【资安日报】11月29日,上海商银惊传1.4万客户资料外泄,金管会公布调查结果列4大缺失,依银行法重罚千万,外泄管道仍有待厘清

金融业强化资安不遗余力,从

2. 

,将诈骗威胁升格为须独立看待的重要议题,突显其威胁程度极为严重,各国必须团结因应、对抗。此会议汇聚亚洲各国的政府部门、企业、学者及非营利机构代表,共同探讨亚洲最新诈骗趋势与因应策略。本次高峰会的主题,聚焦于AI诈骗对于资讯安全与各产业造成的冲击。

在本次会议当中,Gogolook与GASA也发布亚洲诈骗调查报告,他们针对亚洲11个国家地区,调查逾2万名民众,结果发现,亚洲地区超过6成民众每周至少会遭遇1起诈骗事件,而在台湾,有4成民众每周会遇到数起、在社群媒体遭遇诈骗的经验近35%。

特别的是,他们也特别提及台湾特别严峻的诈骗问题「帐单缴款诈骗」,仅次于身分与个资盗用(或盗刷)的情况。再者,台湾最多人上当的原因,竟是不确定是否为诈骗但选择冒险(27.9%),代表台湾人可能自以为聪明,决定涉险而上当。

资安业者GreyNoise提出警告,他们从25日开始看到有漏洞尝试利用的迹象,并在27日早上8时显著增加。Shadowserver基金会也指出,他们侦测到1.1万台伺服器曝露于该漏洞的危险,这些伺服器大多位于德国、美国、法国、俄罗斯。

资料来源

1.  

【漏洞与修补】

这次的执法行动源自于2019年由法国发起的调查,他们首次于2021年逮捕12名骇客,并循线根据查获的作案装置进行鉴识,从而逮到这次被捕的嫌犯。这些骇客借由暴力破解、SQL注入、发送带有恶意附件的钓鱼邮件,来窃取使用者的帐号及密码,一旦成功渗透至目标网路,便透过TrickBot、Cobalt Strike、PowerShell Empire等工具,来获得内部网路的存取权限,最终发动勒索软体攻击。

这些执法单位估计,骇客至少加密250台伺服器,造成数亿欧元损失。

 

【其他新闻】