假扮 FBI 執法勒索 黑客攻擊秘書最高危

如果有睇電視廣告,一定會對近年「核實電郵者身分,揭穿騙徒真面目」的警方廣告有印象。事實上,今天的黑客跟騙子已經差不多,同樣以博取信任來換取更大利益。Symantec 剛公布的互聯網安全威脅報告(ISTR)就發現,黑客由針對機構管理層(C-Level)改為攻擊保安措施相對較低的秘書或私人助理,甚至有黑客會假扮 FBI 等執法單位,向機構勒索「罰款」,本港機構要留意了。

2013 年黑客著眼在同樣有機會接觸大量公司機密,但保安水平卻較低的秘書或私人助理來攻擊。
2013 年黑客著眼在同樣有機會接觸大量公司機密,但保安水平卻較低的秘書或私人助理來攻擊。(圖片來自政府宣傳片)

 

今年首季已追上去年全年數字

Symantec 互聯網安全威脅報告(Internet Security Threat Report, ISTR)是該公司每年發表的權威資訊保安報告,為公眾及企業提供全球互聯網威脅活動趨勢及分析。Symantec 形容2013年為「超級洩密年」(Year of the Mega Breach),過去一年,網絡罪犯發動了一連串史上最具破壞性的網絡攻擊。報告顯示在2013年,全球資料外洩上升達 62%,洩漏約 5.52 億個身分,總數超過整個北美洲人口。

另外,2013 年全球前八大資料外洩事件中,每一次都造成至少 1,000 萬筆紀錄的損失;相較之下,2012 年卻只有一次相同規模的大量資料外洩事件,反映黑客放棄小額獲利的快速攻擊方式,轉而進行長時間潛伏,準備一次性的大規模攻擊計劃。

而出席發表會的香港電腦保安事故協調中心(HKCERT)高級顧問梁兆昌,更表示 2014 年首季該中心接獲的保安事故案例,幾乎已跟 2013 年全年數字相若。他警告本地機構不要以為只是外國才會受到攻擊,香港同樣也是黑客目標,本地機構不能掉以輕心。

HKCERT 高級顧問梁兆昌表示 2014 年首季接獲的保安事故案例,幾乎已跟 2013 年全年數字相若。
HKCERT 高級顧問梁兆昌表示 2014 年首季接獲的保安事故案例,幾乎已跟 2013 年全年數字相若。

 

秘書、私人助理最高危

Symantec 報告中提到,相比 2012 年黑客針對掌握最多公司機密的機構管理層(C-Level)來攻擊,2013 年黑客著眼在同樣有機會接觸大量公司機密,但保安水平卻較低的秘書或私人助理來攻擊。「由於所有人都知道管理層的 IT 保安重要,所以會花費很多資源在這上面,黑客攻擊自然困難。比較起來,秘書要處理很多機密文件,但卻往往沒有高度的保安措施保護,所以成為捨難取易的黑客針對目標。」Symantec 香港系統工程經理李輝說。

李輝提到,黑客會引誘秘書或私人助理打開夾雜惡意程式代碼的文件,事前會做很多背景資料搜集,例如掌握你的客戶資料和習慣,務求令騙局更逼真。政府廣告裡假扮「陳秘書」絕對不是誇張,而且黑客只是騙秘書「打開文件」,而不是入錢到可疑戶口,秘書相對會戒心較低,成功機會自然更高。

「黑客會夾雜內附惡意代碼的文件在郵件中寄給對象的秘書,然後扮成客戶公司的高層,打電話給秘書要求對方開啟。如果對方不是很熟識的話,秘書可能不想得失客戶下而開啟了文件,那秘書就會中招。惡意程式可能會潛伏偷取機密,亦可以作為跳板入侵機構管理層電腦,秘書在不知情下成為了黑客幫兇。」李輝說。

Symantec 香港系統工程經理李輝表示,惡意程式可能會潛伏偷取機密,亦可作為跳板入侵機構管理層電腦,秘書亦在不知情下成為了黑客幫兇。
李輝表示惡意程式可能會潛伏偷取機密,亦可作為跳板入侵管理層電腦,秘書在不知情下成為了黑客幫兇。

 

假扮 FBI 執法勒索

另外報告中亦到,近年以惡意軟件鎖上受害人電腦的勒索方式有回升趨勢,而且這些黑客不會再假扮防毒軟件引目標安裝,而是假扮成 FBI 等執法機關,要求受害公司「繳交罰款」才能重新開啟電腦,但大多數受害公司在付錢後都無法回復正常的。

「黑客以前會在網站裡彈出警告,說受害人電腦已『中了病毒』,要安裝他們提供的免費防毒軟件才能清除。但其實下載的是惡意軟件,安裝後就會鎖上了電腦,要向黑客繳交贖款才能開啟。但這些案例大多數都是付錢後都不能回復正常的。但由於愈來愈多人知道黑客這種手法,不會再中計,因此黑客就改變做法,假扮執法機關變相勒索。」李輝說。

