2018年資安報告:勒索病毒顯著減少,但WannaCry逆勢上揚,亞洲含台灣感染逾七成

網路釣魚、加密虛擬貨幣挖礦攻擊與變臉詐騙正日益崛起

【2019年3月4日,台北訊】全球網路資安解決方案領導廠商趨勢科技 (東京證券交易所股票代碼:4704) 今天發表「2018年資安總評」報告,詳細闡述資安威脅犯案手法及策略上的顯著轉變。其中一項企業應特別注意的趨勢就是虛擬加密貨幣挖礦攻擊正快速崛起,較去年成長237%。

網路釣魚網址偵測數量較2017年成長269%

整體而言,專門利用人類心理弱點 (如員工在面對上級緊急指示時容易屈服於權威) 的社交工程攻擊也明顯增加,包括:變臉詐騙 (BEC) 與網路釣魚,其中網路釣魚網址偵測數量較2017年成長269%,幅度相當驚人。除此之外,綜觀2018年,雖然全球勒索病毒整體偵測數量較2017年顯著減少,但其中WannaCry家族所被偵測到的案件數量卻逆勢上揚,包含台灣在內的亞洲地區就佔了全球總偵測數量的七成以上,成為重災區!

趨勢科技全球威脅通訊總監 Jon Clay 表示:「2018年威脅情勢的轉變,反映了網路犯罪集團思維上的變化。今日的主流是經過縝密規畫的針對性攻擊,而非過去那種亂槍打鳥式的攻擊。掌握這些變化之後,我們便著手開發能夠因應相關攻擊並且領先歹徒一步的產品。」

繼續閱讀

趨勢科技響應國際數據隱私日,四招讓孩子變成個資捍衛戰士

趨勢科技兒童網路安全計畫2019系列活動同步起跑

【2019 年 1 月 28日台北訊】日前Gartner發布2019十大策略性科技趨勢,指出數位倫理與數位隱私將成為未來重大隱憂註一,多家媒體也紛紛將資安列入2019的重大關注議題。適逢寒假開始、春節將至,青少年網路與社群的使用也將達高峰期,全球網路資安解決方案領導品牌趨勢科技(東京證券交易所股票代碼:4704)特別選在今天 (1月28日) 國際數據隱私日 (Data Privacy Day) 啟動2019年趨勢科技兒童網路安全計畫 」(Internet safety for kids and family),首波提出隱私防護四大妙招,後續並將與親子部落客「大A」與「藍白拖」、正能量網紅「JR Lee」以及教育部國教署酷英平台合作,針對家長、老師與各級學生進行全年度的網安教育推廣。

趨勢科技2018年邀請正能量網紅「JR Lee」創作幽默卻發人深省的網路安全宣導影片,不論在網路上或在校園演講中播放時均受到關注,今年除延續與JR影片合作和校園宣導,另外並邀請親子部落客「大A」與「藍白拖」撰文,以及與教育部國教署酷英平台合作推廣。曾經是資安媒體一姐的大A表示:「從以前就清楚知道網路透視的力量,比羊膜穿刺還能探查你孩子的底細,對於網路安全,我和藍白拖都覺得對小孩的保護不是把他和危險隔離,而是讓他知道危險的樣貌以及如何正確地保護自己。」

Z世代可說是網路原生世代,他們在網路環境中學習、購物與社交,當他們上傳圖文、分享或打卡時,往往並未想到個人或是朋友的隱私問題。面對層出不窮的各大品牌個資外洩事件,趨勢科技提供家長四大方法,引導小孩保護個人的數據與資訊:

  • 從設定開始

檢查小孩使用的設備和應用程式,確保符合安全以及保護隱私的各項設定,包括:

  • 如果非必要,關閉所有應用程式/設備上的位置追蹤與麥克風
  • 在設備、應用程式與網站上設定密碼,且所有帳戶都使用加強型密碼
  • 細查應用程式中的條款,了解其將收集哪些資訊以及如何使用
  • 將社群網絡中的個人資訊列為私人,不對外開放
  • 避免使用公共無線網路或使用虛擬專用網路(VPN)以確保連線安全
  • 花時間交流互動

