勒索病毒LockBit 再進化,新增雙重勒索功能,足跡遍及台灣、智利、義大利和英國

今年 7 月,LockBit 勒索病毒集團又重出江湖,推出 LockBit 2.0。報導指出新版勒索病毒瞄準的企業數量比以往更多,且新增了雙重勒索功能。根據我們 7 月至 8 月的偵測資料顯示,其足跡遍及智利、義大利、台灣和英國。
延伸閱讀:曼谷航空疑遭LockBit攻擊致客戶資料外洩, 其背後的駭客組織最近宣布,即將釋出103GB的壓縮檔,並要求曼谷航空在5天內支付贖款。在得知曼谷航空不願付錢後,駭客已經公布所有超過200GB的檔案。

The Record報導,在得知曼谷航空不願付錢後,駭客已經於周六公布所有超過200GB的檔案。

根據報導指出,LockBit2.0 瞄準的企業數量比以往更多,而且更新增了雙重勒索功能,不只加密資料、拿不到贖金公布機密資料,還模仿前輩 Ryuk 和 Egregor 兩項攻擊手法:網路喚醒 (Wake-on-LAN ) 功能及印透過受害者的網路印表機來列印勒索訊。

延伸閱讀:
專攻擊知名企業的「雙重勒索」Egregor勒索病毒不只加密資料,還會主動通知媒體,讓被駭企業消息曝光
大型勒索病毒不放暑假,今年夏天進入四重勒索警戒!企業如何防止被找到攻擊破口?


新版的 攻擊手法與功能有別於先前 2019 年版  LockBit,它會利用 Active Directory (AD) 的群組原則,自動將 Windows 網域內所有裝置加密。因此該集團自豪地宣稱這是當今攻擊速度最快的勒索病毒變種之一。此外,該集團甚至還趁著攻擊之際發動了一波廣告行動,試圖從被攻擊的企業內部吸收新的「業務夥伴」,這樣的作法似乎是希望消除中間人 (其他駭客集團),並藉由獲得企業網路的合法登入憑證與存取權限來加快攻擊速度。 

從 7 月 1 日至 8 月 15 日的這段期間,趨勢科技在台灣、智利義大利、和英國都偵測到 LockBit 2.0 的攻擊活動。我們建議企業機構及使用者都應讓自己的系統隨時保持更新,並採用多層式防禦機制。 

LockBit 2.0 自豪地宣稱擁有當今勒索病毒當中最快、最有效率的加密方法


繼續閱讀

《資安新聞周報》 前5月國人遭盜刷逾6億 /「小白機」遭控竊個資!北北桃千名房仲遭約談 / 黑莓軟體存在漏洞 許多汽車恐被攻擊/包裹貼這張 鷹眼一看「這是詐騙」

本周資安新聞週報重點摘要,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。

資安趨勢部落格一周精選

資安新聞精選

趨勢科技辦網路攻防搶旗賽 鼓勵人才投入資安       中時電子報網

台灣資安產業最大募資規模 TXOne Networks看好OT資安新藍海          電子時報

又是臉書詐騙!賣萬元限量球鞋 高雄男心動匯款險遭詐       HiNet

誠品等書店型電商屢列網購高風險平臺,今年8月上半另有多達35個愛心協會捐款資料外洩,上百捐款人報案遭騙     iThome

電子商務詐欺多 前5月國人遭盜刷逾6億       中央通訊社

駭客偽冒政府機關網頁郵件登入頁面 釣魚騙帳密  中央通訊社

超商店員救了他的2千元!包裹貼這張 鷹眼一看「這是詐騙」          台灣蘋果日報網

聯卡中心:疫情期間信用卡非面對面交易詐欺比例飆高          工商時報電子報

防顧客個資外洩!亞馬遜將用軟體監控客服人員     新頭殼

「小白機」遭控竊個資!北北桃千名房仲遭約談 檢警嚴掃蕩          tvbs新聞網

拋棄隱私保護者?蘋果推演算法掃描iCloud照片,自砸腳的科技巨頭引來一片罵聲     數位時代

傳Amazon考慮監視客服員工打字以防止客戶個資外洩         iThome

進階持續性攻擊升溫 各式勒索病毒不容小覷  電子時報

釣魚郵件攻擊出現新手法,駭客採用摩斯編碼、ASCII等多種編碼來混淆附件內容          iThome

繼續閱讀

研究指出:近三分之二的企業沒有信心應付網路釣魚和勒索病毒攻擊

 

