| 資安周報 | 勒索軟體 | 金融業 | CrypZ | 雅虎奇摩 | IE瀏覽器 | Adoobe Flash | Chrome瀏覽器 | IT周報

【資安周報第29期】勒索軟體橫行之怪現象,連金融業也淪陷

臺灣最重視資安的金融業,也難逃勒索軟體的威脅;而許多傳統公司老闆的電腦使用習慣不佳,結果就是,老闆一人電腦被勒索、全公司受害;另外,已經有高科技製造業全面禁用IE瀏覽器對外連網,大幅提高使用者連網安全性

 

2016-06-29

| 勒索軟體 | 勒索軟體解密工具 | 駱一奇 | 趨勢科技 | Cryptxxx | TeslaCrypt

專訪趨勢科技勒索軟體解密工具藏鏡人

趨勢科技推出針對Cryptxxx和TeslaCrypt勒索軟體的解密工具。該公司全球核心技術部技術顧問駱一奇,則是促成被Cryptxxx檔案加密,可以順利解密的背後藏鏡人之一

2016-06-11

| 勒索軟體 | 趨勢科技 | 解密工具 | Ransomware File Decrypto Tool | Cryptxxx | TeslaCrypt

遇上加密勒索別擔心,趨勢科技免費釋出勒索軟體解密工具

主要鎖定被Cryptxxx和TeslaCrypt兩大類勒索軟體加密的檔案進行解密

 

2016-05-25

| TeslaCrypt | 勒索軟體 | 解密金鑰

勒索軟體TeslaCrypt作者良心發現,免費釋出解密金鑰

在2015年2月出現的TeslaCrypt會加密電腦上的系統檔案或遊戲檔案,要求使用者支付贖金。近日其作者似乎良心發現,宣布將結束TeslaCrypt專案,對外道歉,並釋出通用主解密金鑰。

2016-05-20

| JBoss漏洞 | Webshell | 勒贖軟體 | 勒索軟體 | 醫療業 | 後門

醫療業勒贖案外案,爆出全球320萬臺JBoss伺服器有漏洞易遭植後門

思科旗下安全研究部門Talos Group初步發現,全球有將近320萬臺JBoss伺服器也有漏洞,易遭植入後門,其中已有近1,600個IP位址的伺服器遭植入超過2,100隻後門程式。

2016-04-19

| 勒索軟體 | Petya | 破解

中了加密勒贖軟體Petya別緊張,專家釋出破解方法

加密勒贖軟體Petya肆虐,先偽裝為求職者信,誘騙受害者開啟履歷,再在受害者的電腦中加密硬碟的主開機檔,進而求支付贖金取得解密金鑰,所幸網路上已有高手提供破解方法,讓受害者不需付贖金就能自行產生解密金鑰,救回被加密的主開機檔。

2016-04-12

| adobe | Flash | 漏洞 | 勒索軟體

Flash新漏洞恐遭勒索軟體攻擊,Adobe緊急修補

FireEye、Google、ProotPoint等向Adobe舉報Flash有新漏洞,恐使用戶曝露於勒索軟體攻擊,Adobe已在周四緊急修補該漏洞。

2016-04-08

| 勒索軟體 | MedStar | 連鎖醫院 | 攻擊 | 資安

美連鎖醫院MedStar疑遭勒索軟體攻擊,病人被迫轉院

MedStar未公開說明是否遭到勒索軟體攻擊,但員工爆料在電腦上看到駭客勒索的視窗畫面,要求醫院支付45個比特幣,相當於1.9萬美元,以換取資料解密。MedStar遭攻擊後,關閉所有電腦系統與電子郵件,迫使部分病況緊急的病人必須轉院治療,不須轉院的病人則以傳統的紙筆作業進行病歷登錄。

2016-04-01

| 思科 | 勒索軟體 | 醫院 | 資安

思科:鎖定醫院的勒索軟體出新招,先入侵醫院伺服器

駭客先透過開放源碼的JexBoss等工具來尋找及開採醫院JBoss應用伺服器上的安全漏洞,再以入侵的伺服器作為攻擊據點,滲透到醫院網路後,以Samsam來感染網路上的Windows電腦,受害電腦儲存的資料將遭到加密及勒索。

2016-03-30

| 勒索軟體 | Ransomware

Bitdefender釋出對抗勒索軟體的免費工具

防毒軟體公司Bitdefender剛釋出一款號稱能夠對抗勒索軟體的工具:Bitdefender Anti-Ransomware,即便不是Bitdefender防毒軟體的用戶亦可免費使用。

2016-03-30

| 臺灣資訊安全大會 | 資安大會 | 網路攻擊 | 勒索軟體 | KeRanger

勒索軟體KeRanger為何瓦解OS X安全神話

近年勒索軟體事件頻傳,多半都是發生在Windows作業系統平臺上。然而最近連Mac OS X也出現第一個功能完整,並且可以對系統造成實際傷害的勒索軟體KeRanger,此事件對於長久被視為資安淨土的OS X,無非不是個警訊

2016-03-22

| Trustwave | 病毒 | 垃圾郵件 | 勒索軟體 | 資安

小心! 含毒垃圾郵件大增,原來是勒索軟體搞鬼

Trustwave觀察過去一週約有400萬含有病毒的垃圾郵件,佔整體垃圾郵件約18%,這些惡意的垃圾郵件中大多數含有JavaScript的附加檔案,以散佈Locky勒索軟體,加密電腦中的資料,並要求受害者支付贖金。Trustwave建議企業可利用電子郵件閘道器攔截垃圾郵件,並封鎖其中含有JavaScript附加檔案或是Office巨集文件的惡意郵件。

2016-03-11