趨勢科技X Program the World 用教育翻轉人生、用程式改變城市

【2017年2月9日,台北訊】 程式語言是未來學生不可或缺的學習重點之一,向來深耕培育台灣科技人才的趨勢科技,大力支持由國立成功大學資訊工程系蘇文鈺教授所發起的Program the World計畫,共同為縮短城鄉數位教育持續努力。Program the World從2013年啟動,內容從教材規劃、師資培訓、到偏鄉地區學童程式教育。2017年寒假期間趨勢科技志工社與蘇文鈺教授並共同推動「偏鄉學生程式設計營隊」,已於彰化、南投等地共九所學校舉辦,超過150位偏鄉學生參加,營隊目前正於台東美和國小熱烈進行中,內容包羅Scratch戶外程式教學、建模軟體實作等豐富課程,期望透過有趣的學習方式引導偏鄉學童探索全新知識領域,埋下希望種子、用程式翻轉城市!

學習程式設計是培養邏輯的開始,更是一項可以自行創業、不受限於區域的行業,對偏鄉孩童翻轉人生是值得嘗試的敲門磚。自2016年起,趨勢科技志工社號召50位同仁,從工程師、業務到行政人員加入志工行列,以身體力行的方式支持蘇文鈺教授Program the World計畫,協助教材準備、推動內部及外部師資培訓及趨勢科技內部贊助經費,也透過104夢想搖籃捐助募集等,共同以長期輔導與陪伴偏鄉在地老師一起提升教學能量為目標;有別於一般企業單純財力物資的贊助,以志工義務投入擔任授課講師及助教的方式,真實落實企業社會責任精神。

2017年至今,趨勢科技志工社與蘇文鈺教授以不可能的速度舉辦了七個營隊、嘉惠超過150名師生。前四個營隊(富山國小、僑光國小、寶山國小及芬園國小)的各校老師先經過20小時培訓與座談,並在孩童營隊中擔任助教,未來將繼續接受Program the World計畫輔導,合併在地老師開設程式設計專班。另外兩個營隊為左鎮台南地區先期師資培訓及過溝寒訓進階營隊,由於授課設備已將近齊備,預計在今年暑假起開放給其他地區的學童參與。寒假期間最後一場營隊現正於台東美和國小舉行(2月8日到2月12日),營隊內容除了包括Scratch戶外及室內程式教學、建模軟體實作、3D列印外,更加入了以外太空為主題的魔法VR巴士,以互動有趣的學習方式激勵偏鄉孩子的學習能量。

蘇文鈺教授表示:「趨勢科技的加入無非為整個Program the World計畫添增火力,憑藉他們素質奇高的志工講師來協助,從淺入深的帶領、希望孩子能接軌工程師賴以維生的C語言,並且具備開發更高階的應用的能力。也希望趨勢科技的拋磚引玉能產生漣漪效應,未來有更多企業加入、一起累積善的力量,來一場台灣偏鄉的程式壯遊吧!」趨勢科技志工社今年度將持續舉辦營隊,也可望藉由長期的灌溉,交給偏鄉孩童一根新釣竿,陪伴學校與老師一同啟動偏鄉教育的改變,用程式翻轉人生甚至整個偏鄉,乃至於整個社會。

 

關於趨勢科技

趨勢科技為網路資安解決方案全球領導廠商,協助世界創造一個安全的資訊交換環境。我們專為消費者、企業及政府機構設計的創新解決方案,能為資料中心、雲端環境、網路、端點裝置提供多層式安全防護。我們的產品皆彼此整合、共享威脅情報,提供環環相扣的威脅防禦與集中化的掌握及監控能力,實現更好、更快的防護。趨勢科技全球共 5,000 多名員工,遍及 50 多國,並擁有全世界最先進的全球威脅情報,是企業安全邁向雲端之路最好的夥伴。如需更多資訊,請至:www.trendmicro.tw

勒索病毒把網友當搖錢樹? 三步驟保護自己!

