別等買爆再後悔!入侵多家網購平台嫌犯表示:遭盜刷者都做了這件事


年底購物季開打,關於購物季節的安全建議,本部落格已經提過很多次,今天來認識憑證填充攻擊與如何保護你的帳密安全。
根據Okta的「安全身份狀況報告(State of Secure Identity Report)」,零售平台受憑證填充攻擊的影響最大,比率達 80%。還在每個購物平台使用相同的帳號和密碼嗎?內文分享一則國內知名購物網站盜刷會員信用卡的案例。

機器人跟你一樣喜歡購物?報告:有三分之一登入嘗試是憑證填充攻擊,其中零售平台比率達 80%

身份和存取管理公司Okta的報告指出,僅在2022年前三個月就記錄到超過100億次的憑證填充(Credential Stuffing)攻擊。這佔了所有登入嘗試網路流量的34%。
根據Okta的「安全身份狀況報告(State of Secure Identity Report)」,零售平台受憑證填充攻擊的影響最大,比率達 80%

Okta指出:有三分之一的登入嘗試是憑證填充(Credential Stuffing)攻擊

繼續閱讀

[ 資安漫畫 ] 為什麼你會收到垃圾郵件?


SPAM 午餐肉罐頭為何會跟垃圾郵件的英文名字撞名?

你的一生中可能會遇過幾個「淑○」「○惠」和「○玲」姊姊/阿姨,還有「○豪」「○明」和「○傑」哥哥/叔叔。其實英文名字也有類似的常用名,「Mary」「Patricia」和 「Jennifer」姊姊/阿姨; 「James」「Robert」和 「John」哥哥/叔叔。
(註:文末附有台灣/美國最多人使用的中/英文名排行)

繼續閱讀

每 11 秒就發生一次勒索病毒攻擊!最新勒索病毒預防和清除指南

勒索病毒攻擊在去年為全球經濟造成約200億美元的損失 – 每11秒就發生一次攻擊。攻擊的起點通常是受害者透過電子郵件附件檔或未知、惡意來源連結下載了惡意軟體。

重點預覽:


🔻什麼是勒索病毒?
🔻勒索病毒的四個攻擊目標

🔻勒索病毒的預防措施
-使用電子郵件注意事項
-使用手機和應用程式注意事項
🔻勒索病毒清除五步驟
🔻七個關於勒索病毒的注意事項



繼續閱讀

如何更新 Windows、Mac 和 Chrome 的 DNS 快取?


越用變得越慢的電腦讓人心情煩悶,有辦法讓你的電腦速度跟你拿到它的那天一樣快嗎?
如果你在上網時遇到惱人的連線問題,但在嘗試一些方法後都沒有效果,那麼清理電腦和瀏覽器的DNS快取就(cache)是相當值得一試!如果你不確定該怎麼做,那麼這篇文章正是你所需要的!

越用變得越慢的電腦讓人心情煩悶,有辦法讓你的電腦速度跟你拿到它的那天一樣快嗎?
越用變得越慢的電腦讓人心情煩悶,有辦法讓你的電腦速度跟你拿到它的那天一樣快嗎?

什麼是DNS和DNS快取?


DNS(Domain Name System)指的是網域名稱系統,它提供網際網路上所有網站及其對應IP位址的索引。每當你要訪問網站時,你的瀏覽器都需要執行DNS查詢,然後才能在螢幕上看到該網站。因為執行DNS查詢需要時間,因此你的電腦和瀏覽器會將資料儲存在DNS快取(cache)中,減少開啟經常訪問網站所需的時間並改善你的瀏覽體驗。

雖然DNS快取在大多數情況下都可以正常運作,但隨著時間推移,它可能會損壞並拖慢你的網路連線速度。在此情況下,清理DNS快取會是個好主意。下面會介紹該如何為Windows、Mac和Chrome更新DNS快取。

繼續閱讀

即將在iOS 16和macOS Ventura推出的Apple Passkeys是什麼?

Apple正在將Passkeys 引入iOS 16和macOS Ventura,這是一項新的安全功能,被稱為現代化的安全登入網路作法。它使用加密密鑰對來建立透過iCloud鑰匙圈同步的通行密鑰(passkey)。讓它能夠用在不同的Apple裝置上,如iPhone、iPad和Mac。

蘋果推出無密碼登錄技術是FIDO聯盟願景(即減少世界對密碼的依賴)的產物。Apple Passkeys符合FIDO聯盟標準,這代表它很快就能跟Google和Microsoft等其他作業系統相容使用。

繼續閱讀