網路犯罪黑市存取服務交易攀升 助長勒索病毒攻擊事件 (2022.01.06)
趨勢科技發布最新研究報告,聚焦近期大量勒索病毒攻擊事件,深入分析背後錯綜複雜的網路犯罪供應鏈。過去兩年由於需求急速成長,許多網路犯罪市場甚至有自己的「存取服務」(Access-as-a-Service,簡稱 AaaS) 交易專區。 趨勢科技…
搜尋
趨勢科技發布最新研究報告,聚焦近期大量勒索病毒攻擊事件,深入分析背後錯綜複雜的網路犯罪供應鏈。過去兩年由於需求急速成長,許多網路犯罪市場甚至有自己的「存取服務」(Access-as-a-Service,簡稱 AaaS) 交易專區。 趨勢科技…
國內知名軟體廠商網擎資訊(Openfind Information Technology, Inc.),日前發表針對亞洲地區所整理的第二季電子郵件威脅樣本報告,並結合針對全球總體進行觀察的 Commtouch 網路威脅趨勢報告,提出以下重點…
繼日前爆發的偽冒新聞電子報的釣魚郵件攻擊之後,駭客最近又鎖定FedEx的快遞追蹤郵件進行攻擊,駭客們透過殭屍電腦寄送帶有FedEx包裹追蹤編號的郵件,告知收件人他們的包裹遞送發生了問題,地址有誤或人名不存在,需要客戶重新確認或需要招領等等。…
資訊安全管理廠商卡巴斯基實驗室發布新型蠕蟲警告,這個新型蠕蟲鎖定MySpace與Facebook的用戶。卡巴斯基實驗室偵測到兩個變種的新型蠕蟲,分別是Networm.Win32.Koobface.a.與Networm.Win32.Koobf…
資訊安全管理廠卡巴斯基實驗室發現感染WMA影音檔案的新型蠕蟲程式。這隻蠕蟲的目標是為了安裝木馬病毒以讓網路罪犯控制使用者的電腦。 這隻被命名為Worm.Win32.GetCodec.a的蠕蟲會轉換mp3檔案,在不需要改變.mp3檔案大小的情…
繼今年上半年圖片型垃圾郵件攻擊之後,近日又出現了新型態的PDF垃圾郵件攻擊手法。PDF垃圾郵件主要是將廣告訊息以PDF附檔形式附加在信件中,穿透現今以內容過濾為主的垃圾信防治機制,造成企業資源與個人時間的浪費。根據Mail2000垃圾信防治…
電子商務解決方案是強化電子商務安全的利器,能讓資安工作更有效率,但是若要提升資安維護品質,強化人員的訓練、設計周詳的流程與挑選適當的自我防禦網路工具,這三樣缺一不可。自我防禦網路架構若能協助企業強化電子商務安全,建構起安全的網路環境,便能讓電子商務發展無後顧之憂!…
據外電消息報導,防毒軟體大廠賽門鐵克(Symantec)的企業防毒產品,目前正遭到一種變形間諜蠕蟲(Spybot)的攻擊,遭攻擊的電腦將有可能被惡意人士接管,或成為殭屍電腦,而該公司的消費者產品諾頓(Norton)系列則未受影響。 這些蠕蟲…
提供網路過濾軟體和即時訊息服務的MessageLabs 6日表示,網路詐騙犯罪已開始轉換通訊工具,漸漸透過簡訊及部落格來引誘瀏覽者掉入陷阱。 MessageLabs技術長Mark Sunner表示,社交性質的網站提供詐騙者一個新的下手管道。…
VeriSign上周表示,今年初該公司的系統承受到較以往規模更巨的攻擊,而且來源不是被綁架的「殭屍」(bot)電腦,而是出自於域名系統(DNS)伺服器。 這是一種新的分散式阻斷服務(DDOS)攻擊,這種攻擊方式用如同網際網路域名系統的伺服器…
Verisign公司的安全首長表示,新型態的阻絕服務攻擊(DOS)已經問世,特別是對於大型系統的威脅將更加嚴重。 Verisign安全長Ken Silva指出,新的DOS攻擊在去年12月底出現,至今年1月達到高峰,一直到四周前漸趨緩和。在不…