在勒索病毒(Ransomware)把網友當搖錢樹的今日,幾乎每個犯罪分子都想來分一杯羹。甚至有犯罪集團販售勒索病毒DIY套件,專門提供沒有技術能力的新手,根據自己的需求來設定勒索細節。

Locky 先盜用Facebook帳號,再以私訊假冒好友分享偽造的圖片

容易讓網友掉以輕心的駭人手法,包含:先盜用Facebook帳號,再以私訊假冒好友分享偽造的圖片,誘拐被害者下載惡意瀏覽器外掛,再暗中植入惡名昭彰的勒索病毒 Locky。

提到 Locky ,不得不提到這個案例:Locky 勒索軟體迫使醫院緊急將所有電腦關機,改用紙本作業,去年四月在台灣有傳出大量散播案例,它利用一封看似發票的信件主旨,加上使用者對 Microsoft Word 檔比較沒有防備的心態,造成不少台灣民眾檔案被綁架。詳情請看:從勒索軟體 Locky 加速散播,看巨集惡意軟體新伎倆

它的變種藉著改良版的漏洞攻擊套件散播,專門攻擊本地端安裝的 Revive 和 OpenX 開放原始碼廣告伺服器,而且台灣是遭攻擊排行榜第一名 !

Bizarro Sundown 攻擊分布情況 (依國家)。

 

 

追劇竟成悲劇! Cerber 勒索病毒透過惡意廣告散播,台灣已成重災區

許多人喜歡網路追劇,提醒您別遇到這樣掃興的事:

“最近我同事只是追劇而已就中招,整個電腦資料全毀….”

fans-1

別讓勒索病毒當搖錢樹,三步驟保護自己!

在「勒索病毒成為黑色產業金雞母的三個關鍵:無需特殊技能、低風險、高報酬這文章中我們了解勒索病毒可以說讓犯罪集團賺翻了,那麼,您該如何確保自己不會成為另一棵搖錢樹?

以下是您可以做的三個步驟:

1.       備份、備份、再備份

2.       盡速修補系統漏洞

3.       建立重要的資安防護

層層的防禦不僅能提升您的防護,而且只需多花一點點投資。

第一道防護:備份、備份、再備份
有了備份,歹徒就失去籌碼,你只需清除感染,修補系統漏洞 (也就是找出歹徒入侵的管道),危機就能解除。

 勒索病毒 Ransomware (勒索軟體/綁架病毒)經常被拿來和真實世界的犯罪相比,因為這樣比較容易理解。但請記住,兩者之間存在著一項根本的差異:數位資料是可以輕易被複製的。

這使得兩種犯罪在機制上有明顯的差異。在真實世界,歹徒若挾持了某樣東西向您勒索,那表示東西已經不在您手上。當您支付贖金,歹徒可能會物歸原主,也可能拿到錢就音訊全無。

在數位世界裡,歹徒的作法則是將您的資料加密,讓您無法存取資料,直到您付錢為止…如果歹徒佛心來著。

當勒索病毒感染了某個系統時,會將系統上能找到的資料全部加密。基本上,這等於讓您無法存取資料,接著就能要脅您支付贖金。但如果您有另一份備份資料,情勢將完全改觀。

完善的備份措施是防範勒索病毒的首要步驟。有了備份,歹徒就失去籌碼,你只需清除感染,修補系統漏洞 (也就是找出歹徒入侵的管道),危機就能解除。

不要再碰運氣,或是總是說等有空再做備份,立刻將所有資料妥善備份到本地端和雲端。而且,是的,不論個人或大型企業機構都該這麼做。

一旦有了完善的備份,您就必須定期進行復原測試,因為備份資料要能復原才能發揮作用。

第二道防護:盡速修補系統漏洞,開啟自動更新,現在就做!

