三種員工行為,可能導致企業資料外洩

我們常常聽到企業的資料外洩事件引起軒然大波。當業務機密及客戶的資料外洩,會給企業帶來致命的傷害。本文將從分享文件時、使用雲端服務時以及遠端工作時等3種不同情境出發,介紹因員工輕忽所引起的資料外洩常見案例及其預防策略。

三種員工行為,可能導致企業資料外洩

攸關公司存亡的資料外洩風險


聽到企業的資料外洩時,一般是不是都會先聯想到源於網路攻擊的惡意入侵呢?然而,其實不少資料外洩事件都是由於員工的疏忽或缺乏相關知識所造成。如果使用電腦或網路時過於輕率,導致嚴重的資料外洩事件發生,會引發什麼後果呢?不僅當事人及公司的信用會蕩然無存,也可能對業績造成負面影響。

雖然剛才粗略地提到資料外洩起因於員工所引起的過失,但實際內容其實相當繁多。本次將針對「分享文件時」、「使用雲端服務時」及「遠端工作時」等3種情境,說明容易發生資料外洩的常見案例及其預防策略。

情境1:分享文件時

繼續閱讀

當你個資外洩時會發生什麼事?

當您的姓名、出生年月日、照片、聯絡方式、信用卡號、銀行帳戶資料,以及用於各種網路服務認證上的帳號與密碼在網路上外洩,會發生什麼事呢?


如果這些資訊落到惡意的第三方手中,可能會發生隱私受到侵害、財物損失、被他人假冒、被跟蹤或脅迫等情況。因此,我們必須在平時就小心運用及管理自己和家人朋友的個人資料。

BBC 報導指出一個叫做「Maktub」的勒索病毒 在 2016 年大量散發網路釣魚郵件,警告收件人積欠某企業機構數百英鎊,要求他們點郵件中的連結列印發票,而這個連結會讓電腦感染勒索軟體。有些網路釣魚郵件還冒名專門輔導更生人或監獄受刑人的慈善機構。值得注意的一點是,網路釣魚(Phishing)郵件內容當中不僅寫出了收件人的姓名,還附上了受害人的地址。包含 BBC 的工作人員在內,都發現這些地址的正確性頗高。據推測這些資料很可能來自一些外洩事件中失竊的資料庫。


[延伸閱讀]

犯罪分子可能會拿你的個資做的八件事

繼續閱讀

一旦個資遭洩漏會發生什麼事?


現在能夠通過網路進行工作、購物、交流等各種事情,網路上充斥著你的個人資訊及隱私資訊。如果這些資訊一旦落入惡意的第三方的手裡,恐將遭到金錢損害及被跟蹤、威脅等各式各樣的糾紛。在使用電腦及智慧型手機的時候,不但要瞭解自身的資訊有可能會遭洩漏,同時也要掌握自身能夠實際進行的對策及遭遇突發狀況時的對應對策。

🔽一旦個資遭洩漏會發生什麼事?
🔽資訊外洩是如何發生的?
🔽5基本對策的重點
🔽突發狀況時的對應對策

一旦個資外洩,就等於是開放給所有的網路詐騙集團

一旦您的姓名及出生年月日、照片、通訊錄、信用卡號碼、銀行帳號、以及使用在各種服務上的驗證帳號及密碼等遭洩漏的話,將會發生什麼事呢?

如果這些資訊落到惡意的第三方手中,可能會發生隱私受到侵害、財物損失、被他人假冒、被跟蹤或脅迫等情況。因此,我們必須在平時就小心運用及管理自己和家人朋友的個人資料。

BBC 報導指出一個叫做「Maktub」的勒索病毒 在 2016 年大量散發網路釣魚郵件,警告收件人積欠某企業機構數百英鎊,要求他們點郵件中的連結列印發票,而這個連結會讓電腦感染勒索軟體。有些網路釣魚郵件還冒名專門輔導更生人或監獄受刑人的慈善機構。值得注意的一點是,網路釣魚(Phishing)郵件內容當中不僅寫出了收件人的姓名,還附上了受害人的地址。包含 BBC 的工作人員在內,都發現這些地址的正確性頗高。據推測這些資料很可能來自一些外洩事件中失竊的資料庫。


勒索軟體 Maktub 網路釣魚信中,含有受害人發票寄送地址的個資
勒索軟體 Maktub 網路釣魚信中,含有受害人發票寄送地址的個資….看完整文章 > 勒索病毒竟知道你家地址?

繼續閱讀

信用卡刷卡資料外洩,該如何自保?

在一個民智大開的社會,大眾已逐漸對數位生活所暗藏的各種危險有了更清楚的認識。人們都知道在網路購物、聊天、理財、分享的便利性背後,其實暗藏著資料竊盜、勒索病毒與身分盜用的風險。這正是為何我們應該安裝通過市場考驗的防毒軟體/資安軟體來保護家用電腦及裝置,而且每次上網也都應特別小心。

然而,那些我們提供資料給他們處理的企業呢?

很不幸地,許多企業至今依然未能充分保護我們的個人資料和財務資訊,包括我們在線上購物或建立帳號時所輸入的付款資訊,或是我們在實體店頭刷卡消費、隨後被彙整到線上的刷卡資料。這些企業資料是犯罪集團目前鎖定的重大目標,歹徒只要走運一次,能夠駭入任何一家企業的客戶資料庫,就如同阿拉丁一樣意外挖到大量金銀財寶。

這代表著什麼意義?這意味著資料外洩已經成為新時代的常態。美國去年共有 1,473 件資料外洩通報案例,外洩的客戶資料將近 1.65 億筆。最新一起資料外洩事件的受害者是美國知名加油站連鎖超市 Wawa,而且是有史以來最大的類似外洩事件之一,有 3,000 萬名持卡人受到波及。

以下我們就來看看到底這起事件是如何發生,以及客戶該如何防範這類犯罪。

繼續閱讀

去美國旅遊當心加油時信用卡被側錄!

超過 3,000 萬筆被竊信用卡資料出現在暗網上販賣

暗網/黑暗網路(Dark Web)網上被發現有網路犯罪分子出售超過3,000萬筆的信用卡資料,據推測來源是去年一家美國連鎖加油站和便利商店發生的資料外洩事件。

600 家加油站受影響


這起資安事件被披露後,有人用BIGBADABOOM-III這名稱在黑市Joker’s Stash上宣傳及販賣這份資料。犯罪份子利用 PoS惡意軟體攻擊感染了 PoS 裝置超過10個月的時間,直到去年12月才被發現。這起事件影響了860家便利店,其中有600家同時也是加油站。該公司已經通知發卡機構關於資料外洩和網路販賣的資訊。

根據Gemini Advisory的報告,其中約有3,000萬筆卡片記錄來自美國超過40個州,而有約100萬筆記錄來自100多個不同國家。大部分美國發行的信用卡資料都來自佛羅里達州和賓州。國際發行的卡片則包括了拉丁美洲、歐洲和幾個亞洲國家。研究人員推測是持卡者訪問美國並在當地加油站進行交易時被收集的。


賣方刻意等媒體曝光事件後,再大肆宣傳贓物

繼續閱讀