企業 4G/5G 專網遭駭客入侵的威脅

5G 將是促使工業環境改革的催化劑,而企業機構正紛紛部署的 4G/5G 企業專網就是其中之一。本文將深入探討這項技術的資安風險與潛在問題。

過去 20 年來,不論各種工業或一般日常使用者,都因電信技術的突飛猛進而受惠,而目前最有可能催化未來世界變革的基礎技術就是 5G。這項技術將持續發展以及它將深刻影響某些產業的最佳徵兆,就是企業對非公共網路 (Non-public Network,簡稱 NPN) 的持續投資,也就是一般所謂的「企業專網」(Campus Network)。

4G/5G 企業專網有助於達成產業對改善可用性、降低延遲、強化隱私以及網路隔離的要求,但這類網路卻也可能衍生新的資安漏洞,因為資訊技術 (IT) 專家與營運技術 (OT) 人員缺乏充分的知識來解決電信相關的威脅以及攻擊面擴大的問題。

我們的研究報告「來自 4G/5G 核心網路的攻擊:工業物聯網在已遭入侵的企業專網內的風險」(Attacks From 4G/5G Core Networks: Risks of the Industrial IoT in Compromised Campus Network) 深入探討了部署 4G/5G 企業專網所衍生的資安風險。我們建立了一個專用的 4G 企業專網,然後模擬各種不同攻擊情境來示範其衍生的威脅,以及企業專網該如何防範這些威脅。本篇概要敘述這份研究以及我們所測試的一些常見攻擊情境。

繼續閱讀

包裹出現這特徵,超商店員警告是詐騙!詐騙集團為何會寄包裹給你?

明明沒訂貨,卻收到超商取貨的簡訊,這是怎麼回事?詐騙集團利用超商取貨進行詐騙,一名張姓網友近日收到「貨到付款2000元」通知,但因為最近買太多東西也讓他不確定自己是否有下單。還好機警的超商店員看到貨物包裝後,提醒他這是「詐騙」。原來是包裹上標籤貼有: XX 代寄 字樣,新北市政府消費者保護官也提醒民眾取貨應先檢查包裝上的寄件人資訊,若出現「非賣家」等關鍵詞,就要警覺可能是境外寄來的詐騙包裹,最好請店員不要刷條碼、不要付款取貨。

如果你也常接到這種超商貨到付款取貨通知,你的個資可能流落到詐騙集團手裡了。如何預防個資外洩?如果廠商告知你的資料可能已經外洩,有哪些補救措施?請看本文。

包裹出現這特徵,超商店員警告是詐騙!

本文重點預覽:

網友分享險遭詐經驗
超商店員教你分辨詐騙包裹
消保官的提醒
如何成功拿回退費?⁣⁣
詐騙集團為何會寄包裹給你?你的個資可能外洩了!
犯罪分子可能會拿你的個資做的七件事
防止資料外洩該注意的 10 個要點




有名張姓網友收到貨到付款 2000 元的通知,前往超商取貨時,店員看了包裹外貼的東西就知不對勁,提醒他不要取貨以免受騙。⁣⁣

PC-cillin不只防毒也防詐騙 ✓手機✓電腦✓平板,跨平台防護3到位➔ 》即刻免費下載試用

繼續閱讀

從美國電信商 T-Mobile 逾1億用戶個資外洩,談消費者該如何保護個資?

美國第二大電信商T-Mobile又遭駭客攻擊,估逾1億用戶個資外洩,本文討論 T-Mobile 資料外洩事件可能對你造成什麼影響,以及你如何保護自己的資料。

最近 T-Mobile 遭駭客入侵導致 4 千萬名客戶的個資被賣到黑暗網路的消息,讓許多受害者感到求助無門。的確,這真的會讓人覺得自己無力捍衛自己的資料。在這次事件當中,有一些外洩的資料相當重要,包括:

駭客可利用這些資料來對受害者施展各種詐騙手法以造成財務損失,例如:報稅詐騙、銀行/金融詐騙、快遞詐騙等等。雖然這些詐騙手法當中有許多甚至不必跟受害者打交道就能得逞,但你還是有些方法可以保護自己來防範可能的攻擊。

繼續閱讀

隨著5G的到來,是時候填補安全漏洞了

隨著5G帶來新的風險,許多人發現自己沒有足夠的能見度、工具或資源來安全地管理這類網路。

當人們興奮於公共5G網路的大規模佈建時,很容易會忘記企業專網將成為電信業者未來的主要收入來源。企業選擇專網主要是為了更大的掌控能力 – 讓他們能夠降低網路延遲,同時提高可用性、安全性、隱私性和合規性。而此時,安全性也成為電信業者越來越重要的差異化因素。但隨著5G帶來新的風險,許多人發現自己沒有足夠的能見度、工具或資源來安全地管理這些網路。

本文作者在世界行動通訊大會(MWC)的一場小組討論裡帶來了趨勢科技和GSMA Intelligence 的一份新報告,裡面強調了許多這類挑戰。不幸的是,電信業者仍然沒有優先考慮與資安廠商建立合作關係來達到所需的目標。如果他們真的想帶來差異化,應該要做出改變。

繼續閱讀

「你的帳號出現非法活動」真的?假的?六招防帳密遭駭

隨著在家工作(Work-From-Home,WFH)遠端工作逐漸普及,人們也越常接觸各種網路服務,如網頁電子郵件、雲端儲存空間、Microsoft 365(原為Office 365)等。然而,使用者不可忽視一個問題,就是自己的帳號可能遭非法登入。接下來將介紹其手法及案例。

「有人已取得您的帳戶密碼,請登入gmail重設密碼」真的?假的?5招防帳密遭駭

本文重點預覽:

🔻「你的帳號出現非法登入活動」你害怕,駭客就成功了一半!
🔻各種簡訊網路釣魚:「貨到通知」、「包裹無人簽收通知」、「網銀帳戶凍結通知」
🔻社群網站與Microsoft 365的帳號也是目標之一
🔻六招防範帳號遭駭


「你的帳號出現非法登入活動」你害怕,駭客就成功了一半!

遭非法登入而導致損害的事件層出不窮,網路犯罪者會竊取或四處查找他人的帳號及密碼,試圖登入受害者的帳號,以取得資訊或金錢。

但是有些網路釣魚會利用這種受駭人擔心帳號被駭的社交工程(social engineering) 操作手法,讓更多人上當,比如:

繼續閱讀