盤點 2016 十大資安數字-一般用戶篇

2016 年發生了資安事件? 讓我們用一些資安數字來回顧相關新聞:
本系列另一篇:盤點2016 十大資安數字-企業機構篇

1.雅虎 5 億用戶資料外洩

今年九月底Yahoo發生了大規模資料外洩事件。這家網路先驅最近承認5億筆帳號相關資料是兩年前竊自它的網路,只是最近才發現。這可能給了壞人很長一段時間來侵害你的資料,如果你是Yahoo使用者的話。
這是一連串網路巨擘出現資料外洩事件的其中一起,其他還包括了LinkedIn、tumblr、MySpace、成人交友網站 FriendFinder Networks 等等。但它是目前以來的最大咖,可能也是外洩最嚴重的一次。

其中 11 月成人交友網站 FriendFinder Networks逾4億成人網站帳號曝光外洩的用戶資料中,有高達99%的密碼是清晰可見的明文。前五名最常用密碼依序是123456、12345、123456789、12345678、1234567890。相關報導

信件 網路釣魚Mail

 

⊙延伸閱讀:

Yahoo驚爆史上最大資料外洩, 必學!五步驟密碼安全小技巧

< CTO 觀點 >從LinkedIn 逾一億資料外洩事件,看密碼設定等更多未解的問題

Dropbox 超過 6,000 萬帳戶資料被盜 /刷卡機加裝側錄機 過卡2次個資恐外洩

 

2.一天8篇文就能推測出你住家位置

據英國《每日郵報》報導,美國麻省理工學院和英國牛津大學專家指出,每天8則發文,即便是沒有任何技術和相關知識,也可以精確的指出發文者的工作地點甚至住家位置。研究報告指出, 65%測試者可以大致知道使用者住家位置,而70%能推算出工作位置,甚至能有85%的能夠精準掌握其公司所在地。

延伸閱讀:愛發文打卡者請注意! 一天8篇發文,就能推測出你住家和辦公室位置

周末愉快~小提醒:打卡不要將別人拖下水▼請看:安全打卡 8 要點▼blog.trendmicro.com.tw/?p=2950

Posted by 趨勢科技 Trend Micro

 

3.全台每8秒一個裝置受到勒索病毒攻擊!

趨勢科技針對台灣勒索病毒最新現況提出警訊:全台平均每8秒就有一個裝置受到攻擊!其中有高達4成是針對一般消費者的電腦裝置進行攻擊。在日漸頻繁的勒索病毒攻擊下,網路大數據顯示消費者最心痛的遭勒索經歷前三名依序為:舊時照片找不到、拯救電腦要花錢以及重要文件打不開,再再都造成消費者難以計算的精神與金錢損失。 繼續閱讀

趨勢科技以頂尖物聯網資安防護軟體開發套件,榮獲2016 雲端物聯網創新獎冠軍 開創物聯網資安新版圖

【2016年11月4日台北訊】物聯網(IoT ,Internet of Thing)壟罩全球科技產業,憑藉物聯網發展新型態商業模式已成為各產業發展重點,相對而言,如何防護網路資訊安全亦為重要課題。網路資安解決方案領導廠商趨勢科技(東京證券交易所股票代碼:4704)看見物聯網資安防護的重要性,以物聯網資安防護軟體開發套件(Trend Micro IoT Edge Security Solution),榮獲台灣雲端運算產業協會《2016雲端物聯網創新獎》企業創新組第一名的佳績,再次證明趨勢科技在資安防護市場的掌握度與科技創新的領導地位。

對於本次受獎,趨勢科技台灣暨香港區總經理洪偉淦表示:「從日前美國網路供應商Dyn遭受大規模DDoS攻擊的事件便可看出物聯網的蓬勃發展,連帶影響資安問題成為一大隱憂。趨勢科技掌握科技發展的脈動與威脅的變遷,推出物聯網資安防護軟體開發套件,建構安全的物聯網環境,防禦不斷更新的危險與威脅,今年獲得《2016雲端物聯網創新獎》冠軍的肯定,再次證明趨勢科技於物聯網資訊安全領域的領導地位。」

趨勢科技物聯網資安防護軟體開發套件提供兩大功能,第一是主動偵測資安威脅,進行資安風險評估;第二則是提供端點自體系統保護,於裝置受攻擊時進行系統保護與系統強化。此套件運用雲端機器學習(Machine Learning)的機制監控異常狀況,並可廣泛運用於各種物聯網平台。趨勢科技物聯網資安防護軟體開發套件以雲端、網路以及端點建構全方位的安全防護架構網,協助物聯網廠商提供安全的連網裝置及服務,為全球科技業者做第一步把關。

2016雲端物聯網創新獎由台灣雲端運算產業協會舉辦,相關說明請參考https://cloudaward.twcloud.org.tw/

圖說: 趨勢科技IoT security 開發套件榮獲2016雲端物聯網創新獎冠軍,由趨勢科技台灣暨香港區總經理洪偉淦代表接受副總統陳建仁先生頒獎
圖說: 趨勢科技IoT security 開發套件榮獲2016雲端物聯網創新獎冠軍,由趨勢科技台灣暨香港區總經理洪偉淦代表接受副總統陳建仁先生頒獎

 

 

