资安一周[1126-1202]:恶名昭彰的Mirai又出来作祟,德国电信遭侵袭

德国电信90万台家用路由器遭Mirai病毒侵袭而停摆
Deutsche Telekom AG
重点新闻(11月26日-12月02日)
德国电信90万台家用路由器遭Mirai病毒侵袭而停摆
德国电信(Deutsche Telekom)坦承旗下90万名客户所使用的特定DSL路由器于本月27日和28日遭到恶意程式的攻击,造成这些路由器无法连网,德国资安联邦办公室(BSI)则说,这只是该恶意程式发动全球攻击的一环,并非锁定德国电信,且始作俑者就是近来恶名昭彰的僵尸病毒Mirai。德国电信表示,受影响的为旗下2,000万名固网用户中使用特定路由器的90万名,骇客企图攻击路由器的远端管理界面,并尝试散布Mirai病毒,虽然骇客并未得逞,却造成路由器无法连网,同时波及相关的网络与电视服务。更多资料
40万装置的Mirai僵尸大军竟然上网公开出租
电脑暨安全资讯网站Bleeping Computer近日披露 ,已有两名骇客在网络上叫卖基于Mirai恶意程式的僵尸网络,可供租赁的Mirai僵尸网络已搜罗了40万个装置,客户可自行选择DDoS攻击规模的大小,若租赁5万装置且持续两周的攻击费用为3,000~4,000美元(台币约9.6万至12.8万元)。报导指出,骇客发现了新的Mirai感染途径,除了利用Telnet暴力破解物联网(IoT)装置密码之外,Mirai变种还能开采装置上的零时差漏洞,同时可伪造僵尸装置的IP以绕过某些DDoS防御系统。更多资料
英国通过调查权力法案,让政府监控民众合法化
英国女王伊丽莎白二世近日签署了英国国会所提出的调查权力法案( Investigatory Powers Act),意谓着它已成为英国的正式法规,将合法化英国政府监控当地民众的许多行为。该法案要求网络及电信业者必须储存使用者的网络浏览纪录长达12个月,并在必要时供应给警方、安全局与政府机构,同时也允许警方及安全局骇进电脑及电话网络以搜集大量的通讯资料,还可在法官的同意下检视记者的通联纪录,英国卫报(The Guardian)说,这等于是将英国的调查报导判了死刑。更多新闻
澳洲线上普查遭DDoS攻击挡不住,承包商IBM认赔和解
澳大利亚政府首度采行的线上人口普查计划,在8月上线时遭遇DDoS攻击导致系统中断运作,经过3个月的检讨,澳洲政府宣布与主承包商IBM达成和解,由IBM吞下相关损失的主要部分。澳洲首相Malcolm Turnbell表示,IBM已就承包自澳大利亚统计局的人口普查专案,与政府达成和解,尽管和解内容为机密,但他表示和解条文绝对包括负担相关事件造成的支出。该件人口普查专案由IBM负责的部分,合约价值约960万澳币(约合新台币2.27亿元),但业主澳大利亚统计局估计,因攻击造成的连带损失总计高达3,000万澳币(约合新台币7.1亿元)。更多新闻
旧金山轻轨售票系统遭勒索软件挟持,官员宁可免费也不付赎金
美国旧金山市交通局SFMTA于26日传出遭到骇客入侵,员工的电脑屏幕上出现“你已被骇”的字样,也导致轻轨售票系统失灵,迫使当局一度开放票闸出入口让乘客免费进出以减少对交通的冲击。旧金山市交通局坦承遭骇客加密系统,影响900台电脑,但没有证实遭勒索的金额是否为100比特币。骇客宣称握有约30GB的SFMTA内部资料,内含合约、 员工与客户资讯,若SFMTA不付赎金便要公布。但该局官员强调,从未想过要支付赎金, 解决之道是仰赖内部的IT团队利用备份功能回复系统。更多新闻
日本防卫省军用通讯基础设施传遭骇,内部机密资料恐已外泄
本月28日惊传日本防卫省(等同台湾国防部)网络系统遭骇客入侵,瞄准防卫省网络系统的漏洞,透过学术网络系统,对防卫资讯通信基础设施(DII)进行大量攻击,并侵入陆上自卫队内部网络系统。由于,骇客攻击手法相当精准,没有留下任何攻击的痕迹,怀疑这次攻击有国家层级的组织参与。目前,尚未知道遭到网络系统攻击的伤害情况,但陆上自卫队的内部资料可能外泄出去。负责资讯安全的防卫省审议官斋藤雅一表示,这起网络攻击事件属于个案事件,还不方便做出任何的回应。部分自卫队干部认为,这对于国家安全而言,是个相当致命的攻击,要尽快采取相关的措施,避免再次发生同样的网络攻击事件。更多新闻
金钥恶意木马Gatak从攻击个人转向锁定企业,医疗、保险业成主要目标
赛门铁克近期发现,过去锁定个人攻击,暗藏在盗版软件破解金钥中的恶意木马程式Gatak,近这两年逐渐改变攻击对象,转向感染多国家的企业,目前发现遭感染的电脑有62%是企业内部电脑,其中40%受害电脑来自医疗业,次多是保险业。赛门铁克指出,攻击者似乎想要感染职业专业性相对较高的电脑,但是目前无法得知为何攻击者进行攻击的目的,以及如何从中获取何种利润。赛门铁克认为,因为医疗业、保险业拥有详细个资,为了窃取这些个资才锁定这两个行业。更多资料
不满奥国武器禁运决议,土耳其骇客对奥国外交部官网发动DDoS攻击
奥地利外交部官方网站于当地时间25日遭受大规模DDoS攻击,从当地时间18点30分到23时00分这段期间该网站无法进入。土耳其骇客组织Aslan Neferler Tim声称,这起DDoS攻击是由他们发动,发动理由是报复奥地利议会通过一项对土耳其实施武器禁运的决议,所以决定在奥地利外交部网站进行攻击。起初,外交部发言人Thomas Schnoell否认为骇客所攻击,而是技术性的问题,之后在26日承认为来自土耳其骇客组织攻击,间接承认这起事件就是由Aslan Neferler Tim骇客组织攻击。更多资料
英国民众今年已付出450万英镑勒索软件赎金
根据英国警方的抗诈骗专案Action Fraud统计,2016年至今,已经有至少4,000名英国民众向警方通报其电脑感染勒索软件,并已付出总额达430万英镑(约合新台币1.7亿元)的赎金。Action Fraud在10月时也曾公布对英国民众进行的调查,发现有高达3%的受访者表示曾经遭受勒索软件攻击,是各种线上攻击中,成长最快的类型之一。Action Fraud官员表示,会透过与防毒软件产业合作,以及加强取缔发动攻击的域名、服务器与网络等方式,对抗相关攻击。更多新闻
欧盟遭大规模DDoS攻击导致网络连线停摆数小时
欧盟近日遭到大规模的DDoS攻击,使欧盟的内部网络连线受到影响数个小时,使欧盟内部营运作业受到影响。欧盟发言人证实了遭到DDoS攻击,但向媒体强调这起攻击事件并没有造成资料外泄,虽然网络连线速度受到影响,但在尚未造成服务中断前就已被成功阻止了。不过,欧盟员工向媒体透露网络连线停摆共发生两次影响长达数个小时,使员工无法完成工作。目前这起攻击背后的动机,以及攻击者的身份尚未明朗,据了解,欧盟宣称已控制灾情,内部并已展开调查。更多新闻
