企業資安基本觀念:認證與授權

大多數的資安事件都是因為 DevOps 流程及工具的機密遭到外洩而引起,因此適當的認證和授權機制非常重要。本文說明一些可改善身分管理以提升應用程式安全的基本觀念。

何謂身分識別與存取管理 (Identity and access management,IAM)?


身分識別與存取管理 ( Identity and access management,IAM) 是為了確保唯有具備某些職務的人員可以存其工作上絕對必要的某些工具、系統與服務。這是實踐零信任資安的一項重要基礎,能幫助您回答您在開發應用程式時所必須面對的兩個基本問題,那就是:確認使用者身分,以及該賦予多少權限?

繼續閱讀

【打假週報】Instagram 流傳「這是你嗎?」是、詐騙!/「你本週出現在5次搜尋裡」LinkedIn 詐騙誘你上成人網站/ MetaMask釣魚郵件

去年瘋傳的「是你?」 臉書詐騙,現在已經出現 Instagram 版,雖然目前只出現了英文版,台灣的 中文IG 用戶還是要未雨綢繆,提高警覺。趨勢科技在本周觀察到大量值得注意的詐騙活動,這些騙局冒用了Instagram、LinkedIn、MetaMask 等名號,及郵件即將被停用警告詐騙。台灣最近也出現了大量的 Costco 好市多詐騙

網路釣魚(Phishing)是最常見的詐騙手段之一。通常詐騙者會冒充知名品牌發送夾帶釣魚連結的假簡訊或電子郵件,並且試著利用各種話術誘使你打開這些連結。

在這類網路釣魚詐騙中,這些連結會將你帶到山寨各品牌的登入頁面。這些山寨頁面會要求你輸入帳號密碼,下載軟體更新、更改帳號設定或其他詐騙者要求你完成的工作。值得注意的是,去年瘋傳的「是你?」 臉書詐騙,現在已經出現 Instagram 版,雖然目前只出現了英文版,台灣的 中文IG 用戶還是要未雨綢繆,提高警覺。


你是否收到過來自Instagram好友的訊息:「我好像看到你出現在這影片裡,這是你嗎?」小心不要點進連結,即使它看似來自你的朋友。這是場騙局!

Spot the Scam_Instagram_20220415
資料來源:Reddit

資安趨勢部落格曾分享利用Facebook散播的類似騙局,使用了一樣的策略。

首先,詐騙者會入侵你朋友的帳號,然後向你發送釣魚連結。此連結會將你帶到一個山寨網站,要求你輸入Instagram帳號密碼。如果你做了,詐騙者就可以接管你的Instagram帳號並盜用你的身份。

更糟的是,他們可以向你的朋友發送相同的詐騙訊息,製造更多的受害者!

◾延伸閱讀:「看看我發現了什麼?」「是你?」 臉書瘋傳假 Youtube連結,四招防帳密被盜

繼續閱讀

企業搶納 CISO(資安長) 資安治理該何去何從?

◼作者:趨勢科技台灣區暨香港區總經理 洪偉淦

趨勢科技台灣區暨香港區總經理 洪偉淦

面對日趨嚴峻的資安環境,金管會修法要求千家上市櫃公司於今年或明年底前增設資安長並成立資安專責團隊,以強化企業資安管控機制,如今設置資安長已成為企業的當務之急,對於多數企業而言,除了直接面臨去哪裡找人的困境,在相關職務設立之後,資安長又該肩負起哪些執掌、扮演什麼樣的角色,則是多數企業急於釐清的問題。

對企業來說:資安不只是技術問題,更是風險管理問題

繼續閱讀

員工 WFH(在家工作),CISO(資安長)遠距管理資安三秘訣

資安長 (CISO) 如何管理遠距上班的資安問題?以下提供 3 個保護網路、端點及使用者的祕訣。

在家工作/遠距上班與混合上班模式未來將成為常態,這表示資安長必須建立一套有效的資安策略來管理企業日益擴大的受攻擊面。說實在的,企業機構再也沒有本錢可以輕忽遠距上班的資安問題,因為勒索病毒不論是攻擊案例或勒索金額都不斷攀升。請看趨勢科技網路資安副總裁 Greg Young 與趨勢科技澳洲技術總監 Mick McCluney 對於如何建立一套良好的在家上班 (WFH) 資安策略有何看法。


三個給CISO(資安長)的 WFH (在家工作/遠距上班)資安祕訣

遠距上班的資安現況


網路釣魚攻擊正隨著人們對於新冠肺炎(COVID-19) 的恐懼而不斷擴散。2021 年,趨勢科技為客戶攔截了超過 940 億次的電子郵件、檔案與網址相關威脅,較 2020 年大幅增加了 42%。澳洲競爭與消費委員會 (Australian Competition & Consumer Commission) 所經營的 Scamwatch 網站收到了將近 6,500 件 COVID-19 相關的詐騙檢舉,通報的損失金額高達 980 萬澳幣 (約 2.07 億台幣)。

繼續閱讀

【Costco詐騙警訊】慶賀好市多創造840億年營收,每日推出20個AirPods 第3代?一頁式詐騙!

近日趨勢科技偵測到冒充好市多 Costco 刊登的一頁式臉書詐騙廣告,販售 Airpods 。詐騙集團聲稱「免運費/貨到付款/送限定保護殼/正品保證 假一賠十」,還會在廣告留言欄位貼出假的用戶購買後心得留言或是見證照,誘使民眾上當。
趨勢科技 PC-cillin 2022 或行動安全防護用戶請放心,該詐騙網頁已經被阻擋。非用戶,歡迎免費下載 試用。

【詐騙警訊】慶賀好市多創造840億年營收,每日推出20個AirPods 第3代?!
繼續閱讀