疫情升溫有加速行動支付的發展,在零接觸的前提下,也要與犯罪份子保持安全距離,才可以避開風險。
行動支付是目前最受到消費者關注的最新支付方式。但在另一方面,被惡意的第三者不當利用,造成在商家及購物網站被惡意下單的新聞報導也層出不窮。在便利使用的另一面,也存在著安全性的疑慮。

疫情升溫有加速行動支付的發展,在零接觸的前提下,也要與犯罪份子保持安全距離,才可以避開風險。
行動支付是目前最受到消費者關注的最新支付方式。但在另一方面,被惡意的第三者不當利用,造成在商家及購物網站被惡意下單的新聞報導也層出不窮。在便利使用的另一面,也存在著安全性的疑慮。

本周資安新聞週報重點摘要,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。

在家上班連wifi,卻讓客戶資料、公司機密外洩?為什麼?怎麼應對? 商業周刊
趨勢科技 Lets Talk Online 系列線上資安議程,協助您啟動疫情當下數位轉型,要充實的資安觀點

【線上直播精彩回顧】疫情持續延燒,Work From Home 企業必備資安工具
😷 員工在家工作,引進了新的安全問題。根據趨勢科技的研究報告指出,91%企業資料外洩來自釣魚郵件 🐟,員工遠距工作,勢必增加此類的資安風險。⚠️
◾️主題
▶️從近期勒索事件的攻擊手法,看企業預防機制該怎麼做?
▶️正確了解與應用 MITRE ATT&CK 測試架構
▶️遠端工作加速數位轉型,雲端服務需求增加的情況下,您要知道的資安風險
◾️精彩重播
◾️講義下載
◾️預告: 6月30日 從駭客勒索事件的攻擊手法看防禦機制該怎麼做? 即刻報名
疫情下網購激增 專家示警:2大帳密惡習恐釀資安風險! 自由時報電子報
疫起防詐!防疫物資一頁式詐騙爆量 趨勢科技兩周攔截高達75萬次詐騙網址 提醒民眾留心網購安全 iThome
防疫物資詐騙爆料 兩週偵測75萬筆惡意網址 民視新聞網
面罩、血氧機狂賣!一頁式詐騙網站爆量 A你錢還竊個資 三立新聞網
大賺國難財!三級警戒 「一頁詐騙網站」增75萬筆 tvbs新聞網
網傳可用APP測血氧 查核中心:數值只能參考 自由時報電子報
網路一頁式廣告詐騙多 這次是打著「台南消保官」名號 聯合新聞網
防疫物資一頁式詐騙爆量 2周內惡意詐騙網址高達75萬 台灣蘋果日報網
結合串流媒體與電話客服!專家警告:當心新型釣魚詐騙手法 新頭殼
ATM轉帳金額輸入解除扣款代碼? 詐騙新手法警一秒破解 聯合新聞網
釣魚信件有新手法,以電話客服誘騙用戶安裝惡意程式 iThome
你的 Gmail、臉書帳號值多少錢?研究公開「暗網最新價目表」 自由時報電子報
Open Banking 勢不可擋 PSD2卻引爆資安疑慮 CIO IT經理人
中國瀏覽器 App 遭爆追蹤用戶!無痕模式擋不了、還知道你住哪 自由時報電子報
智慧工廠浪潮下 企業端點、網路漏洞恐成罩門 電子時報網
Android木馬Teabot假冒廣告封鎖程式感染並竊取銀行資訊 iThome
勒索油管一戰成名 「黑暗面」兜售作案教學 世界新聞網
TCA打造COMPUTEX CYBERWORLD線上展平台 助攻企業與新創突破疫情掌握商機 商業周刊
亞洲指標新創展會六月線上登場 聚焦AI、健康照護、XR、資安與物聯網 24個主題館超過350家新創團隊共同展出 中央通訊社
從企業資安直通國安的零信任架構 iThome
南投女轉發假消息「每人補助疫情援助金1萬」 遭法辦 ETtoday新聞雲
SonicWall修補網管軟體指令執行漏洞 iThome
全球疫苗和檢測孔急 假貨滿天飛 自由時報電子報
繼續閱讀女藝人澄清:我沒有代言血氧機! 😲名嘴表示那個下殺 10/1 的防疫面罩,是盜圖🤯
自從台灣防疫警戒提升,詐騙集團大量在入口網站、臉書及LINE等平台上刊登廣告,聲稱可購買防護面罩、血氧機與防飛沫外套等熱門防疫商品,打著「台灣加油」或是「低價促銷」等字眼,並搭配假冒官方網站的商品圖片,企圖誘騙民眾上鉤,進入以假亂真的一頁式詐騙網站。光是短短兩周內就偵測到高達75萬的惡意詐騙網址。
你相信 Google 找到的都是真的?! 山寨網頁搶搜尋排名,當心詐騙「找」上門。有網友爆料搜尋排名前面,找到幾乎一模一樣的假知名購物網,騙信用卡,本文教大家如何避免掉入網路搜尋詐騙陷阱六個要訣。