社群媒體總是吸引人大量創造內容並立即分享,然衝動型發文往往引起反效果,花點時間與孩子溝通並鼓勵他們發文前思考一下後果,提醒即使他們設定隱私權限,他們的朋友卻未必。最基本的原則就是,不要發送在現實生活中不會向某人發表的言論。

  • 尊重

隱私是一項基本人權,請提醒孩子他們在網上發布任何訊息前應該要檢查是否涉及其他人的資訊,鼓勵他們與朋友核實內容,也可以問孩子易地而處,他們是否同意這篇發文。

繼續閱讀

趨勢科技 IoT Security 2.0 改善使用者防護、提升裝置製造商信譽

【2019 年 1 月 10日台北訊】全球網路資安解決方案領導廠商趨勢科技 (東京證券交易所股票代碼:4704) 今天宣布推出「趨勢科技 IoT Security 2.0 (Trend Micro IoT Security ,  TMIS 2.0) ,協助裝置製造商與託管服務供應商 (MSP) 提升產品及整體物聯網 (IoT) 生態系資訊安全,同時亦為廠商帶來一項差異化競爭優勢。

在現有的傳統資安產品設計下,使用者無法自行在 IoT 產品上安裝防護,這就是 TMIS 2.0 所要解決的問題。趨勢科技執行副總裁大三川彰彦表示:「IoT 威脅再也不是一種假設性的問題,全球各地皆有端點產品遭駭客入侵導致資料外洩、受到勒索病毒和虛擬加密貨幣挖礦惡意程式感染,或者被駭客入侵後納入其 DDoS 殭屍網路等。因此,裝置製造商很重要的一件事就是要提升裝置的安全。藉由在裝置內直接內建威脅監控、偵測及防護能力,消費者和企業就能在裝置安裝並啟用 TMIS 2.0 的那一刻起,開始享受更優異的安全性,而這也是 IoT 裝置製造商逐漸面臨的一項市場需求。」

TMIS 2.0 平台可在產品開發週期預先安裝至 IoT 裝置內,不需花費太多力氣進行部署,而且能藉由各種系統強化與風險偵測功能來提供最大防護。此次新版本與趨勢科技領先業界的 Smart Protection Network 全球威脅情報平台密切整合,提供網站信譽評等服務與 IoT 信譽評等服務以防止裝置連上惡意網址/網站。

其強化的安裝腳本,能讓裝置製造商及 IoT 託管服務供應商 (MSP) 更容易進行整合,所提供新的自動化功能可讓廠商輕鬆掌握裝置的資安狀況,減輕營運負擔。除此之外,還有漏洞、虛擬修補部署狀況等等的相關報表可透過電子郵件方式寄給系統管理員和裝置製造商,進而提供更彈性的管理功能。

而資安偵測記錄檔則儲存在裝置上,裝置製造商可針對特定用途來存取這些記錄檔,例如:顯示裝置的紅色警戒狀態。而 TMIS 2.0 也提供離線模式並支援代理器 (proxy) 來配合各種不同網路環境。除了上述強化功能之外,還有該產品原本各項防護功能,包含:應用程式白名單、代管式入侵防護服務 (HIPS) 以及系統漏洞掃瞄。

透過最新TMIS 2.0,能縮小駭客入侵裝置的攻擊面,確保裝置的韌體安全並防範主動式攻擊。不但能降低終端消費者的資安風險,更能盡量減輕裝置的維護成本,進而提升裝置製造商與MSP 的商譽。

 

如需有關趨勢科技 IoT Security 的更多資訊,請參閱:趨勢科技 IoT 解決方案

 

優惠陷阱多! 拆穿一頁式詐騙六大陷阱

迎接2019年,各大品牌紛紛推出新年限定趣味貼圖與優惠活動,不肖份子趁勢利用社群通訊轉載分享的力量,除了假優惠圖以外,更建置「一頁式詐騙」廣告,透過假活動訊息誘使消費者輸入個人資料以進行竊資和詐騙,趨勢科技防詐達人強化一頁式詐騙警示提醒功能,新的一年持續為消費者的資訊安全把關。

