又傳310萬筆電子郵件流出!用個資保鑣檢查你的email 是否遭駭?

虛擬貨幣價格追踪網站CoinMarketCap最近證實自己成為一次大型駭客事件的受害者,導致超過310萬筆的電子郵件地址流出(準確地說是3,117,548筆)。目前攻擊者身份不明。

CoinMarketCap data leak

CoinMarketCap被駭:310萬筆使用者資料流出


CoinMarketCap在一份新聞稿裡表示:

「CoinMarketCap已經意識到網上出現一批聲稱是使用者帳號列表的資料。雖然我們看到的資料列表只有電子郵件地址(沒有密碼),但我們發現與我們的用戶群有關聯。」

雖然密碼不在流出資料內讓使用者可以鬆一口氣,但這次駭客攻擊仍然造成又一次大規模的資料外洩 – 這種情況如今似乎每週都會發生。有意思的是,CoinMarketCap表示外洩事件並非發生在他們自己的伺服器 – 這讓使用者要求知道這些資料還被儲存在哪裏。

CoinMarketCap_1027_1

最近其他幾種虛擬貨幣也成為類似駭客攻擊的受害者,其中包括CelsiusLedgerBitMEX。擁有CoinMarketCap的虛擬貨幣交易所幣安也在2019年成為攻擊目標,導致該公司2%的比特幣存量被盜。

使用趨勢科技 《個資保鑣》 以防你的資料外洩

趨勢科技,我們開發了一款專為應對資料外洩所帶來問題而設計的應用程式。

Android和iOS皆可使用,趨勢科技《個資保鑣》會在黑暗網路(Dark Web,簡稱暗網)搜尋任何提及你資料(電子郵件地址、密碼、程式碼等)的資訊,以防網路犯罪分子出售或惡意分享這些資料。主要功能包括:

🔴暗網個人資料監測:在暗網上搜尋銀行帳號、駕照號碼、護照號碼和身分證號碼等資料。

🔴 信用卡號檢查:檢查是否有人取得你的信用卡號並將其放到暗網上。

🔴 電子郵件檢查:檢查你的電子郵件地址是否被外洩到暗網。你會被通知確切是哪個帳號,讓你可以採取適當的對策。

🔴 密碼檢查:如果你使用的是在暗網上已知的密碼,趨勢科技《個資保鑣》會通知你。

🔴 社群媒體帳號檢查:檢查你的Facebook和Twitter帳號是否已在暗網上外洩和分享。

🔴 綜合監測報告

簡單、有效、容易使用,點擊下方按鈕或掃描下方 QR code二維碼就可以馬上試用30天免費試用版!如果你覺得這篇文章有用或感興趣,請與家人和朋友分享。

@原文出處:CoinMarketCap Hack: 3.1 Million Users’ Data Leaked

30元可買到你的信用卡、影音平台帳號!如何避免你的網銀帳號、社群帳密等個資淪入黑市任人拍賣?

個資已成為黑市交易商品!根據趨勢科技觀察,現今黑暗網路(Dark Web,簡稱暗網)上最炙手可熱的個資前三名分別是網路服務帳號 (包含網路銀行、社交軟體、影音串流平台等)、遊戲帳號及信用卡資訊。其中,最低只需花費30元台幣 (1美元) 就能在黑市購買到信用卡資訊,而影音串流平台帳號竟然也只需花費平均30-100元台幣 (1至3美元) 即可購買!電腦、手機如果沒有資安產品保護,個資就有遭盜賣的風險。

經常收到詐騙簡訊和電子郵件?!


代表您的個資可能已經外洩,甚至在暗網(網路黑市)遭惡意出售!

趨勢科技個資保鑣能幫你主動監測您的 email、銀行帳號、信用卡號碼等個資是否暴露在個資外洩事件中,一旦監測到您的個資已在暗網遭洩漏,我們將立即發出警報通知您,並提供建議以防止損害擴大,例如變更密碼。

繼續閱讀

勒索病毒即服務(RaaS):推波助瀾了大量攻擊

勒索病毒即服務(RaaS)為那些原本受限於技術能力與專業知識的攻擊者提供了發動攻擊所需的彈藥。所造成的結果就是讓勒索病毒快速地散播到更多目標。RaaS到底是什麼,有哪些勒索病毒家族和技術和它有關?

勒索病毒 Ransomware (勒索軟體/綁架病毒)即服務(RaaS)可以被認為是勒索病毒攻擊迅速擴散的主因之一。簡單地說,RaaS會向買家出售或出租勒索病毒。

在過去,勒索病毒攻擊主要是由勒索病毒組織發起。不過當RaaS出現後,它讓即使是沒有什麼技術專業的人也更加容易對目標發動勒索病毒攻擊。

從本質上,我們可以觀察到使用RaaS的團體進行組織化的分工。因為此一發展,網路犯罪生態系對各類任務有了更高的熟練度和專業化,有些人專注於滲透網路,而有些則專注於運作勒索病毒或與受害者進行贖金的談判。