「現在黑客在目標電腦裝了惡意程式後,就會用『你的電腦用了盜版軟件』或其他名義,鎖上目標的電腦,要求繳交『罰款』才能放行。」李輝說。由於很多公司都擔心被捕和惹上官非,加上沒想過黑客會假扮 FBI 來勒索,加上很多公司都有做過若干可能侵權的行為,心虛之下自然立即付款,讓黑客得逞。Symantec 建議企業教育員工,提供指導方針或防護資訊,以避免中計之餘,也不會自己大意而外洩機構的資料。

 

黑客會假扮 FBI 來勒索,企業不虞有詐就會中招。
黑客會假扮 FBI 來勒索,企業不虞有詐就會中招。

 

訂閱新聞

iPhone 6 模型再現身 弧形屏幕曝光

昨日有傳聞指 Apple 有可能最快在 8 月發表 4.7 吋屏幕的 iPhone 6,有關 iPhone 6 流出的圖片亦越來越多。最新的圖片來自一位多次爆出蘋果堅料的網民 Sonny Dickson,去年他就曾經上傳 iPad mini 和 iPhone 5c 的外殼圖片。

0510-2a

(閱讀全文…)

訂閱新聞

網民求救! 教你自保 : 大量 Google Play 帳號被盜、信用卡狂扣數

使用信用卡消費雖然方便,不過卻存在資料被盜用的隱憂,如果不作好保安,分分鐘會成為下一個受害者。近日在網絡上突然出現了大量 Google 帳號被盜個案,以綁定了的信用卡購入大量遊戲道具,受害者慘被「屈錢」,有的幾千,有的過萬。各位可能在網上已看到,甚至有朋友中了招。今次就帶大家立即了解一下。

MAIN_wm

(閱讀全文…)

訂閱新聞

Red Bull Flugtag 飛行日!unwire 精選周末好去處

今個周末就是母親節,大家與媽媽食完飯後有沒有準備節目呢?相隔 4 年的 Red Bull 飛行日就在今個星期日舉行,不過看來還是會落大雨。參加者都預計會飛落海不怕濕身,但觀眾們怕大雨,小編也精選了一些室內活動呢!

1536625_437661426362005_1064496568_n

 

(閱讀全文…)

訂閱新聞

Renee Li 分享與 Sony Xperia T2 Ultra 的自拍玩樂一天

各位 unwire.hk 的讀者你好,我是 Renee。大家都知啦,女仔鐘意自拍是常識吧!而近年的智能手機鏡頭質素愈來愈好,而且又有好多美顏好玩自拍功能,令我都決定放低部「大牛龜」相機,改用手機拍攝。就好似最近買的 Sony Xperia T2 Ultra,拍攝質素好之餘,又有好多自拍美顏功能同埋拍攝特效,真是好好玩。現在就等我為大家分享如何利用這部愛機影低靚靚自拍相啦!

unwire0018

 

(閱讀全文…)

【親子玩具】Bigshot DIY 自家砌數碼相機

很多人都喜歡砌模型,不知有沒有試過砌數碼相機呢?這部 Bigshot 數碼相機,就好像大家玩模型那樣,從一塊塊零件砌出來的,十分有趣。對小朋友來說,也可啟發他們對科研的興趣,將來隨時成為科學家喔。

 

unwire012

(閱讀全文…)

訂閱新聞

拍拖好去處!中環元創方 PMQ 半天遊

由「前荷李活道已婚警察宿舍」變身成為設計創意新地標的「PMQ 元創方」,經過兩年多的活化工程,已於四月中局部開放。而由4月25日開始的週五、六及日定期舉辦夜市 (Night Market),氣氛十分浪漫,情侶們又有新地標拍拖去喔,這也是難得的本土夜市呢!(文:沙膽yan™)

unwire007

 

(閱讀全文…)

訂閱新聞

Renewal of Evangelion Store!原宿 EVA Store 要搬店了

在原宿開業 3 年的 EVA Store,今日公佈即將搬新店,原宿店只會開到 6 月 1 日!EVA Store 將會從原宿獨立店搬到去池袋 P’PARCO 內,10 月 「Renewal of Evangelion Store」就會開幕。小編去過 P’PARCO,那是 PARCO 的別館,像香港那些金百利商場地方不大。近日越來越多外地人去日本炒樓,難道 NERV 都不敵地產霸權?