勒索病毒 Ransomware (勒索軟體)和網路釣魚(Phishing)攻擊至今仍持續肆虐,而且很可能越來越受駭客集團青睞。本文分享一份研究調查結果,以及一些能幫助您防範這類威脅的建議。

趨勢科技有幸贊助了 Osterman Research 的一份最新研究報告: 如何降低網路釣魚及勒索病毒的風險 (How to Reduce the Risk of Phishing and Ransomware),內容提供了一份針對中大型企業機構網路資安人員的研究調查。這份研究結果,印證了趨勢科技過去一年所觀察到的諸多現象,在這裡跟大家分享一下其中的一些發現以及我個人的看法。

勒索病毒Ransomware (勒索軟體)和網路釣魚(Phishing)是我們客戶每天都會遇到、並深受其害的兩大威脅。根據這份研究報告指出,它們也是受訪者最擔心的兩大問題:

Survey: Phishing Ransomware Attacks Are Top Concerns
繼續閱讀

「警告!你的iPhone已偵測到病毒」「填問卷,送iPhone」如何處理電腦或手機上出現的警告或詐騙訊息?

留意可能出現的假警告

您是否曾因為電腦或智慧型手機上突然出現「警告訊息」而感到慌張呢?那有可能是偽裝成警告訊息的假通知。這些假通知可能是惡意通知或廣告所造成,也可能代表終端裝置已遭惡意軟體(電腦病毒/手機病毒等惡意程式的總稱)或惡意應用程式入侵。我們接下來將為您介紹防範假警告的重點,並說明裝置疑似遭感染時該如何處理。

「警告!你的iPhone已偵測到病毒」如何處理電腦或智慧型手機上出現的警告訊息?

如果突然出現感染病毒的警告訊息,該怎麼辦?


使用電腦瀏覽網站時,有時會突然看到「警告!你的iPhone已被病毒感染或找到病毒」「你的裝置可能已中毒」、「已偵測到病毒」「您的Apple手機已被感染病毒」、「你的系統受到病毒損壞!將會拖慢手機速度」……等警告訊息。這些可能是偽裝成作業系統或安全防護軟體通知的假警告。

應用程式執行時顯示的警告視窗
圖:假警告訊息案例

填問卷就有機會獲得最新 iphone 手機?!

繼續閱讀

5G企業專網更需要加強資安防護

5G 技術的擴展性、速度和連接性為企業帶來了無數好處。但這些特性也會在惡意威脅入侵系統時放大所造成的損害。對使用5G 專網的企業來說,安全性應該是首要的關注重點。
正如常被引用的《蜘蛛人》(Spider-Man)電影台詞:「能力越大,責任越大」(With great power comes great responsibility.)。這句話也可以應用在資訊安全上:當一項技術的規模和「能力」越大,防護其安全的責任就越重和越必要。

防護 5G企業專網就是如此。5G 技術的擴展性、速度和連接性為企業帶來了無數好處。但這些特性也會在惡意威脅入侵系統時放大所造成的損害。這些威脅可能導致大規模的分散式阻斷服務攻擊 (DDoS)攻擊、服務劫持、隱私入侵,甚至導致工廠運作完全停擺。

與普遍的看法相反,5G 企業專網並無法倖免於惡意威脅。我們在最近的研究中檢視了可能影響 5G 核心網路的威脅。

因此對使用 5G 專網的企業來說,安全性應該是首要的關注重點。這可以透過對 5G 服務平台及其整合的其他技術、整個企業網路和用 5G 連接的元素建立點對點安全防護來解決。

繼續閱讀