《資安新聞周報》這 61 組弱密碼,恐成挖礦病毒利器/25%的網釣郵件可以躲過Office 365內建的安全機制/AI化太低? 台灣企業態度仍趨保守

本周資安新聞週報重點摘要,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。

資安趨勢部落格一周精選

媒體資安新聞

密碼1234?恐成挖礦病毒攻擊利器   三立新聞網

趨勢科技共同成立的工業物聯網公司 TXOne Networks   電子時報

勒索病毒持續「變種」攻擊 企業應加強資安與備份      工商時報電子報

【Pwn2Own 直擊】駭進 Tesla Model 3 開回家!一窺「真槍實彈」的頂尖駭客競賽       LineToday

2018 年Cloud App Security 攔截 890 萬次 Office 365 內建防護擋不住的高風險電郵  資安趨勢部落格

IE 驚爆漏洞!就算沒設成預設瀏覽器,駭客還是可以竊取你的檔案 科技報橘

世界最大暗網市場「夢想市集」 將於4月30日關閉    自由時報電子報

定位技術盯上聊天軟體 我們的個人隱私該如何守護      新浪網(臺灣)

手機App資安黑洞!讓蝦皮和YouTube讀你的簡訊和通訊錄,你也按下「同意」了嗎?        天下雜誌網

5招拆解Facebook詐騙 別再上當了  中時電子報網

偷渡式下載 微軟 微軟發布年度資安回顧報告,強調偷渡式下載攻擊在亞太最猖獗,臺灣是最嚴重的地區        iThome電腦報周刊

5G商轉全球開跑 IT大廠將群聚COMPUTEX搶攻IoT等商機 MoneyDJ 理財網

小型無人機的國家安全問題與因應    台灣新社會智庫

【臺灣資安大會直擊】研發用端點電腦可能存在難以掌控的內部威脅,精品科技呼籲要強化相關管制措施        iThome

機場安檢是求心安? 傳奇密碼學大師:別輕信物聯網  商業週刊

趨勢科技與 Luxoft 合作打造連網汽車資安防護      資安人

物聯網資安立法及智慧城市韌性應用分析        科技新報網

ICANN:台灣網路治理的開放與發展 值得亞太各國政府借鏡        自由時報電子報

secutech 2019:融合AI與物聯網的智聯安防應用大展    全球安防科技網

小心,Google Play上有假的Instagram助手程式      iThome

AdBlock Plus廣告過濾外掛漏洞可被執行惡意程式碼       iThome

Dragonblood 影響 Wi-Fi WPA 密碼安全,Wi-Fi 聯盟已經著手處理      科技新報網

Google新推出多種身份驗證與存取控制功能,助企業部署零信任安全架構        iThome

川普:美國 5G 網路必須安全牢固,以免遭受敵人攻擊        Money DJ

美國 臉書又爆全球大當機 今年第三次 原因未公布      經濟日報(臺灣)

微軟客服人員遭駭,致部份Outlook.com郵件用戶帳號資訊外洩        iThome

微軟疑淡化郵件服務被黑事件 知情者:實際情況更嚴重 新浪網(臺灣)

Windows安全修補造成跑部份防毒軟體的Windows 7 PC、Server 2012當機或無法重開機       iThome

微軟Patch Tuesday修補兩個已被開採的Windows漏洞   iThome

網路恐攻?駭客集團入侵 美國警察、FBI上千筆資料外洩    匯流新聞網

多款企業等級的VPN應用允許駭客繞過身分認證,思科、Palo Alto Networks及Pulse Secure被點名        iThome

亞桑傑被捕後 厄瓜多遇4000萬次駭客攻擊    中央廣播電臺

維基解密創辦人 亞桑傑被捕  躲厄瓜多使館七年 政治庇護遭撤銷 英警進入逮捕 美國要求引渡 聯合報

Google將讓Android 7以上手機當2FA安全金鑰      iThome

Google Cloud NEXT Day 2 資安、智慧分析扮要角     電子時報

FB 與 IG大當機  無法登入與更新 小工具也同樣失效   電腦王阿達

25%的網釣郵件可以躲過Office 365內建的安全機制       iThome

趨勢科技發表創新技術,提升Google Cloud Platform、Kubernetes與G Suite Gmail安全   T客邦

繼續閱讀

貌似空白的 excel 工作表,開啟前注意三件事,嚴防內嵌AutoHotkey惡意腳本攻擊

趨勢科技發現了一個可能利用合法腳本引擎AutoHotkey加上惡意腳本的針對性目標攻擊(Targeted attack )。此腳本會偽裝成電子郵件內的附件檔(Military Financing.xlsm)。使用者需要啟用巨集功能才能完全開啟檔案,接著會用AutoHotkey載入惡意腳本來避免被偵測。它還可以讓駭客竊取某些資訊,甚至下載TeamViewer來取得對系統的遠端控制能力。目前尚未確認此攻擊的目的。但因為其具備網路間諜能力,除了可能發動 針對性目標攻擊(Targeted attack ) 外,也可能散播勒索病毒和挖礦病毒。

該電子郵件附加的Excel檔案標題(Foreign Military Financing (FMF))以美國國防安全合作局的一項計劃命名, 內含兩個表單,其中一個以“ ”(空格)命名。趨勢科技提醒開啟附件前注意三件事:

