打完疫苗第一件事,上傳小黃卡? 常見的四個社群貼文資安盲點

近日你的社群網站被小黃卡(新冠肺炎(COVID-19)接種疫苗紀錄卡)洗版了嗎? 你可能在打疫苗前後會上網搜尋注意事項,讓自己對抗肺炎的免疫力大大提升,但你可能不知道當你上傳含有個資的小黃卡被惡意利用時,會降低你對抗網路威脅及詐騙的免疫力。

台灣目前許多社群網站可以看到已經打完疫苗的人,紛紛上傳含有個資的小黃卡,讓詐騙集團不用大費周章的架設網路釣魚網站,就可以取得基本的姓名/出生年月日等個資了。

台灣目前許多社群網站可以看到已經打完疫苗的人,紛紛上傳含有個資的小黃卡,讓詐騙集團不用大費周章的架設網路釣魚網站,就可以取得基本的姓名/出生年月日等個資了。就像剛拿到駕照一樣的興奮,不少人剛接種完新冠肺炎疫苗,迫不及待上傳小黃卡到社群網站。有些人會想到要將身分證字號遮住,但其實小黃卡上的姓名、生日、疫苗種類/劑次、接種日期、接種醫師、接種單位,都是你的個人資料。可能被歹徒藉此進行可信度逼真的裝熟詐騙。

近年眾多受害者的包裹裝熟詐騙:「○○○你的包裹已經抵達XX門市,請來取貨付款」,就是因為詐騙簡訊含有姓名,而讓受害者疏於防範。當你上傳小黃卡後,歹徒可以偽裝是你的第一劑疫苗接種診所的某某醫生,私訊要你提供更完整的個資,或是謊稱提供第二劑預約服務,進行國外已經出現案例的假預約接種真金錢詐騙。如果再加上你的社群貼文可以透過簡單的搜尋,就可以得到大量敏感資料,(如拍照時一同入鏡的住家地址),那麼被詐騙的風險就更大了。

繼續閱讀

企業疫起加快數位轉型之後,該如何持續改善資安營運?

企業迅速建置雲端服務、應用程式及基礎架構來讓員工順利居家工作,繼續為客戶提供服務。既然企業已越過了這個技術轉捩點,那就再也無法回頭,那麼接下來該怎麼做?

整合資安廠商,邁向數位轉型

 

加快數位轉型的腳步已成為企業在疫情期間維持生存的命脈。既然已經投資,接下來企業該如何持續改善資安營運?

加快數位轉型的腳步已成為企業在疫情期間維持生存的命脈。企業迅速建置雲端服務、應用程式及基礎架構來讓員工順利居家工作,繼續為客戶提供服務。既然企業已越過了這個技術轉捩點,那就再也無法回頭,那麼接下來該怎麼做?

繼續閱讀

「請更新付款方式」假影音平台網路釣魚, 竊信用卡個資

三級警戒以來盜版影音網站連結激增21倍,宅家追劇注意!
偽串流影音釣魚連結恐洩個資,瘋追劇護個資三要訣

各式假冒 Netflix 等串流影音平台的釣魚詐騙手法紛紛出籠。趨勢科技指出,不肖份子偽裝成 Netflix 官方通知,透過簡訊或電子郵件發送訊息,宣稱 Netflix 綁定帳號的付款方式已變更或失效,例如「您的訂閱將結束,請更新付款方式」或是「付費方式有問題,已先暫時保留您的帳號」等訊息,企圖誘導使用者進入釣魚網站,藉機盜取使用者所輸入的帳號及信用卡等重要個資。

提醒您別遇到這樣掃興的事:

2016 年台灣傳出第一隻因追劇而中的勒索病毒 CERBER ,時間點是在連假期間,有網友在論壇上求助,說想利用連假在網路上看電影,電影看完了,電腦裡所有檔案卻都打不開了,原來是中了惡名昭彰的 Cerber勒索軟體 Ransomware,並被要求支付約台幣1.7 萬的比特幣(Bitcoin)才可解鎖,更慘的是用公司的電腦 !

有粉絲在趨勢科技粉絲頁留言:“最近我同事只是追劇而已就中招,整個電腦資料全毀….”

偽串流影音釣魚連結疫發不可收拾,這次鎖定追劇族個資


根據趨勢科技統計駭客總在長假加班覬覦網友的檔案和個資,今年台灣三級警戒延長,民眾齊心宅在家防疫,許多人選擇上網追劇消磨時間,然而一不注意,恐怕就會點擊到惡意連結,將個資雙手奉上給駭客!據全球網路資安解決方案領導廠商趨勢科技 (東京證券交易所股票代碼:4704) 統計,光是今年上半年,已為台灣攔截高達1,470萬筆惡意網址註一,而自中央流行疫情指揮中心宣布進入全國第三級防疫警戒後,趨勢科技防詐達人偵測到的盜版影音網站連結更是激增21倍註二,提醒民眾宅家追劇放鬆之餘,務必多加留意,重視資安把關!

