢25年        T客邦

【社群隱私防護設定術】Facebook 10大隱私防護設定總複習       T客邦

惡有惡報?駭客破解 adidas Confirmed App 怒買「80」雙 V2 斑馬,一出店門就被暴打一頓…        OVERDOPE.COM

趨勢安全達人推出「相片安心鎖 PhotoLock」服務 保護消費者的個人私密隱私 資安趨勢

前任復仇STOP! 這招讓你的手機私密照不會外洩 聯合新聞網


Gmail用戶安心 谷歌將不再「偷窺」你的郵件內容       台灣蘋果日報網

大量Windows數據疑似流出 系統安全再曝風險     今日新聞網

【資安周報第74期】臺灣老闆最怕的數位風險是IT中斷和資安漏洞  iThome 繼續閱讀

婦協會邀請你來參與「私密影像問卷調查」

劉行 dreamcast52

由「婦女救援基金會」與「趨勢科技安全達人」共同組成的研究團隊,希望能針對國內近年來因科技普及而興盛的「性私密影像」拍攝現況,以及因而衍伸出的相關問題(如遭到外流、被用以恐嚇威脅等),進行網路問卷調查。
您的寶貴意見對我們十分重要,能有助於我們瞭解此一問題在國內的狀況,並協助我們更積極有作為的進行倡議!

開始問卷

全球爆發 Petya 勒索病毒!請持續使用PC-cillin雲端版有效防範 (現有用戶免費升級)

請注意!Petya 勒索病毒正在全球肆虐,此病毒利用相同於WannaCry(想哭)勒索蠕蟲的微軟弱點攻擊電腦,並惡意加密檔案,藉以勒索高額贖金。。
PC-cillin已能成功阻擋此病毒!若您的 PC-cillin已經到期,建議您立即續約並免費更新至最新版PC-cillin2017,以防範此新型勒索病毒攻擊,保護電腦免於遭到駭客綁架,導致重大財損。
 
            ※適用於Windows 作業系統,且PC-cillin 序號開頭為”X”者
勒索病毒攻擊事件說明:
•  勒索病毒名稱: Ransom_PETYA
•  攻擊方式:攻擊微軟的安全性弱點:MS17-010 – Eternalblue。
•  防範方式:強烈建議盡速備份、更新PC-cillin並啟動勒索剋星、更新微軟系統
•  了解更多Petya勒索病毒

PC-cillin 封鎖惡意網站 主動偵測並預警來自網站、社群網路和電子郵件中的惡意連結,防範您的上網裝置感染病毒、勒索病毒或間諜程式等網路威脅》即刻免費下載

 


 

機器人如何變壞?

測試工業機器人的安全極限

今日智慧工廠工業機器人攻擊示範
今日智慧工廠工業機器人攻擊示範

 

今日世界在各方面都極度仰賴工業機器人,然而,目前的機器人生態體系在安全方面是否足以抵擋駭客的網路攻擊?

機器人可不可能遭到駭客入侵?

基於效率、準確與安全的理由,工業機器人在許多大型生產線上早已取代了人力。這些可程式化的機械裝置,幾乎已遍及各種工業領域:汽車、飛機零件製造、食品包裝,甚至提供重要的公共服務。

很快地,機器人將成為現代化工廠一項普遍的特色,因此,我們有必要停下來思考一下,當今的工業機器人生態體系在安全上是否足以抵擋網路攻擊?這是我們前瞻威脅研究 (FTR) 團隊以及我們的合作夥伴 Politecnico di Milano (POLIMI) 在檢視今日工業機器人攻擊面時所共同思考的一個問題。更重要的是,我們希望藉由這次的機會來證明這些機器人是否真的有可能被入侵。

以下影片當中的攻擊示範,是在實驗室環境下針對工廠實際會用的工業機器人所做的測驗。由於今日工業機器人在結構上大同小異,此外也有嚴格的標準,因此,本研究所用的機器人對於為數眾多的工業機器人來說,可算具有代表性。

所謂的工業機器人,就是一套「經由自動控制、可重複程式化、多重用途的操作手臂,具備三軸或更多軸可程式化,可固定於某地,也可四處行動,主要應用於工業自動化。」

機器人可能遭到什麼樣的攻擊?

一具工業機器人需要多個部位共同配合才能順利加以操作。程式化人員或操作人員通常透過遠端存取介面,如:教導盒 (teach pendant) 來經由網路來下達一些高階指令給控制器。控制器 (基本上就是一台電腦) 接著將指令轉換成低階的指令給機器手臂的各個部位去解讀並執行。 繼續閱讀