APP下载

资安一周第94期:勒索软件大肆攻击关键基础设施。商业电子邮件诈骗盯上国家投资基金

消息来源:baojiabao.com 作者: 发布时间:2026-08-28

报价宝综合消息资安一周第94期:勒索软件大肆攻击关键基础设施。商业电子邮件诈骗盯上国家投资基金
图片来源: 

Grsecurity

0514-0520 一定要看的资安新闻

 

#勒索软件攻击  #特定目标攻击

调查局证实,近期多起台湾企业遭受勒索软件攻击事件是特定骇客组织发动

自5月4日到5日,台湾两大石化公司与高科技制造厂接连受到网络攻击,再加上时间点接近20日总统就职日,很难令人不禁联想是目标性攻击,但真是如此吗?法务部调查局于15日对外说明处理状况及骇客攻击过程,他们表示,近期针对台湾企业的勒索软件攻击事件,是由中国-资助的骇客Winnti(或称为APT 41)所为,而且还有10家企业也被锁定,成为该组织下一波攻击的目标。详全文

图片来源:法务部调查局

 

#BEC诈骗

台银海外分行爆发商业电邮诈骗,金管会要求加强控管

因武汉肺炎疫情蔓延,使得许多员工在家上班,而疏于防范歹徒的诈骗电子邮件。例如,台湾银行洛杉矶分行向金管会通报4月24日爆发的资安事件中,该分行行员收到往来客户指示汇款转账的电子邮件,并未充分确认客户的电子邮件信箱及汇款资料的正确性,便执行转账作业,导致遭到诈骗约45万美元,相当于新台币1,350万元。金管会在接获通报后,也要求各银行必须要落实相关的资安及内控要求。

一名不具名资安顾问认为,电子邮件是企业连系的重要管道,此事不应该以在家上班模糊事件焦点。他建议银行可以师法国外,透过检查电子邮件网域的作法(DMARC),来降低用户面临钓鱼邮件受骗的概率。详全文

 

#BEC诈骗

挪威国家投资基金遭BEC诈骗,被盗走千万美元

骇客进行商业电子邮件诈骗的目标不只是一般企业,如今也盯上了国家投资基金。例如,挪威的国家投资基金Norfund于5月13日坦承,他们遭遇商业电子邮件诈骗,损失1千万美元,而且是在骇客再度犯案时,才发现已经受骗。

根据初步调查的结果显示,骇客先是借由Norfund外泄的资料,长期观察该单位与柬埔寨一家小额信贷公司之间的邮件往来,来伪造文件与支付细节。等到时机成熟,骇客于3月16日诱导Norfund将1千万美元汇入与该信贷公司同名的账号,得手后随即将钱转移到墨西哥,后来骇客于4月30日故技重施,Norfund才察觉有异。详全文

图片来源:Norfund

 

#勒索软件  #医疗产业

美国大型医疗照护业者Magellan Health遭勒索软件攻击

擅长使用勒索软件发动攻击的骇客,不仅大肆锁定医疗产业下手,而且也打算一并窃取机密。美国有一家医疗照护业者Magellan Health就因此受害,他们于5月12日坦承遭到骇客入侵,骇客先是在4月6日假冒成客户,透过钓鱼邮件取得凭证,于11日展开勒索软件攻击,并且在加密档案前,从该公司的服务器上窃得机密资料。

不过,该公司在去年下半就遭到网络攻击,影响旗下3家子公司,与本次事件之间也有共通点,那就是骇客都是利用钓鱼邮件做为入侵的管道。详全文

 

#勒索软件  #金融产业

自动柜员机制造商迪堡多富受勒索软件攻击,表示没有付赎金向骇客低头

近期骇客锁定跨国大型企业,发动勒索软件攻击的情况,可说是相当频繁。像是资安部落格Krebs on Security揭露,针对大型自动柜员机制造商迪堡多富(Diebold Nixdorf)发动的勒索软件攻击事故,造成该公司部分营运受到影响,并指出发动攻击的勒索软件是ProLock。迪堡多富对于此事也做出回应,他们表示,于4月25日傍晚发现公司的网络异常,怀疑是遭到勒索软件攻击,随即进行相关处理程序。该公司说,本起事件只有影响合作厂商的网络,没有波及自动提款机与客户网络。同时,他们也没有依据骇客要求,支付赎金换回档案。详全文

 

#勒索软件

纽约知名法律事务所遭勒索软件入侵,危及明星合约

为演艺界服务的企业,也成为骇客下手的目标。根据娱乐新闻网站Variety报导,专门服务媒体及娱乐业的法律事务所Grubman Shire Meiselas & Sacks,疑似遭到勒索软件攻击,骇客宣称握有756GB知名艺人资料,要胁法律事务所支付高额赎金,否则将公布艺人个资及合约等敏感资讯,后来,该法律事务所也证实遭到攻击。

资安公司Emsisoft则在暗网的论坛上发现其他事证,因为有人宣称从这间法律事务所取得大量一线艺人资料,Emsisoft研判,张贴这则讯息的人,就是勒索软件Sodinokibi(又称REvil)背后的骇客组织。详全文

 

#漏洞揭露  #硬件漏洞

配备Thunderbolt埠的个人电脑含有无法修补的安全漏洞

随着Thunderbolt埠越来越普遍,这种界面存在的资安漏洞开始受到重视。荷兰安荷芬理工大学(Eindhoven University of Technology)的研究人员揭露,Thunderbolt界面含有安全漏洞,只要骇客能实体接触装置5分钟,就能读取及复制装置上的所有资料,他们将这一系列漏洞统称为ThunderSpy。

研究人员警告,Thunderspy不仅无法借由软件修补,还可能影响日后的USB 4与Thunderbolt 4,须重新设计芯片才能解决。详全文

 

#漏洞揭露  #开发安全

华为工程师提出的Linux修补程式存在后门,华为急撇清关系

许多IT大厂采用Linux,同时也回馈来强化Linux Kernel的情况,算是相当普遍,但近期有一项名为华为核心自我防护(HKSP)的专案,提供了一批Linux修补程式,被资安研究团队Grsecurity发现当中大有问题,因为里面存在完全欠缺安全防护意识的漏洞,能够被轻易滥用,引发许多开发人员质疑,批评华为释出有后门的修补程式,别有居心。

华为表示,这些修补程式与该公司无关,也没有应用在旗下的产品。提出这些修补程式的作者也感谢Grsecurity的披露,并移除有问题的程式码,强调这是个人的作品。不过,Grsecurity指出,修补程式的作者身份,是华为公司等级最高的首席安全部门成员,即使华为强调与该专案无关,还是很难说服其他开发人员。详全文

图片来源:Grsecurity

 

#资料外泄

新北市国民运动中心防疫表单遭到外泄

新北市公有的运动中心的防疫资料,竟传出公开在网络上的状况,还能随意任人更改。新北市体育处证实此事并表示,此起事件发生在5月13日上午10时36分,淡水运动中心的员工发现,疑似是骇客窜改表单存取权限,导致内容变成公开,他们接获运动中心通报后,已经报警处理,并要求各运动中心检查表单的设定是否出现异常。详全文

 

 

更多资安动态

●黑帽与DEF CON会议改为线上举行
●欧洲超级电脑被植入挖矿程式,数国研究机构遭殃
●华为禁令再扩大,禁止使用美国技术的半导体业者供货
●美国德州司法单位系统遭植入勒索软件

2020-05-21 00:08:00

相关文章