《資安漫畫》將公司信件轉到私人信箱,有何不妥?

  如果未經公司同意擅自使用私人雲端服務的狀況下,會遭遇到哪些威脅?

    多數的企業,是禁止未經許可任意將工作上的數據儲存於私人的雲端服務及轉傳至免費信箱的。這是因為極有可能由於服務業者遭網路攻擊或其他疏失,導致帳號及密碼洩漏,而使得用戶儲存於此服務的機密敏感資訊及個資遭到外洩。況且,一旦數據有所損壞或外洩也有可能得不到任何賠償。

繼續閱讀

智慧工廠網路攻擊造成生產停擺數日

趨勢科技研究指出 IT 與 OT 缺乏合作  導致資安計畫無法落實

【台北訊】 全球網路資安解決方案領導廠商趨勢科技 (東京證券交易所股票代碼:4704) 今天發表調查報告指出,大多數的製造業者 (61%),其智慧工廠皆曾經歷過網路資安事件,並且面臨挑戰尋求適宜的解決方案來有效管理網路風險。

趨勢科技委託獨立研究機構 Vanson Bourne 針對美國、德國、日本地區共 500 名 IT 和 OT 人員進行了一項線上問卷調查之後發現,超過 5 分之 3 (61%) 的製造業者都曾經歷過網路資安事件,且大多數 (75%) 的案例都造成了系統停擺,其中 5 分之 2 (43%) 以上的受訪者表示停擺時間超過四天以上。

趨勢科技研究指出 IT 與 OT 缺乏合作  導致資安計畫無法落實

趨勢科技 IoT 防護執行副總裁 Akihiko Omikawa 表示:「全球製造業都在加倍投入數位轉型以改善其智慧工廠。但 IT 與 OT 之間的網路資安意識落差,卻造成了雙方人員、流程與技術之間不同調,使得歹徒趁虛而入。這就是為何趨勢科技整合 IT 與 OT 情報,提供一套涵蓋工廠到辦公室的全方位解決方案,以協助企業老闆重新掌握智慧工廠的可視性與掌控力。」

繼續閱讀

識破四個愚人節不懷好意的假消息

朋友或名人曬超音波照,自嘲:鬧出人命了!這個愚人節老梗,今年如果收到,請別上當了~⁣⁣ ⁣⁣

2020愚人節當天 小賈斯汀曬超音波照! 再曝妻凸肚證明 許多人看到超音波照還是認為是愚人節玩笑,沒想到他卻突然曬出老婆在進行檢查的照片試圖說服這不是愚人節玩笑,就在粉絲紛紛獻上祝福之際,卻被證實是一場鬧劇,只好在 IG道歉

四月一日這天,大家開玩笑要適可而止,別傷了朋友的感情,甚至觸法就得不償失了。也提醒大家有些看似無傷大雅的惡作劇連結,會被有心人士修改置入病毒,轉發前請三思。

愚人節社群網站上可能會出現各種惡作劇,包含假告白,上傳懷孕超音波照片假喜訊等等,這些老梗你也被騙過嗎?
搜尋”愚人節懷孕超音波”會發現包含小賈斯汀,許維恩等藝人及網紅都用過這招。

臉書:愚人節隔天最容易失戀


愚人節不只有惡作劇,還是「趁亂」鼓起勇氣告白的時機,萬一被拒絕,還有台階下,但根據臉書調查報告,愚人節後一天是分手的高峰,想在愚人節天試試對方感情堅定程度,別玩太大喔~


臉書曾經對使用者進行一項感情狀態分析,發現愚人節隔天分手人口的比例比交往高出11%,高居全年第一。這項調查分別針對3個年齡層(25歲以下、25歲至45歲、45歲以上),以季節來區分的話,每個年齡層皆發現夏天又比冬天更容易分手。

除了惡作劇外,趨勢科技提醒大家,更要小心刻意在情人節散播的病毒和假消息,為大家整理以下幾個特點:

繼續閱讀

《331世界備份日》落實 321備份原則,降低感染勒索病毒損失

《331世界備份日》落實 321備份原則,降低感染勒索病毒損失

2021年第一季,就爆發勒索病毒攻擊知名企業事件,延伸閱讀:REvil 等勒索病毒集團與系統駭入集團結盟,專攻大型企業;
同時也出現手法不尋常的攻擊手法,勒索病毒不只是加密:「五天內支付贖金,否則MBR將會被重寫」 「48小時內付錢,否則將公開受害資料」

在勒索病毒橫行的今日,歹徒愈來愈高調,2021剛開始的三個月期間,國內外先後傳出勒索軟體攻擊事件,在進入正文之前,來做個小測驗:

下面哪一項不是預防感染勒索病毒的方法?

A) 定期更新軟體
B) 備份重要文件
C) 只打開信任的郵件
D) 安裝防毒軟體

哪一項不是預防感染勒索病毒的方法?

繼續閱讀

《Android惡名昭彰惡意app》Joker的新花樣,自動幫受害者訂閱加值服務

趨勢科技發現了好幾個會在用戶不知情下,訂閱加值服務的Joker相關新應用程式。該惡意軟體已經從 Google Play商店移除1,700多個有問題的應用程式

Joker拿出了更多把戲:就跟過去的攻擊一樣,新的Android惡意應用程式會在未經使用者同意就訂閱加值服務。
Joker(又被稱為Bread)是長期針對Android裝置的惡意軟體。該惡意軟體從2017年開始出現,到2020年初Google已經從Play商店移除1,700多個有問題的應用程式。但隨後惡意軟體製造者又上傳了更多樣本,如Zscaler所發現的那些。
趨勢科技之前的研究發現其會利用GitHub來隱藏惡意檔案的變種,藉此躲避偵測,讓新變種潛入Google Play。
因為它們與早期樣本的相似,我們懷疑這些應用程式並非是個別的單一攻擊,而是整體威脅活動的一部分。

圖1. 與Joker相關的新應用程式

Joker新應用程式:鍵盤桌布、手電筒、圖片編輯器….

繼續閱讀