盤點2019年度五大資安詐騙類型

– 「 迪士尼影業 」和「 Disney影業 」哪一個粉專才是真的?
– 「 分享貼文媽祖會保佑你平平安安 」 還送貼圖? 到底哪個媽祖才是本尊?
-之前加的 LINE@帳號,竟搖身一變成辣妹?當心帳號轉賣給不肖業者!!
-傳說中的「負離子」吹風機?! 會變成「附梨子」吹風機? 別等開箱再後悔
-偽裝台灣小農打悲情牌,宣稱無花果茶可治糖尿病,當心賠了金錢又折壽
– Yahoo 新聞首頁,竟夾帶一頁式詐騙廣告! 該怎麼一眼識破各類詐騙?
-看似無害的 app,背地裡如何惡搞,不但耗手機電力,還可能讓帳單暴增!
-「你瀏覽色情網站時,已被側錄」駭客威脅不給錢,就公開,是真的還是詐騙
?

2019年詐騙新聞佔盡版面,以下整理出五大資安詐騙類型,並提供防詐騙技巧,讓大家別再被詐騙後,才氣炸了 。

1.LINE免費貼圖詐騙詐騙 
從小丸子到媽祖,騙佈各族群;從母親節到韓國「輸」,跟緊節日時事
2.一頁式購物詐騙 
什麼都賣!買到假貨,傷身又傷財,要退貨可能還找不到人
3.假粉專 
從免費看電影到送 BMW,甚至房子,什麼都送!
4.高人氣 APP藏陷阱 
數百萬次下載照相/美肌/遊戲假 APP ,不只推播廣告,也讓帳單暴增
5.網路釣魚再進化 
宅配簡訊通知, 假冒老闆AI 語音釣魚,相似度 99%

繼續閱讀

電競產業所面臨的威脅:作弊、篡改與網路攻擊

隨著電子競技持續蓬勃發展,相關的對象也逐漸成為網路犯罪所覬覦的目標。

電競產業所面臨的威脅:作弊、篡改與網路攻擊
下載「作弊、篡改與網路攻擊:2019 年及未來電競產業所面臨的威脅」
(Cheats, Hacks, and Cyberattacks: Threats to the Esports Industry in 2019 and Beyond) 一文。

電子競技是一個正在快速崛起的產業,其全球的觀眾、職業選手數量及市場皆不斷成長,每年所吸引到的資金也越來越多。根據美國紐約雪城大學 (Syracuse University) 的一項研究預測,至 2021 年,電競比賽的觀眾人數將與傳統運動賽事並駕齊驅。其資料估計,除了美國足球聯賽 (NFL) 之外,電競比賽在美國境內所吸引到的觀眾人數,將超越任何其他專業賽事聯盟。此外,比賽的獎金也水漲船高,2018 年電競賽事的獎金總額已到高達 1.5 億美元的規模,較 2017 年成長 35%。2019 年,Dota 2 遊戲最大的年度賽事「The International 9」所頒發的獎金已超過 3 千萬美元,創下單一電競賽事最高總獎金紀錄。

繼續閱讀

趨勢科技報告指出無檔案式威脅成長 265%

2019 年專為躲避傳統防護而設計的隱匿威脅,為資安防禦帶來了終極考驗

【2019年9月5日】全球網路資安解決方案領導廠商趨勢科技 (東京證券交易所股票代碼:4704) 今日發表 2019 上半年資安總評報告,指出藉由無檔案方式來隱藏惡意活動的無檔案式攻擊數量突然暴增。光此一類別的威脅偵測數量就較 2018 上半年成長 265%。

截至目前為止,有多項 2019 年數據皆印證了趨勢科技去年的預測:駭客會越來越聰明,而且專挑投資報酬最大的企業及環境下手。

趨勢科技全球威脅通訊總監 Jon Clay 表示:「隨著商業技術與網路犯罪攻擊日益仰賴網路和智慧化,精密、隱匿的攻擊已成為今日網路資安威脅的主流。我們看到駭客處心積慮地利用針對性精密威脅來攻擊企業人員、流程及技術上的弱點。然而,企業的數位轉型與雲端移轉卻正不斷擴大與改變企業的受攻擊面。為了因應這樣的情勢演變,企業需要一家能夠結合專家與進階資安技術的資安夥伴來提升其偵測、交叉關聯、回應及矯正威脅的能力。」

繼續閱讀

為何 65% 的 SOC 資安監控工程師,選擇轉換跑道?

IT 專業安全人員覺得在 SOC 工作越來越痛苦的原因?

企業正面對如何因應威脅的難題,因為威脅不僅更為複雜,也日漸普遍,對安全人員及其工作成效造成負面影響。Ponemon Institute 在名為「提升安全營運中心成效」(Improving the Effectiveness of the Security Operations Center) 的最新研究中,針對設置資訊安全監控中心 (SOC , Security Operations Center ) 企業中的 554 位 IT 及 IT 安全從業人員進行問卷調查,結果也呼應了這項真實情況。

SOC 成效不彰、工作痛苦

Ponemon Institute 報告是由 Devo Technology 贊助,其中發現有 58% 的受訪者認為 SOC 成效不彰。受訪者認為 SOC 成效不彰的理由包括缺乏能見度掌握網路流量、缺乏及時修正、複雜度,以及缺乏技術純熟人員。

研究也顯示職場壓力是一大問題,導致企業難以聘雇及留任經驗豐富的 IT 安全專業人員。以下是分析師在 SOC 工作越來越痛苦的主要原因:

繼續閱讀

犯罪集團瞄準 Office 365 系統管理員,並利用預先駭入的帳號從事網路釣魚攻擊

犯罪集團瞄準 Office 365 系統管理員,並利用預先駭入的帳號從事網路釣魚攻擊

雖然網路釣魚(Phishing)是一種相對單純的社交工程詐騙,但這並不表示網路犯罪集團不會持續加以改進並試驗各種新式手法。
最近,網路釣魚出現了兩種新的發展趨勢:

  • 其一是專挑 Microsoft Office 365 系統管理員下手
  • 其二是利用預先駭入的帳號來散發網路釣魚郵件。

這兩項技巧確實提高了網路釣魚的成功機率,因為在缺乏全方位機器學習(Machine learning,ML)資安技術的幫助下,受害者有時真的很難辨別真假。

繼續閱讀