###

《年度驚世駭俗獎》,《最厲駭新人獎》得獎的是…..2016 金毒獎,你投票我送驚喜福袋

  • 勒索病毒,是資安趨勢部落格年度搜尋量第一名關鍵字,你對哪一則相關新聞最有印象?
  • 哪則 2016 資安新聞,足以當選年度重大資安新聞?
  • 您覺得哪一個新型態攻擊最厲駭?
  • 哪一則跟資安有關的數字,您認為最足以讓人怵目心驚?
  • 如果你是企業的 IT 人員,你最怕你的同事們,做了哪一件跟資安新聞報導中相同的事?
    cool 立刻投票拿好禮

繼續閱讀

趨勢科技TippingPoint新一代入侵防護系統 (NGIPS) 榮獲NSS Labs推薦

【2016年10月25日台北訊】全球網路資安解決方案領導廠商趨勢科技(東京證券交易所股票代碼:4704)今天宣布,趨勢科技 TippingPoint新一代入侵防護系統(NGIPS)在2016年NSS Labs NGIPS測試當中奪得「推薦」(Recommended)的榮耀。趨勢科技在這項測試當中拿下99.5%的綜合成績,再次證明趨勢科技在入侵防護市場的領導地位與企業資安防護無可匹敵的聲望。

趨勢科技TippingPoint副總裁暨總經理Donald Closser表示:「榮獲競爭激烈的NSS Labs『推薦』榮耀,證明了趨勢科技是業界的領導者,並且展現了我們卓越而值得客戶信賴的網路防禦。隨著今日威脅情勢日益精密,TippingPoint 也採取了同樣精密的防護技巧,提供符合成本效益的方式來保護企業的網路、資料和智慧財產。」

TippingPoint新一代入侵防護系統提供了整合式進階威脅防護來即時防堵已知的漏洞以及所有可能的攻擊變化手法。此外,透過此進階威脅防護解決方案,也讓使用者能夠偵測、分析、回應未知的惡意程式和進階威脅,涵蓋所有網路流量、連接埠及100多種通訊協定。此外,TippingPoint NGIPS的客戶還能獲得趨勢科技 Zero Day Initiative (ZDI) 漏洞懸賞計畫所提供的資訊搶先掌握漏洞的揭露,在漏洞修補之前的空窗期當中預先加以防範。

NSS Labs, Inc.執行長Vikram Phatak表示:「TippingPoint的新一代入侵防護系統在我們測試當中展現了卓越的防護力,成功阻擋了99.5%的攻擊與所有規避技巧。該裝置通過了每一項穩定性與可靠性考驗,而且達到零誤判,並能準確偵測惡意內容。」

NSS Labs的NGIPS 評比測試分析了市面上八家 NGIPS 裝置的防護成效、效能、持有成本、穩定性以及可靠性。隨著進階威脅與針對性攻擊/鎖定目標攻擊(Targeted attack )數量不斷攀升,NSS Labs的報告為客戶提供了一份公正的第三方資源,證明TippingPoint NGIPS是一套有效且價格合理的威脅偵測解決方案。

如需完整報告,請至:NSS Labs report

痛擊專利蟑螂,趨勢科技專利訴訟權獲得伸張!

patent 專利
美國聯邦巡迴上訴法院確定 Intellectual Ventures 主張的專利無效,判決確定籠統和抽象的概念無法成為專利

【2016年10月6日台北訊】全球資安軟體及解決方案領導廠商趨勢科技(東京證券交易所股票代碼:4704)今天對於美國聯邦巡迴上訴法院 (U.S. Court of Appeals for the Federal Circuit) 最近針對Intellectual Ventures (IV) 對趨勢科技所主張的專利訴訟判決無效表示非常欣慰。之前在美國德拉瓦州 (Delaware) 地方法院 (District Court) 判決 IV 的主張無效之後,IV 旋即上訴至聯邦巡迴上訴法院,現在再次確定地方法院當初的判決。

趨勢科技執行長陳怡樺表示:「身為一家每年投入數千萬美元從事研發的公司,我們深知為新穎、原創、創新的產品與解決方案取得專利有多重要。然而,專利不能太過籠統或抽象而包山包海或無實質內涵。這項判決對於趨勢科技以及整個產業來說都非常重要。」

IV 原先控告趨勢科技侵犯了美國第 6,460,050 (’050) 號和第 6,073,142 (’142) 號專利,並要求趨勢支付1.5億美元。IV 還主張另外兩項專利,但趨勢科技在之前已經讓 IV 撤回了該兩項專利主張,原因很可能是 IV 認為自己並未受到侵權,或者專利無效。事實上,IV 在上述專利無效主張尚未判決之前,就已撤回其中一個專利。德拉瓦州法院宣判該公司主張的其餘兩項專利:’050 和 ’142 皆為不可被專利之事物。第 ‘050 號專利描述的是藉由一種過濾方法來為電子郵件產生一個數位識別碼。第 ‘142 號專利描述的是藉由一種「自動化郵局」來分析和過濾被檢驗機制判定為不安全的電子郵件。

趨勢科技執行副總裁暨法務長 Felix Sterling 表示:「大家當然都了解,一些顯而易見而籠統的概念不應該可被專利,聯邦巡迴上訴法院判定此次訴訟中的專利無效,可說是取得了巧妙的平衡點,不僅讓真正投入創新的公司獲得保障,也保護美國企業免於投機分子過分籠統的主張,因為這類主張對經濟有害而無益。趨勢科技絕對會捍衛自己的權益對抗這類過分籠統或無效的專利主張。」 繼續閱讀