1485915_807879095891680_7573898983855786266_o

 

(閱讀全文…)

訂閱新聞

【Unwire TV】著名插畫家 Cuson 即場試畫 + 分享插畫師生涯點滴

在人才濟濟的香港地,要憑藉藝術方面的「一門手藝」成名,確實毫不容易。但在天時、地利、人和、加上自身能力的因素下,Cuson Lo 盧熾剛就突圍而出,成為本地人氣插畫師。究竟當初他是如何入行?要做個出名的插畫師,又要有什麼條件?而且經常有人混淆了插畫師及漫畫家,究竟在他眼中兩者又有什麼分別?今集 Unwire TV LIVE 就邀請到 Cuson 上來與大家分享入行後的點滴,他還會利用私伙的 WACOM 連熒幕的繪圖板即場速畫靚畫哩!如果大家想欣賞 Cuson 的畫功,就不要錯過今集的內容了。

unwiretv009 (閱讀全文…)

冷嘲熱諷 挪威廣告代單車友發聲

在香港踩單車,不少單車友都試過受到其他車輛或司機「欺凌」。在單車文化相對普及的北歐國家,情況亦同樣嚴重。挪威負責道路規劃和管理的 NPRA 早前就製作了幾條廣告片段,以輕鬆的手法展示踩單車人士和駕駛者面對的問題。

0509-6a

(閱讀全文…)

訂閱新聞

神秘旗艦 BlackBerry Windermere 資料曝光

自從新 CEO 上場後,BlackBerry 一直表示會重回生產 QWERTY 手機的行列。中低階手機會和 Foxconn 合作研發,但高階旗艦機則維持 BlackBerry 自家開發。近日有關全新的 BlackBerry Windermere 手機資料流出,吸引了不少黑莓迷注視。

Print

(閱讀全文…)

訂閱新聞

Apple 打算巨額收購 Beats?

Beats 的音響產品備受潮人歡迎,之前也曾經與 HP 和 HTC 等廠商合作過。最近的消息透露 Apple 正考慮以巨額收購 Beats,如果真的成事,將會是 Apple 最大型的收購計劃。

I-Phone-4-Apple-Headphones-Beats-By-Dr-Dre-480x800
(閱讀全文…)

訂閱新聞

防毒已死?資訊保安當立! 專訪 Symantec 大中華區安全產品技術總監

如果說「開門七件事」是新屋入伙一定要買齊的東西,那防毒軟件大概是新電腦一定要安裝的程式。防毒軟件自 87 年面世以來,已成為很多電腦使用者日常生活的一部分,據 Symantec 最新報告,現今全球九成電腦都安裝了防毒軟件。不過隨著黑客攻擊愈來愈針對性,防毒軟件的作用愈來愈有限,Symantec 信息安全高級副總裁 Brian Dye 早前甚至揚言「防毒已死」。在危機四伏的今天,消費者如何自處?

隨著黑客攻擊愈來愈針對性,防毒軟件的作用愈來愈有限,Symnantec 信息安全高級副總裁 Brian Dye 早前甚至揚言「防毒已死」。
隨著防毒軟件的作用愈來愈有限,Symantec 信息安全高級副總裁 Brian Dye 甚至揚言「防毒已死」。

 

針對性黑客威脅成主流

有一定電腦使用資歷的讀者,一定會記得掛著聽筒、身穿白衣的「諾頓醫生」的形象。對很多電腦使用者而言,Symantec 的 Norton 防毒軟件幾乎是防毒軟件的代名詞,Michelanglo、Melissa、CIH、Blaster,這些電腦病毒名稱和 Norton 一起,共同構成了電腦病毒史的一部分。來到今天竟然聽到 Symantec 說出「防毒已死」,不僅代表資訊保安世界天翻地覆的改變,更代表企業和消費者面臨的資訊保安風險愈來愈高。

Symantec 大中華區安全產品技術總監羅少輝接受本站專訪時表示,近年針對性的黑客威脅成為攻擊主流,傳統電腦病毒攻擊愈來愈少,單靠傳統防毒軟件、防火牆等產品已經阻止不了這些攻擊。「說『防毒已死』大致上是正確的,因為今天電腦使用者的威脅大多不是來自電腦病毒,今天我們著眼不是『防毒』,而是資訊本身的安全。」羅少輝說。

Symantec 大中華區安全產品技術總監羅少輝表示,防毒僅只是該公司服務的一小部分。
Symantec 大中華區安全產品技術總監羅少輝表示,防毒僅只是該公司服務的一小部分。

終端電腦安全不再是關鍵

據英國《獨立報》和美國《華爾街日報》報導,Brian Dye 坦承該公司防毒軟件僅能阻擋 45% 的網路攻擊。Symantec 剛發表了每年的互聯網安全威脅報告(ISTR),其中提到多種黑客威脅中大多具有針對性和隱密性,但傳統的病毒威脅卻幾乎不在報告中存在。羅少輝表示這正代表黑客攻擊的出發點已完全不同,以破壞性為目標的電腦病毒已不是主流,如何防範未知的黑客入侵渠道才是未來工作的重點。