盜版影音網站連結激增21倍,宅家追劇注意! 偽串流影音釣魚連結恐洩個資

疫情期間民眾減少外出活動,居家休閒娛樂需求大增,各式假冒 Netflix 等串流影音平台的釣魚詐騙手法紛紛出籠。趨勢科技指出,不肖份子會偽裝成 Netflix 官方通知,透過簡訊或電子郵件發送訊息,宣稱 Netflix 綁定帳號的付款方式已變更或失效,例如「您的訂閱將結束,請更新付款方式」或是「付費方式有問題,已先暫時保留您的帳號」等訊息,企圖誘導使用者進入釣魚網站,藉機盜取使用者所輸入的帳號及信用卡等重要個資。

繼續閱讀

後疫情時代的八個資安情勢

疫情爆發一年過後,趨勢科技團隊討論了新冠肺炎(COVID-19)對人們生活方式的長久影響,以及後疫情時代的「新常態」會是什麼樣子。

疫情爆發一年過後,趨勢科技團隊討論了Covid-19對人們生活方式的長久影響,以及後疫情時代的「新常態」會是什麼樣子。新冠病毒已經加速了第二次數位革命,這是21世紀初網際網路熱潮之後從未見過的。但這也讓犯罪分子更加有動力去創新和數位化自己的攻擊手段 – 就算現在技術還不夠好,他們總有一天會做到。下面是我們的一些見解和預測:

後疫情時代的八個資安情勢

🔻一.對線上資訊的需求將增加

🔻二.疫苗接種將成為數位身份的一部分

🔻三.購物體驗改變,貨到付款將被行動支付模式所取代

🔻四.各國將進一步保護當地經濟和醫療產業

🔻五.在家工作work from homeWFH) 將繼續存在

🔻六.數位革命正在影響傳統產業

繼續閱讀

《資安新聞周報》Nefilim只鎖定年營收約10億美元的企業,這些合法工具成勒索病毒幫凶/居家辦公成駭客攻擊破口 台灣網路攻擊量單月增17% /淘寶遭遇網路爬蟲攻擊!11億筆用戶資料外洩

本周資安新聞週報重點摘要,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。

資安趨勢部落格一周精選

抗疫防詐新聞精選

資安新聞周報 
疫情相關詐騙新聞摘要

居家辦公成駭客攻擊破口 台灣網路攻擊量單月增17% 工商時報電子報

COVID-19疫情下 歐洲嚴重網路攻擊事件翻倍  中央通訊社

謠言終結站》網傳連結「1分鐘填完查補助資格」 勞保局:勿點擊          自由時報電子報

防疫三級警戒 遠端工作攻擊增    網管人

Peloton健身App漏洞可能使駭客接管裝置       iThome

居家時間長,網路也跟著爆發「資安疫情」     科技新報網

憂居家辦公營業秘密外洩 智慧局教戰守則         工商時報電子報

居家防疫刷更大 5月刷卡額2,400億 年增11.6%     工商時報電子報

資安新聞精選

REvil攻擊美核武外包商        iThome

趨勢科技分析勒索軟體的演進:駭客胃口愈來愈大,Nefilim只鎖定年營收約10億美元的企業  iThome

亞太攻擊數暴增168%!趨勢科技拆解勒索病毒集團Nefilim,這些合法工具成駭客幫凶     LineToday

勒索事件猖獗 加密貨幣是主因?       電子時報

Zoll心臟電擊器管理軟體重大漏洞可上傳Excel檔執行惡意指令           iThome

BEC詐騙信件對Microsoft 365用戶進行攻擊      iThome

VMWare被開採的零時差漏洞仍有數千臺系統未修補      iThome

淘寶遭遇網路爬蟲攻擊!11億筆用戶資料外洩        新頭殼

Windows 10將在2025年10月14日退役         iThome

iPhone、iPad老用戶快更新!蘋果釋出 iOS 12.5.4 修補3項安全漏洞     自由時報電子報

蘋果立下目標!未來將「取消密碼」由兩技術取代          自由時報電子報

台灣和韓國麥當勞個資遭駭 未含支付資訊         中央通訊社

安卓用戶注意!Android 系統「嚴重漏洞」恐遭駭Google釋出新版修補          自由時報電子報

全球325萬電腦被植入間諜軟體 亞馬遜、臉書、Netflix都遭殃 台灣蘋果日報網

繼續閱讀