這樣的專業化,再加上精煉的勒索技巧技術策略,讓現代勒索病毒成為惡名昭彰的威脅。隨著威脅範圍不斷的擴大,預計勒索病毒攻擊在未來十年內可能造成數十億美元的損失

繼續閱讀

趨勢科技與MIH為電動車開發安全打底

攜手建構全球最新以安全為設計基礎 (Secure by Design) 的Open EV Platform電動車開放平台

【2021年10月20日,台北訊】 全球網路資安解決方案領導廠商趨勢科技 (東京證券交易所股票代碼:4704) 與MIH Consortium共同宣布,為了兼顧汽車安全及資訊安全,攜手建構全球首創以安全為設計基礎的「EVKit」電動車開放平台。

未來的電動車主流是透過軟體定義,應用人工智慧,大數據及車聯網,以提供各式各樣創新的個人化駕駛體驗。趨勢科技和 MIH 的合作,結合趨勢科技全球的車聯網資安專業,首度以安全為設計基礎 (Secure by Design) 概念制定並實作EVKit軟體的安全架構以及介面,除了提供一個安全的軟體執行環境,並可讓各項資料與數據得以安全的傳輸與存取,且在EVKit中提供車廠及第三方應用開發者方便、安全且具備認證機制的開發環境。

「為有效縮短開發周期和降低進入門檻,MIH正透過軟體定義車輛 (Software-Defined Vehicles – SDV) 的方式替開發者創建 Open EV Platform電動車開放平台。Open EV Platform 由硬體和軟體組成,應用範圍涵蓋了完整的電動車開發與測試的生命週期,並提供開發者一個 Open EV marketplace。」MIH 技術長魏國章表示。「身為MIH在車輛安全上最重要的夥伴之一,趨勢科技憑藉著領先全球的資安專業,協助MIH定義屬於電動車的通用安全框架,不但全面支援車載網路的入侵檢測、系統保護以及網路威脅防護等,更統一了開發者介面,幫助全球從事資安解決方案的合作夥伴,大幅降低參與建構MIH安全生態系統的門檻,以吸引更多優秀的開發者加入。」

趨勢科技核心技術執行副總裁兼首席資訊長鄭奕立表示:「研究指出,至2035年時全球銷售的汽車中,聯網智能汽車佔比預計高達80%註1,2030年時行車數據所帶來的年增值可望達到4,000億美元註2。利之所在,往往威脅之所趨,資訊安全勢必將成為聯網汽車最關鍵的要素之一,然而目前傳統汽車業常採用的外掛資安方案對未來的資安威脅並不是最有效的方式。解決連網智能汽車資訊安全的最有效方式就是直接在軟體架構上採用以安全為設計基礎、具備資安防護機制的開發平台,才能有效提升未來汽車的資安。為了提供安全無虞的電動車開放平台,趨勢科技也特別建立專業的車聯網資訊安全技術團隊,與MIH共同為EVKit平台提供與時俱進的安全架構。」

趨勢科技與MIH以安全為設計基礎 (Secure by Design) 概念,為EVKit建構與設計車內資安軟體架構,包括:

  • 協助制定EVKit平台的安全架構與介面,以期提供安全的車端軟體安全執行環境,保護車端到雲端的資料傳輸、存取與身分驗證機制。
  • 提供具身份認証的雲端大數據管理及存取功能,車廠可以很容易的建立各種 AI 及大數據應用,如遠端監測,預測型維護及 VSOC等。
  • 提供 EVKiT平台的資安功能存取介面,以便車廠軟體及第三方應用軟體可以直接融入以安全為設計的開放平台架構中,並可很容易的符合各國汽車安規範。
  • 制定並提供符合資安規範的遠端全車韌體升級引擎 (Secure OTA engine)。
  • 提供在 EVKit 平台上的軟體主動安全防護機制,包含入侵主動偵測,人工智慧主動異常偵測,通訊異常偵測等。

註1:Fuji Keizai:コネクテッドカー(つながる車)の世界市場を調査

註2:McKinsey & Co: Unlocking the full life-cycle value from connected-car data

「網路服務帳號」竟成黑市熱賣品第一名?!最低單價不到30元

趨勢科技 PC-cillin 2022 雲端版上市 個資防護再升級

防毒、防駭、防詐、保個資  安心上網免煩惱

【2021年10月19日,台北訊】疫情橫掃全球,徹底改變人們的生活型態,無論工作、購物、訂餐、上課,甚至是宅家追劇、打遊戲,都比過去更加依賴網路,民眾為了使用各式便利的網路服務,紛紛上線填入個人資料以註冊網路服務,卻沒留意到這些寶貴的個資可能在稍不留意的瞬間,落入駭客或非法集團所設計的圈套之中,為有心人士帶來無限「商機」。根據全球網路資安解決方案領導廠商趨勢科技 (東京證券交易所股票代碼:4704) 觀察,現今黑市上最為熱賣的商品前三名正是與民眾每日生活息息相關的個人資料,其中最低者甚至不到新台幣30元就能買到,無價的個資淪為價格低廉的交易商品,一旦遭到利用,甚至可能帶來無法估計的損失!

趨勢科技 PC-cillin 2022 雲端版上市,防毒、防駭、防詐、保個資 ,安心上網免煩惱。
繼續閱讀