軟體本來就非常複雜,因此有問題是正常的,所以才會不斷有更新。這些更新通常會修補一些歹徒可能利用的系統漏洞。 繼續閱讀

駭客破解外交部Email密碼規則!1.5萬筆民眾個資曝光

2002年起,外交部領事事務局啟用「旅外國人動態登錄網頁」,並積極向民眾推廣「出國登錄」。鼓勵民眾於出國前在網站上登錄個人資料,並將個資寄送至旅遊地外館領務電子信箱,讓駐外館於必要時即時提供協助,過去一整年使用人次高達五萬。

日前領務局進行資安檢查時,從從SOC系統中的Log發現自去年10月起,有不明來源IP多次成功登入外館領務電子信箱,內含近三個月的出國登錄資料。可從外交部網站中得知,出國登錄資料包含中英姓名、出生日期、身分證、護照號碼、Email、地址等等…。

外交部網站上的出國登入表 繼續閱讀

< BEC 變臉詐騙 > 男大生認罪, 利用 Limitless鍵盤側錄程式危駭數千企業! 趨勢科技FTR 團隊協助逮捕

曾有歹徒利用 Predator Pain 和 Limitless 這兩個鍵盤側錄程式,來從事變臉詐騙攻擊或稱為商務電子郵件入侵 (Business Email Compromise,簡稱 BEC) ,獲利高達約22億新台幣!其中Limitless作者在1月13日,一名大學生Zachary Shames向美國維吉尼亞州聯邦地方法院認罪,這個惡意鍵盤側錄程式被用來竊取數千份使用者敏感資訊(如密碼和銀行憑證)。在 2014年11月,趨勢科技的前瞻性威脅研究團隊(FTR)發表一份包含Limitless的研究報告,同時介紹它被如何用來竊取數千名受害者的資料。在此之前,我們將如何確認Shames為作者的詳細資料交給了美國聯邦調查局(FBI)。本文將詳細介紹我們如何建立連結,這是我們在已發表的報告中所沒有提及的。

根據東維吉尼亞的檢察官辦公室,維吉尼亞州詹姆斯麥迪遜大學的21歲資訊系學生被控協助和教唆電腦入侵。Shames承認開發和銷售超過3,000份的間諜軟體,用來感染超過16,000台電腦,這些行為違反了美國法典第18章第1030(a)(5)(A)和2條。

在2014年7月,FTR 團隊成員開始研究兩種商業化鍵盤側錄程式所進行的攻擊(Predator Pain 和Limitless Logger),這兩者都被用在多起入侵事件,其中不乏知名的受害者。

在研究過程,Limitless和其他工具一起被廣泛地用在針對性攻擊/鎖定目標攻擊(Targeted attack )活動。受害最深的國家是馬來西亞、印度、澳洲、丹麥和土耳其。

圖1、受 Predator Pain/Limitless影響的國家

繼續閱讀

趨勢科技蟬聯 Gartner 端點防護平台神奇象限取得「領導者」象限最高的位置

趨勢科技自 2002 年以來即持續蟬聯 Gartner 端點與伺服器防護解決方案的領導廠商
當企業在尋找適當的資安廠商時,Gartner 神奇象限報告是重要的參考依據。趨勢科技一直不斷投入最新資安技術及技巧的研發,因此客戶相信我們的客製化防護解決方案能夠不斷維持擴充性,且容易負擔、節省資源,讓 IT 人員工作更有效率並達成法規遵循要求。

 

趨勢科技端點防護團隊的每一位成員 2016 年的辛勞總算沒有白費。最近,市場研究機構 Gartner, Inc. 宣布趨勢科技憑著優異的「執行力」和「願景完整性」在 2017 年 Gartner 端點防護平台 (EPP) 神奇象限當中取得「領導者」象限最高、最遠的位置。

Gartner 神奇象限報告可說是集市場研究之大成,內容廣泛涵蓋了分析師徵詢、廠商問卷、解決方案展示,以及客戶和通路經銷商票選。

Gartner 的報告指出:「市場新興廠商已經證明,非特徵比對的防護在面對快速變遷的威脅時更能發揮效果。然而這些廠商所宣稱的市場成果並未反映在標準化測試結果當中,因而使得改善的程度難以量化。此外,新興廠商擁有的防護技巧不如傳統廠商來得多,而且假使駭客投入更多時間來研究其產品弱點,這些新興廠商是否還能維持同樣成效就不得而知。」(1)

相信這段話已證明了趨勢科技的領導地位,因為,我們不僅擁有各種創新的非特徵比對與特徵比對技巧,更擁有客戶端成功經驗與第三方獨立測試為我們的檔案式與非檔案式 (腳本、巨集等等) 惡意程式防護與漏洞攻擊防護背書。 繼續閱讀