Sunday 30 August 2015

趨勢 發表2015 Q2資安季報 公家機關、公共建設與ATP成為熱門目標


2015 年第二季充斥著各種重大漏洞和駭客攻擊,網路犯罪集團的攻擊手法越來越出人意料,並且開始滲透及攻擊一些人們通常毫無警覺的生活科技。 趨勢 科技技術長 Raimund Genes 指出:「第二季,我們發現威脅情勢開始轉變,網路犯罪集團的技巧越來越純熟、越來越有創意,除了強化現有攻擊手法之外,更將手法應用到新的途徑。一般社會大眾再也不能輕忽網路犯罪威脅的存在。本季我們已見識到網路攻擊的破壞潛力,它們已不再只是單純的軟體問題,就連飛機、智慧型汽車以及電視台都可能遭到攻擊。」 駭客開始採取更有策略的作法與更純熟的技巧,並且更仔細篩選目標來提升其成功率。幾種傳統手法的攻擊案例暴增,即反映出這個現象,例如:採用 Angler 攻擊套件的案例增加 50%、漏洞攻擊套件整體威脅數量增加 67%、CryptoWall 勒索軟體受害目標多數集中在美國 (占 79% 的感染案例) 等等。 此外,政府機關也在第二季見識到網路攻擊的驚人威力,美國國稅局 (Internal Revenue Service,簡稱 IRS) 和美國人事管理局 (OPM) 分別在五月和六月發生大規模資料外洩事件。OPM 外洩事件是至今有史以來規模最大的一起資料外洩,約有 2,100 萬人身分識別資料遭到曝光。其他政府機構也同樣遭到各種威脅攻擊,包括:採用巨集惡意程式的APT攻擊、新的幕後操縱 (C&C) 伺服器,以及 Pawn Storm 持續利用最新零時差漏洞發動攻擊。 報告中並指出竊取個人機密資料的利益驚人,德國單筆PayPal 個資售價更可高達美金250元﹗相關黑市價格請參考下表: 以下是該報告的重點摘要: 駭客攻擊造成公共建設停擺 新聞媒體網路、民航客機、自動化運輸系通與家用路由器,不僅面臨惡意程式感染的風險,更面臨實際生活上的不便和威脅。 網路犯罪個體戶因勒索軟體和 PoS 攻擊的成功而崛起 個人駭客 Lordfenix 和 Frapstar 所散布的 FighterPoS 和 MalumPoS,以及 Hawkeye 鍵盤側錄程式攻擊,證明了就算是網路犯罪個體戶也有能力在今日造成重大衝擊。 政府機關對網路犯罪展開反擊 國際刑警組織 (Interpol)、歐洲刑警組織 (Europol)、美國國土安全部 [...]
繼續閱讀: 趨勢 發表2015 Q2資安季報 公家機關、公共建設與ATP成為熱門目標


More...


via Singapore Cosplay Forum by SGCafe - VR-Zone http://ift.tt/1UgJ86R

No comments:

Post a Comment