電信業者的 IT 風險

 

電信 (telecommunications)是 IT 研究 200 年來的其中一個領域。趨勢科技最新的一份研究報告「電信孤島的 IT 風險」(Islands of Telecoms: Risks in IT) 將電信比喻成 IT 大洋中的孤島,這些看似零散的島嶼,其實海床底下連接著更大的一片大陸。的確,儘管不同電信功能之間看似截然不同,但集合起來,就構成了整個電信領域的基礎。

以下的段落將說明這份研究概要中指出的企業與電信業 IT 基礎架構特性及潛在資安威脅,並提供一些資安改善的建議。

語音通話攔截


語音通話依然是人們最信賴的一種通訊方式,然而,駭客還是有辦法駭入電信業者所信任的環境、基礎架構,以及電信業者之間的互連與互信來發動各種遠端攻擊。駭客若能駭入境外國家的電信基礎架構,還可轉接和攔截語音通話。駭客可能的攻擊情境很多,其中之一就是在一些裝有小型合法基地台的室內私人空間 (如酒吧),使用戰鬥手提箱 (war box) 內的惡意基地台來攔截資料通訊和語音通話。

由於一般人大多信賴語音通話,所以駭客會攔截 (或竊聽) 一些高價值對象的電話,例如:企業 CXX 級主管、重要政治人物、律師、記者、激進份子等。這類攻擊不僅能繞過資安防護,還能竊取一些可利用的高價值資訊,藉此影響談判或交易的結果。

繼續閱讀

網路釣魚詐騙鎖定 TikTok 網紅,威脅刪帳號

TikTok是社群媒體的巨頭,擁有著超過10億的使用者。在短影音分享應用程式上,熱門創作者可能擁有數百萬的粉絲。這也讓他們的帳號相當值錢,使得網路犯罪分子盯上了他們。

TikTok Influencers Targeted by Phishing Scams Threaten to Delete Accounts

研究人員報告了一波新的網路釣魚活動,這起活動針對超過125位知名TikTok帳號。在這詐騙活動中,網紅會收到聲稱他們侵犯版權或提供認證個人資料狀態的電子郵件。

繼續閱讀

電腦卡頓,速度變慢,跑不動!懷疑電腦中毒時該怎麼辦?不小心按了可疑連結,必須要做的兩件事

網路變慢 、風扇很大聲、電費暴增?可能是你的電腦被當成挖礦機,幫人賺外快了!
Google 網路安全團隊發布了一份資安報告,指出86% 遭駭 Google Cloud 雲端帳戶被用來偷挖礦。在大多數帳戶被盜用的 22 秒內下載加密貨幣挖礦軟體。

另外,如果電腦一直跳出中毒警告訊息,或者是色情廣告,可能是你不小心點了允許網站通知功能,這些惡意通知可能會導引你到網路釣魚網站,讓你個資被竊,或是植入木馬或是加密檔案,讓你電腦變成磚塊的勒索病毒等惡意程式。

最近電腦卡頓,速度變慢,甚至風扇很大聲!懷疑被當挖礦機或是電腦中毒了?立即免費下載 PC-cillin 掃描檢測

電腦卡頓、風扇很大聲、網路變慢、朋友抱怨你總是發怪怪的信或訊息?

網路變慢 風扇很大聲 電費暴增?可能是挖礦病毒暗中搞鬼!

被好康優惠或是冒充朋友寄來的信件/訊息誘騙,點了來路不明的連結,或開啟可疑附件,該怎麼將可能的損失降到最低?

快來檢視電腦中毒六症狀,你有幾樣?

繼續閱讀

「你的帳號出現非法活動」真的?假的?六招防帳密遭駭

隨著在家工作(Work-From-Home,WFH)遠端工作逐漸普及,人們也越常接觸各種網路服務,如網頁電子郵件、雲端儲存空間、Microsoft 365(原為Office 365)等。然而,使用者不可忽視一個問題,就是自己的帳號可能遭非法登入。接下來將介紹其手法及案例。

「有人已取得您的帳戶密碼,請登入gmail重設密碼」真的?假的?5招防帳密遭駭

本文重點預覽:

🔻「你的帳號出現非法登入活動」你害怕,駭客就成功了一半!
🔻各種簡訊網路釣魚:「貨到通知」、「包裹無人簽收通知」、「網銀帳戶凍結通知」
🔻社群網站與Microsoft 365的帳號也是目標之一
🔻六招防範帳號遭駭


「你的帳號出現非法登入活動」你害怕,駭客就成功了一半!

遭非法登入而導致損害的事件層出不窮,網路犯罪者會竊取或四處查找他人的帳號及密碼,試圖登入受害者的帳號,以取得資訊或金錢。

但是有些網路釣魚會利用這種受駭人擔心帳號被駭的社交工程(social engineering) 操作手法,讓更多人上當,比如:

繼續閱讀