「Symantec 是一家資訊保安方案商。很多人心目中的 Symantec 和 Norton,是防毒軟件的代名詞,但其實 Symantec 並不只有防毒軟件服務,由防火牆(Firewall)、終端保安(Endpoint Protection)、防釣魚郵件(Anti-Phishing)、防惡意軟件(Anti-Malware)的服務都有,我們提供的一整套安全服務,防毒僅僅只是一小部分而已。」羅少輝說。

羅少輝認為,「防毒已死」說的僅只是傳統以破壞為目的的病毒時代結束:「今天黑客攻擊的出發點已完全不同,目的是更實際的金錢利益,構成一個龐大的地下經濟世界,他們要的是竊取使用者的資料,攻擊方式也愈來愈多和愈隱閉。Symantec 現在要保護的是數據和資料本身,而不是終端的電腦安全。如果資料是放在雲端的話,電腦的防毒軟件又能保護得到甚麼?」

Brian Dye 坦承該公司防毒軟件僅能阻擋 45% 的網路攻擊。
Brian Dye 坦承該公司防毒軟件僅能阻擋 45% 的網路攻擊。

阻止入侵、快速應對

羅少輝坦言,傳統以軟件定義來阻止惡意軟件入侵的方式早已不合時宜:「針對性攻擊的惡意軟件大多是特製的,只要它一天不發作,保安廠商幾乎不能發現它的存在。在這前提下,傳統以軟件定義為本的防護方式幾乎不可能奏效。因此現在著眼的是偵測並回應攻擊,如何在發現後立即應對、即時追蹤遭駭情況和外洩資料,避免損失。」

他不認為這代表保安廠商變得被動,反而認為這是主動出擊的表現:「其實以前用防毒軟件,你能知道受到多少次攻擊、來自哪些 IP、涉及多少的 Data 嗎?傳統病毒保安同樣要等到病毒出現後才有定義檔,今天同樣也能即時對應惡意軟件的攻擊之餘,還能以 Finger print 軟件指紋技術來及早預防,因此我認為今天的資訊保安方案是比以前更積極的。」

羅少輝提到的軟件指紋技術,就是 Symantec 以新思維來看待資訊保安的具體呈現。如果傳統防毒軟件是為「壞人程式」做指紋紀錄,那現在就是替「好人程式」做紀錄。只要見到這些正常程式出現異常,跟軟件指紋有所不同,我們就能知道有惡意軟件試圖冒充,或是該些好程式受到感染了。如果沒法標識出隱藏的惡意軟件,那為好的程式發放「良民證」,從另一個角度來解決保安問題。

身穿白衣的「諾頓醫生」的形象深刻,但傳統防毒概念已不合時宜。
身穿白衣的「諾頓醫生」的形象深刻,但傳統防毒概念已不合時宜。

「保安即服務」新商機

羅少輝表示,說出「防毒已死」不代表 Symantec 打算放棄 Norton 品牌,未來仍會繼續推出 Norton 的不同保安軟件,Symantec 只是想大家重整對資訊安全的觀念,並在新的資訊保安市場尋找新的收入增長來源。他特別提到近年流行 IT 服務外判,其實 Symantec 同樣有安全托管服務,提供「保安即服務」(Security as-a-Service)的服務予企業。

「很多機構對日益難防的保安威脅感到無力,因此希望透過外判的方式得到安全保障。Symantec 的安全托管服務就利用實時威脅監視、分析和補救措施指導,最大限度地減少安全事故對業務運作的影響,並降低整體 IT 風險。透過串連多家客戶的共同威脅,單一客戶受過的攻擊能即時接受分析,繼而把解決方案套用到其他多家客戶的 IT 保安服務,從而提高應對惡意攻擊的回應速度,減少損失。」羅少輝說。

 

 

訂閱新聞

有 Cleverpet 訓練遊戲機 狗隻在家不怕悶

香港人工作時間偏長,有養寵物的朋友難免要獨留狗狗在家。有些小狗因此會覺得無聊而產生抑鬱和不快。Kickstarter 網站最近就有一部宣稱是狗狗的「遊戲機」CleverPet,讓狗隻在家中可以玩遊戲解悶。

0509-4a

(閱讀全文…)

訂閱新聞

【樂手玩】影到邊 印到邊!LG POPO PD239

即影即有打印機開始流行,現在同朋友聚會想影相留念就不用拿住即影即有相機了。最近 LG 發表了新一代 POPO (PD239) 打印機,設計比上代更薄,而且還新增了貼紙相紙,不知它會否成為你購入對象呢?

OLYMPUS DIGITAL CAMERA

(閱讀全文…)

訂閱新聞