《小廣和小明的資安大小事 》阿公被手機傳染感冒了?!

日本資安漫畫 6

日本資安漫畫 banner

只有  Windows 需要防毒軟體嗎?

因為阿公一向很正經,阿嬤才把他的玩笑話當真,但電腦病毒並非只存在於Windows電腦的這段話倒是真的。雖然Mac惡意軟體的數量並不像Windows上那麼多,但這並不代表可以對Mac 病毒/惡意軟體掉以輕心。例如 2014年 iWorm為Mac安全防護敲響警鐘?新蠕蟲感染1.7萬台蘋果Mac電腦;2012年假 Mac OS 安裝程式透過手機帳戶向使用者收錢

以 Mac為目標、名為「WireLurker」的病毒,在感染Mac之後,會在連接該電腦的 iPhone 或 iPad上安裝非法應用程式(針對智慧型手機、平板電腦的病毒)。 繼續閱讀

揭開五個資料外洩的迷思

在過去十年來,出現了許多美國史上最令人矚目的資料外洩事件。有2005年的AOL的事件,一位內部人士流出了敏感資料。索尼(2011)和Target(2014)事件洩漏了數百萬筆客戶記錄。而光今年一年,我們就看到醫療保險公司(Anthem)、政府機關(OPM)、甚至是網路約會服務(Ashley Madison)也都發生資料外洩事件。被竊資料的數量非常驚人,所包含的種類更是繁多。

mobile 手機 筆電 平板 跨平台 nb usb

 

對這些資料外洩事件的關注多半集中在誰受到影響及如何復原。另一方面,被竊資料被視為是外洩的原因。不過關於什麼被竊,其實有許多值得研究學習的地方。跟著資料走,我們可以瞭解攻擊者在尋找什麼,他們如何使用這些資料,它值多少及最終到了哪裡。

趨勢科技前瞻性威脅研究團隊的Numaan Huq分析十年來的資料外洩事件來找出企業面臨入侵外洩事件的各種相關數字。這樣的概率研究讓企業可以評估自己目前的風險等級,以便制訂更好的策略來捍衛自己的網路。同時還可以幫我們證明對資料外洩的了解是正確的還是只是迷思。

 

迷思一:駭客和惡意軟體是資料外洩的主要原因。

儘管新聞充斥著某些惡意軟體或駭客團體要對哪些資料外洩事件負責的故事,但事實是,大多數其實是由設備遺失所造成。總體上,它佔了所有資料外洩事件的41%,相較之下,駭客攻擊和惡意軟體佔了25%。企業經常會忽略儲存在員工筆記型電腦、行動裝置甚至隨身碟上的敏感資料。如果這些設備遺失或被竊且沒有防護,就成為竊取資料的簡單途徑。

但這並不表示駭客和惡意軟體不嚴重。這類型的威脅絕不能掉以輕心。相較於設備遺失或被竊可以透過遠端設備刪除、使用虛擬基礎架構和實施更嚴格政策來加以解決,駭客入侵及使用惡意軟體攻擊更加有計劃性和有特定意圖。在這些情況下,需要高度客製化的防禦解決方案和策略。

繼續閱讀

信用卡安全:磁條卡轉換成EMV晶片卡,對減少信用卡盜刷的幫助

credit card 信用卡

EMV是 Europay歐洲支付公司、MasterCard國際組織、VISA國際組織三大國際卡組織英文名稱的字首縮寫,1994年這三大組織正式宣佈共同開發 EMV 晶片卡國際統一標準規格,並計劃全面展開轉換。磁條卡將資訊用容易讀取的格式儲存,EMV卡則會加密卡片上的資訊。2015年10月1日是美國的信用卡公司將原本使用1960年代磁條技術的信用卡轉換成支援EMV(晶片信用卡的產業術語)的日子,所以也稱為EMV日。

EMV卡已經在歐洲及其他美國以外的地區使用數年了。在那些地區,信用卡通常需要跟個人識別碼(PIN)一起使用,稱為「chip-and-PIN(密碼刷卡)」,顧客需要提供信用卡並在終端機輸入PIN碼以完成交易。

兩年前,信用卡公司呼籲美國要廣泛使用EMV,部分原因是這有助於防止像從2014年開始影響Target及其他零售業的資料外洩事件。就如我們最近有關資料外洩事件的報告:「跟著資料走:剖析資料外洩和揭開迷思」顯示出這樣的擔憂是有道理的:零售業的資料外洩事件自2009年以來就開始顯著增加。信用卡公司選擇2015年10月1日為轉換到EMV的目標日期。 繼續閱讀

趁著 iPhone 6s 上市,複習基本的行動安全守則

小改版的 iPhone 6s 和 6s Plus 或許不像前一代那樣令人驚艷,但仍有一些足以讓忠實粉絲開心的功能。

短短的幾年之內,智慧型手機在設計上已有飛躍性的成長。但是,當科技發展如此迅速時,安全通常會跟不上腳步。對網路犯罪集團來說,就算只是一丁點的漏洞,他們也會找到潛入你裝置的方法。

iphone MOBILE 手機

 

危機四伏

智慧型手機其實就像一部口袋裡的迷你電腦,所以,家中的網路 PC 會遇到什麼樣的威脅,智慧型手機一樣也會遇到,例如:

不僅如此,還有一些是智慧型手機特有的威脅,例如:

惡意應用程式經常假冒正牌應用程式,它們常見於非官方應用程式商店。這類程式包括專門撥打高費率付費電話的「盜打程式」、間諜程式、勒索軟體 Ransomware,以及資訊竊取程式等等。 繼續閱讀

《小廣和小明的資安大小事 》免費的最貴…

資安漫畫 網路釣魚 9 phishing

日本資安漫畫 banner

 

「按這裡停止訂閱」的陷阱: 絕對不要回覆可疑的電子郵件!!

你是否曾經收到「高級名牌包2折」「您專屬的優惠」「只有今天贈送現金券」等非常吸引人的電子郵件?

這或許是網路犯罪者為了引誘你進入網路釣魚(Phishing)的陷阱。網際網路與現實世界同樣有許多類似的好康資訊。如果大意按下電子郵件中的連結,可能會進入偽造的網路商店,並且遭騙取信用卡號或購物的金錢。

不幸的,行動用戶也不能免於這些網路威脅。下面是個使用者必須特別小心偽PayPal行動網站的例子。因為行動用戶通常不會看到整個網址,加上螢幕比較小,所以會讓使用者輕易地認為自己瀏覽的是正常網站。

PayPal 真假網站比較(右邊是真的,左邊是釣魚網站)
PayPal 真假網站比較(右邊是真的,左邊是釣魚網站)

 

提醒您,當你發現可疑的電子郵件,是否曾因為不想再次收到,而按下電子郵件下方的「按這裡停止訂閱」連結,然後在該網站中輸入電子郵件信箱? 繼續閱讀