2015年5月31日 星期日

絲路創辦人 重判終身監禁

2015年05月31日 中國時報記者 顏嘉南綜合外電報導

接受比特幣交易的線上毒品黑市「絲路」(Silk Road),其美籍創辦人烏布利希(Ross Ulbricht)上周五遭法官判處終身監禁重刑,本案也被視為線上犯罪和政府監管的指標性案件。


31歲的烏布利希利用網路販毒、非法入侵電腦和洗錢,聯邦陪審團2月即裁定罪名成立,紐約曼哈頓聯邦地方法院法官佛瑞斯特(Katherine Forrest)對烏布利希利從重量刑,判處2個終身監禁,且不得提出假釋。

佛瑞斯特稱烏布利希的不法行為前所未見,「必須為其所做所為付出代價」。法官同時裁定烏布利希須為網站的不法所得支付逾1.839億美元罰金。

佛瑞斯特也對被告非法入侵電腦、偽造文書和洗錢等罪名,處以最高刑責,各為5年、15年和20年。受過高等教育的烏布利希聆聽法官宣判時面無表情,他的母親聽到2個終身監禁時以雙手掩面,感到相當失望。

烏布利希的律師表示將提起上訴,稱法院的判決「不合理、不公正也不公平」。烏布利希雖承認「絲路」網站是他所設立,但否認有任何不法,表示「想讓人們在生活中能有選擇,並保有隱私和匿名的自由。」

檢察官特納(Serrin Turner)表示,「絲路」創立超過2年,使用者可在此匿名購買毒品和其他非法物品,總交易額超過2.14億美元。特納稱烏布利希如同其他毒梟,幻想透過犯罪事業晉身億萬富豪之流,甚至採取教唆殺人等極端手段,宛如黑幫電影情節。

檢察官指出,「絲路」網站利用洋蔥路由(The Onion Router;Tor),讓使用者匿名交談和接受買家以虛擬貨幣比特幣付款,讓使用者隱藏真實身份和所在位置。檢調單位在2013年10月查緝「絲路」網站,並逮捕烏布利希,該網站當時即已關閉。

2015年5月28日 星期四

會員個資遭駭!丹堤咖啡移除資料庫 並譴責不法行為

2015年 05月 29日 記者彭夢竺/台北報導

丹堤咖啡(Dante Coffee)傳出個資遭駭客入侵,千萬筆的客戶資料外洩,被刊登在俄羅斯網站上,且資料已經外洩19天!對此,丹堤咖啡發言人副總經理徐恆鈞今(29)日表示,他們接到消息後,隨即到台北市刑事警察大隊報案,並將疑似IP及入侵期間的Log日誌檔交由警方追查,除了對消費者表達歉意,並提醒消費者注意詐騙行為外,也譴責駭客的行為。


不少駭客為了展現實力,會在資安論壇發布駭到的資料,日前有民眾爆料指出,看到資安論壇上有台灣人的個資,而且應該是丹堤咖啡的會員資料,包括帳號、姓名、電子郵件、生日、性別、聯絡電話、行動電話、行業、郵遞區號、聯絡住址、註冊時間全都洩漏,公布的時間為5月10日。

徐恆鈞坦承,他們確實是在昨天下午接獲媒體通知才知曉這件事情,已經在第一時間到台北市刑事警察大隊報案,並將疑似IP及入侵期間的Log日誌檔交由警方追查,目前丹堤咖啡已要求委外代管公司移除會員資料庫,並立即更換主機,同時進行弱點分析,補強資訊安全的防護措施,以防止類似事件再次發生。

對於駭客惡意入侵事件,徐恆鈞指出,這對丹堤影響很大,尤其是在商譽的部份,沒能有效督促網站代管公司,在資訊安全上為會員把關,除了對消費者表達深切的歉意,並譴責駭客的不法行為,也提醒消費者留意假借丹堤名義的詐騙事件,以免受騙。

駭客侵入美國稅局網站 10萬筆個資遭竊

2015-05-27

美國國稅局(US Internal Revenue Service)26日說,國稅局電腦遭駭客侵入,多達10萬筆納稅人個資遭竊。 法新社華盛頓26日報導,國稅局表示,身分不明的網路竊賊從外部資源取得特定納稅人的生日、地址與社會安全碼等重要的識別資訊,藉此進入國稅局帳戶。


國稅局說:「這些第三者從外部資源取得充分資料,再試圖進入國稅局網站。他們得以利用這些個資闖過層層認證程序,包括通常只有納稅人知道的個人認證問題。」

國稅局表示,竊賊侵入的是允許用戶查詢與國稅局往來紀錄與報表的「取得謄本」(Get Transcript)網路系統。駭客2月到5月中旬期間企圖侵入約20萬個帳戶,其中約半數得手。國稅局說,「取得謄本」的電腦系統,與每年經手數以百萬計美國納稅人線上報稅資料的系統並非同一個。

2015年5月26日 星期二

聖嬰又現 亞洲恐傳榖災

2015-05-13 經濟日報 編譯黃智勤/綜合外電

聖嬰現象2009年在印度引起40年來最嚴重的旱災,衝擊亞洲農作物收成,導致糧價飆漲。如今日本氣象廳(JMA)12日證實聖嬰現象今年可能再度出現,亞洲各國可能迎來農損。