◾本文重點:
📌林心如澄清:我沒有代言血氧機
📌防疫物資詐騙湧現,兩週測得75萬筆惡意網址,夏普防疫面罩下殺10/1?盜圖販售
📌你相信Google找到的都是真的?! 山寨網頁搶搜尋排名,當心詐騙「找」上門
📌網友爆料搜尋找到相似度超高的假知名購物網,騙信用卡
📌搜尋” LINE”,跳出假冒 LINE 網路釣魚詐騙網站,意圖盜帳號密碼!
📌避免掉入網路搜尋詐騙陷阱六個要訣
看準民眾憂新冠「快樂缺氧」猝死,詐騙集團到處刊登血氧機廣告,發災難財。
林心如日前在臉書呼籲民眾:「近來疫情嚴峻卻有不法商人濫用我的肖像販售血氧儀,本人在此特別澄清,希望不要有人受騙上當。」其中有近期因疫情升溫而跟著「快樂缺氧」議題受關注的血氧機,讓林心如氣到發文澄清。但有不少名眾已經上當。

粉絲團有人留言:
我下單買了耶⋯⋯
我收了也拆了…..而且居然還有裝電磁的,整個很lo⋯⋯第二次被網路廣告給騙的商品
防疫商品相關網路詐騙,兩週測得75萬筆惡意網址,民眾爆料,有詐騙集團盜用某商城圖片,在臉書社團、line群組魚目混珠,號稱日本正貨,以10分之一不到的價格銷售夏普防疫面罩,以為搶到便宜的民眾紛紛上鉤。有商城發表聲明指出,其他平台上如果出現寶傑同款圖片,都是非法盜圖!相關報導:太可惡!郭董夏普面罩太夯 不肖社團掛羊頭賣狗肉謀利
這些工具原本是為了資安研究和其他正當用途而開發。但網路犯罪集團卻找到了方法將它們用於勒索病毒攻擊。到底有哪些工具以及它們如何變成武器的呢?

隨著勒索病毒 Ransomware (勒索軟體/綁架病毒)集團不斷擴充軍備,一些潛在的受害企業正面臨越來越高的風險,一旦遭到攻擊就可能帶來嚴重後果。當企業遭到勒索病毒攻擊,除了動輒損失數百萬美元之外,還會造成電腦系統無法使用,甚至導致機敏資料外洩。
近期的勒索病毒攻擊絕大多數都使用雙重勒索手法,一方面將企業的檔案加密,另一方面威脅要將這些資料公開。根據我們的資安預測報告指出,照這樣下去,勒索病毒威脅在 2021 年將更加惡化,因為它們將更具針對性,且會出現更多新的家族 (如 Egregor)。今年,網路犯罪集團將持續利用合法工具來輔助他們發動勒索病毒攻擊。
這些工具本身並非惡意程式,它們大多是為了協助資安研究人員或提高程式效率而開發。但就像許多其他技術一樣,網路犯罪集團就是有辦法找到不法用途,使它們最後成了勒索病毒攻擊、甚至是其他網路攻擊常見的幫兇。英國國家網路安全中心 (National Cyber Security Centre,簡稱 NCSC) 也在一份報告中列舉了這些工具。
網路犯罪集團之所以會在勒索病毒攻擊當中使用這些合法工具的原因有許多,其中之一就是因為這些工具原本就不是惡意程式,因此容易避開資安軟體的偵測。其次,它們大多屬於開放原始碼工具,因此一般大眾都能免費取得與使用。最後,這些工具的強大功能讓資安研究人員很方便,但對犯罪集團來說又何嘗不是,所以也因此讓這些工具成了雙面刃。
本文探討幾個經常遭歹徒利用的合法工具:Cobalt Strike、PsExec、Mimikatz、Process Hacker、AdFind 與 MegaSync。
繼續閱讀網路駭客與資安團隊間貓捉老鼠的遊戲隨著最新勒索病毒的發展而持續下去。
在今日,世界各產業都在積極地部署先進的防禦技術,這也讓駭客不得不轉變攻擊手法。新的攻擊更加具有針對性和隱蔽性,讓現今的勒索病毒 Ransomware (勒索軟體/綁架病毒)比過去任何時候都更難以被發現和阻止。
Trend Micro Vision One™ 協助客戶解決了此問題,它能夠關聯整個環境內的可疑活動,在勒索病毒植入前先識別並阻止攻擊者在網路內進行橫向移動。

今日的勒索病毒會利用合法工具來隱匿其在受害者網路內的活動。這些工具本身並非惡意軟體。它們的功用其實是為了幫助資安團隊,但駭客已經發現如何濫用它們的方法。
這些工具對駭客來說很有吸引力,原因如下:
🔴 可能不會被偵測為惡意
🔴開放原始碼而容易取得
🔴這些工具對資安團隊帶來的好處對駭客來說一樣有用