《資安新聞周報》蘋果T2晶片藏有資安漏洞!/企業伺服器藏挖礦軟體 成網路犯罪溫床 /《原神》遭韓網友踢爆藏後門程式

本周資安新聞週報重點摘要,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。

這張圖片的 alt 屬性值為空,它的檔案名稱為 NEWS-R-1024x738.png

資安趨勢部落格一周精選

媒體資安新聞精選

研究人員曝蘋果T2晶片藏有資安漏洞!Mac用戶自保防駭用這招      自由時報電子報

數位身分證將啟動 內政部:明年7月全面換發      新頭殼

趨勢發現企業內部及雲端伺服器成為犯罪地下市場商品        電子時報網

Trickbot殭屍網路遭不明人士襲擊搞破壞  iThome

中國駭客入侵臉書用戶帳號以張貼非法廣告    iThome

英語和資安跨域結合 教育部學習平台推競賽  中央通訊社

調查:企業伺服器藏挖礦軟體 成網路犯罪溫床      台灣蘋果日報網

國內人力銀行傳有536萬筆個資外洩,104公告說明,遭公布35筆是2013年舊資料        iThome

104、1111會員個資流向暗網,近百萬人身份證、住址全曝光!駭客為何專攻求職網?    數位時代

繼續閱讀

沒簽到就會被管理員踢除?他們的背後目地到底是什麼?

沒簽到就會被管理員踢除?他們的背後目地到底是什麼?


在臉書社團上,管理員時常會利用「簽到」的方式,要求社員在一定期限內留言「+1」的方式,來剔除社團中的幽靈人口以及假帳號。有詐騙集團利用了這一點,假扮成社團管理員進行「假簽到」,用簽到名義引誘臉書社團成員加入毫無關係的「Line群組」或是「LIne帳號」,你知道他們這麼做的目的,其實就是為了要竊取你的個資嗎?如果不想要個資被外洩,趕緊往下看吧!

繼續閱讀

《資安漫畫》偽裝成宅配的不在府通知簡訊,四種網拍宅配包裹騙術

明明沒訂貨,卻收到「快遞包裹已發,請您查收」的簡訊,這是怎麼回事?

新北市42歲戴姓男子,和19歲王姓男子,涉嫌利用「釣魚簡訊」,通知民眾「貨品已派發、請查收」,趁機植入木馬程式,竊取某銀行網銀帳密,和信用卡用戶的個資。

黑貓宅急騙,你宅配,我就騙!


去年出現了一波跟黑貓宅急便相似度極高,但網址不一樣的詐騙網站,網站無法訂購與查看商品 。但網址不一樣的詐騙網站,網站無法訂購與查看商品,該網站唯一能連結進去的是「會員登入」以及「包裹查詢」,知道詐騙集團要騙的是什麼了吧!

繼續閱讀

攻擊台灣能源產業、全球逾百家機構受駭的APT41 組織,五名中國駭客遭美起訴

9 月 16 日美國司法部宣布將起訴五名中國人民 ,他們涉嫌駭入美國境內及海外超過 100 家機構。其攻擊目標遍布各種產業,從電玩遊戲公司、電信業者,到大學與非營利機構。這五名嫌犯據稱與 APT41 駭客集團有所關聯。今年五月,趨勢科技才發現專門以資料庫和郵件伺服器為加密目標的 APT41集團涉及某些針對台灣企業的勒索病毒攻擊, 也使用勒索病毒攻擊某個專門對抗貧窮的全球非營利組織的網路。截稿前為止,他們仍在逃亡,但已有兩名馬來西亞人民因協助這批駭客而遭到逮捕。 

從美國司法部所公布的三份起訴書可看出該集團的惡意活動類型相當廣泛,例如虛擬加密貨幣挖礦( coinmining )勒索病毒Ransomware (勒索軟體/綁架病毒)攻擊。大部分的活動大多是為了牟利,但也有少部分是間諜活動。 

司法部官員表示,該集團在成功入侵之後,會竊取原始程式碼、客戶帳戶資料,以及個人身分識別資訊 (PII)。其他重要犯罪行為還有:修改遊戲內物品數量來詐騙遊戲公司、使用勒索病毒攻擊某個專門對抗貧窮的全球非營利組織的網路。

駭客所使用的多是公開的漏洞攻擊手法與常見的漏洞,詳細資訊可參考官方報告。此外,也運用精密的駭客手法來駭入並常駐於受害者的電腦網路內。官方報告描述了該集團如何運用「供應鏈攻擊」手法,他們會先駭入軟體供應商,然後再修改他們提供給客戶的程式碼。這樣歹徒就能駭入廠商的客戶,進一步拓展勢力範圍。 

這已經不是第一次 APT41 駭客集團受到嚴密的關注,該集團早已活躍好一陣子。今年五月,趨勢科技才發現該集團涉及了某些針對台灣企業的勒索病毒攻擊。這個我們命名為「ColdLock」的新勒索病毒家族,專門以資料庫和郵件伺服器為加密目標,所以破壞力不容小覷。

繼續閱讀