根據趨勢科技防詐達人統計,去年(2018)末短短三個月期間註一,已偵測近5萬5千個LINE@詐騙帳號以及惡意網址,犯罪集團多透過仿造品牌貼圖,強打限時免費下載等手法,促使民眾加入假的官方LINE@帳號以及點選不安全連結,受害者遭不肖利用,個人資料遭竊取甚至植入惡意程式碼於連網裝置,個人隱私一覽無遺,銀行帳戶資料岌岌可危。

【圖說二】趨勢科技防詐達人呼籲民眾小心提防各大入口網站以及臉書上各種誇大優惠的一頁式詐騙廣告。
【圖說一】趨勢科技防詐達人呼籲民眾小心提防各大入口網站以及臉書上各種誇大優惠的一頁式詐騙廣告。

 

此外,近期網路詐騙犯罪手法推陳出新,「一頁式詐騙」即為其中之一:趨勢科技防詐達人從去年(2018)11月初至12月已偵測到累積近2千筆一頁式詐騙件數註二,預期可能持續升高,根據165反詐騙網站的資料指出註三,網拍詐騙濫用最為嚴重的平臺,並非購物商城或是拍賣網站,而是臉書。犯罪集團透過建立購物粉絲團,與受害買主聊天互動博取信任,同時在社群網站或是入口網站購買廣告迅速傳播,臉書一頁式詐騙廣告混雜於合法嵌入式廣告與一般訊息連結當中,民眾不易分辨察覺,透過低於市場行情的商品優惠、限定期間免運費等訊息,搭配精美的商品圖示,吸引民眾不疑有他點選下單、填入個人以及轉帳資料,數日後卻遲遲等不到商品寄達,詢問賣家竟無法取得聯繫,求償無門成了冤大頭。

【圖說三】不讓詐騙集團過年狂歡,快將防詐達人加入 LINE 群組,假抽獎活動訊息連結退散!
【圖說二】不讓詐騙集團過年狂歡,快將防詐達人加入 LINE 群組,假抽獎活動訊息連結退散!

繼續閱讀

趨勢科技公布2019資安預測:資料外洩攻擊白熱化、網路釣魚攻擊件數明顯大增、工控系統威脅持續升高

企業與個人資安意識內化,採取跨世代防護技術多層式保護連網安全

【2018年12月19日,台北訊】全球網路資安解決方案領導廠商趨勢科技(東京證券交易所股票代碼:4704)發表2019年資安年度預測報告,針對網路安全威脅與網路犯罪攻擊趨勢,提出三大重點警示:憑證資料外洩遭盜用詐騙事件將不斷增加、網路釣魚攻擊手段將取代漏洞攻擊套件成為主要攻擊手法以及工控系統的安全性持續受到威脅。

趨勢科技臺灣區暨香港區總經理洪偉淦表示:「回顧今年全球資安政策推動,可觀察到各組織及企業對於資料安全的重視; 重大資訊安全事件的發生亦凸顯連網裝置普及所面臨的資安問題。預期在2019年企業和組織將導入更多連網設備,而連網速度也將大幅提升,資訊安全將面臨更廣泛與多元的挑戰,不僅企業對於資訊安全團隊的需求將提高,多層式智能防護的資安政策將在企業經營中扮演關鍵的角色,企業領導人對於網路安全的重視及培養經營團隊資安意識,更是建構自身企業網路安全防護架構的重要基石。」

趨勢科技台灣區暨香港區總經理洪偉淦於2019年資安預測媒體活動中表示,預期2019年企業和組織將導入更多連網設備,資訊安全策略將成為企業營運關鍵
趨勢科技台灣區暨香港區總經理洪偉淦於2019年資安預測媒體活動中表示,預期2019年企業和組織將導入更多連網設備,資訊安全策略將成為企業營運關鍵

繼續閱讀