強大的聖嬰現象可能摧毀重度依賴農業的經濟,尤其是早已深受惡劣天氣所苦的印度,並撼動稻米、玉米與棕櫚油等商品的供應鏈。事實上,部分亞太地區的氣溫已然升高。一名菲律賓南部的稻農指出,長達三個月的乾旱使他們1月起無法種植任何農作物,當地所有農民都期盼迎來更多降雨。

聖嬰現象是指太平洋海面溫度升高,導致南美洲暴雨氾濫,亞洲與東非卻天氣酷熱。JMA是最早預期聖嬰現象將於2015年捲土重來的機構。

分析師指出,聖嬰現象上次出現時在亞太地區造成數百億美元經濟損失。今年強大的聖嬰現象更可能使部分國家蒙受更大損失,對印度而言尤其雪上加霜。印度今年初反常的豪雨已經導致數百名農民自戕,如果夏季降雨低於正常水準,來自鄉村地區的不滿料將加劇。

在農業產值比率達14%的印度,半數農地缺乏灌溉系統,因此季風雨形同農業命脈。印度氣象局預估今年降雨量將減少,並預期聖嬰現象有70%的機率會發生。

澳盛銀行資深農業經濟學家迪安指出,澳洲東岸已經出現聖嬰現象前兆,如果聖嬰現象導致冬末與春季的降雨低於平均值,將影響該國高蛋白質小麥的生產。中國、印尼與馬來西亞等亞洲國家的農業也將受到衝擊。

2015年5月23日 星期六

有辣媽性服務嗎?辣媽懷疑經紀人搞鬼

2015年05月22日     蘋果日報呂志明/台北報導

一名朱姓網路節目主持人,去年和一名長相俊俏的16歲國中男學生爆發經紀糾紛,事後男學生的母親接到不明男子騷擾電話,問她「你有在做辣媽性服務嗎」,她懷疑朱男暗中搞鬼,怒告妨害名譽,但台北地檢署調查後認為事證不足,今將朱男不起訴。


檢警查出,去年2月朱男和這名國中男學生簽約,事後雙方爆發經紀糾紛,男學生還指控朱男對他摸髮性騷擾,但北檢調查後認為事證不足,將朱男不起訴,不料今年初男學生的母親突然接到不明男子來電,用輕挑的語氣問她「妳有在做辣媽性服務嗎?」還說他在UT聊天室看到相關訊息,才撥打電話詢問。

男學生的母親懷疑朱男將她的名字與手機PO上聊天室,不僅讓她名譽受損,還害她遭受性騷擾,憤而提告。

檢警根據相關訊息PO文追查電腦IP位址,查出是在台北市一棟大樓,且朱男的母親恰巧住在該棟大樓,因此將朱男及其母親約談到案,但朱男堅決否認,朱母則證稱大樓有提供未上鎖的WiFi供住戶使用,檢察官認為沒有具體證據證明朱男犯案,今將他不起訴。

2015年5月22日 星期五

勒索軟體TeslaCrypt三個月進帳至少7.6萬美元!

iThome 陳曉莉 2015-05-20

今年3月有資安研究人員揭露一款鎖定線上遊戲的勒索軟體TeslaCrypt,資安業者FireEye進一步分析後發現,在今年2月到4月間,總計追蹤到有163名受害者支付了7.6萬美元的贖金(約新台幣235萬元)。


TeslaCrypt是藉由Angler攻擊套件進入使用者的系統,並鎖定系統內的線上遊戲檔案進行加密,例如攸關遊戲寶物或點數的檔案,接著向使用者勒索。歹徒主要以比特幣要求贖款,金額介於0.7~2.5個比特幣之間(訂價為2.5比特幣),或相當於150至500美元。受害者也可選擇以PayPal My Cash Card付款,但贖款的定價高達1,000美元。

FireEye追蹤了受害者以比特幣的支付行為,並發現從今年2月到4月間,總計有163名受害者支付76,522美元的贖金給駭客。FireEye威脅情報首席分析師Nart Villeneuve表示,相較於CryptoLocker在2013年至2014年間的9個月得手300萬美元的贖金,TeslaCrypt的收益並不大,但這卻證明了勒索軟體的確是有利可圖,且對使用者造成破壞性的影響。

Villeneuve說,今年看到勒索軟體數量與種類的增加,這些軟體鎖住了使用者的各種檔案、照片,甚至是整台電腦,並藉以勒索贖金。駭客是藉由垃圾郵件或殭屍網路來散佈勒索軟體,或是利用瀏覽器與外掛程式的漏洞來感染使用者的電腦,一旦感染成功,就會加密使用者的檔案並跳出勒索視窗。

FireEye列出近年來常見的勒索軟體,包括獲利最豐的Cryptolocker,在6個月內成功勒索超過100萬美元的Cryptowall,首個透過Tor匿名網路進行勒索的CTB-Locker,鎖定日本使用者的TorLocker,以及鎖定俄國企業的Kryptovor等。

Villeneuve認為,由於勒索軟體很容易部署,甚至是缺乏經驗的駭客都能從中牟利,相信該類惡意軟體在未來幾年仍會持續成長。但另一方面安全社群也已成功開發可復原這些被加密檔案的工具,不過這只是一場貓捉老鼠的無止盡循環。

FireEye建議使用者與企業應採用基本的保障措施,包括保持軟體與韌體的更新、留意所造訪的網站、使用垃圾訊息過濾機制,以及記得要定期備份等。Villeneuve特別強調定期備份的重要性,因為只要資料做好備份,就可不受駭客的勒索威脅。