  1. 下載和開啟附件檔前要先檢查寄件者、標題和本文是否有任何可疑之處。
  2. 記得檢查附加檔副檔名,確認是否跟郵件內容一致。
  3. 要啟用內容以打開檔案前請檢查可疑徵兆,如要求使用者啟用巨集的內容或顯示為空白的內容。

啟用巨集來開啟xlsm檔案時,就會被植入合法腳本引擎AutoHotkey以及惡意腳本

當使用者啟用巨集來開啟xlsm檔案時,就會被植入合法腳本引擎AutoHotkey以及惡意腳本。AutoHotkey載入惡意腳本後會連到C&C伺服器來下載並執行其他腳本來回應伺服器的命令。根據我們的觀察,它最終會下載並執行TeamViewer來取得對系統的遠端控制能力。但根據從C&C伺服器接收的命令,它可以下載並執行其他腳本。

https://blog.trendmicro.com/trendlabs-security-intelligence/files/2019/04/figure-1-attack-chain-starting-with-the-arrival-of-the-email-with-the-malicious-attachment-640x480.jpg

圖1. 攻擊鏈從夾帶惡意附件檔的電子郵件開始

企圖魚目混珠的Excel空白檔案

繼續閱讀

[教學] 使用 趨勢科技安心 Pay 保護個資不被側錄 網路購物輕鬆買 ~ 敗家沒壓力

常在我們這邊活動的朋友可能會知道

我們有在經營一個不公開社團 狐說之網路特價快速報

01

在這裡我們分享了許許多的網路特價~來讓大家傷害自己的錢包

但之前有人私訊我們說~他點了我們的特價連結之後被盜刷了

對此~一直很在意大家資訊安全的我們決意來幫助大家,如何能更安心的在網路上購物

首先當然不要去知名度不夠的網站

再來就是注意自己電腦的瀏覽器是否被安裝了某種不安全的外掛元件

因為多數被盜取的信用卡號或是個資就是利用這些不安全元件盜取出去的

少數對電腦系統有一定了解程度的朋友只要提點到這裡就可以了

接下來是幫不知道該怎麼做的朋友找解法

如果你沒有把握自己要瀏覽的購物網站是否安全

可以使用 趨勢科技 PC-cillin 中所附帶的 安心 Pay 功能來做保護

這個功能在您安裝完 PC-cillin 後就會在您的電腦桌面處建立一個啟動快捷

點我前往取得 趨勢科技 PC-cillin )

02

從過去傳統的網路購物,甚至到購買無實體光碟的遊戲、APP 甚至是虛擬點數的交易盛行

繼續閱讀

《看漫畫談資安》媽媽,上傳爆笑小孩照片,可能會讓孩子爆氣

未經同意擅自公開親友的照片,有何風險?

對青少年而言 Instagram (IG) 或 Twitter、Facebook、LINE 是再熟悉不過的社群媒體, 不過由於上傳分享照片非常便利,往往對個人隱私也容易欠缺考量,忽略了未經許可的情況下公開他人的隱私可能會引起的糾紛。
媽媽們也要注意那些「讓你笑到流淚」的孩子生活照,可能也會破壞親子關係喔~

母親上傳兒子照片遭提告   

義大利媒體 《Avvenire》 報導,一名16歲男性青少年指控,母親未經他同意時常在臉書分享他的照片,不僅如此,還鉅細靡遺描述他的私人生活,溝通無效後,決定對母親提告。最後法官下令,母親必須限期刪除所有有關兒子照片,否則將判處1萬歐元 (約台幣35萬) 罰金。
相關報導:
孩子搜尋自己名字超震驚!從超音波照開始..父母已把一生發佈網路
網上勿隨便秀寶貝 孩童意願及資安不可忽 

繼續閱讀

網路風險指數(CRI) – 給資訊安全長和 IT 安全團隊的指南

趨勢科技和波耐蒙研究所 (Ponemon Institute) 合作,制定出新的網路風險指數 (
Cyber Risk Index- CRI),以協助資訊安全長(CISO)及其 IT 安全團隊,更清楚了解相較於同規模和同產業的其他類似企業,自身目前的網路風險程度。這項 CRI 指數是根據波耐蒙研究所進行的問卷調查,調查對象為美國小型、中型到大型企業中的一千多位 IT 專家,並著眼於兩個面向:各組織保護其資料和系統之能力程度,以及目前針對組織攻擊的各種威脅。我們的計畫是每六個月彙整一次 CRI,以取得趨勢資料,檢查 CRI 是否隨時間改善。

CRI 採用 -10 到 +10 的分數量表,-10 代表風險最高,+10 則代表風險最低。結果顯示整體而言,企業的網路威脅風險升高,分數為 -0.15。我們還根據公司規模細分結果,資料顯示小型企業承受較高風險,分數為 -0.59。

好消息是大型企業公司的表現落在中度風險指數等級。依據產業細分結果時,對於問卷調查回應足夠,得以取得良好統計平均數值的產業,皆顯示出升高的風險等級,而服務業、公部門、零售業、醫療與製藥產業的相關風險最高。

以下根據所有受訪者的調查回應,列出一些值得關注的結果。

網路攻擊很可能發生

接下來的 12 個月中,客戶資料洩漏的可能性:

  • 77% 可能性接下來的 12 個月中,關鍵資料 (IP) 洩漏的可能性
  • 80% 可能性接下來的 12 個月中,成功發動一次 (含) 以上網路攻擊的可能性
  • 80% 可能性
繼續閱讀