5G企業專網更需要加強資安防護

5G 技術的擴展性、速度和連接性為企業帶來了無數好處。但這些特性也會在惡意威脅入侵系統時放大所造成的損害。對使用5G 專網的企業來說,安全性應該是首要的關注重點。
正如常被引用的《蜘蛛人》(Spider-Man)電影台詞:「能力越大,責任越大」(With great power comes great responsibility.)。這句話也可以應用在資訊安全上:當一項技術的規模和「能力」越大,防護其安全的責任就越重和越必要。

防護 5G企業專網就是如此。5G 技術的擴展性、速度和連接性為企業帶來了無數好處。但這些特性也會在惡意威脅入侵系統時放大所造成的損害。這些威脅可能導致大規模的分散式阻斷服務攻擊 (DDoS)攻擊、服務劫持、隱私入侵,甚至導致工廠運作完全停擺。

與普遍的看法相反,5G 企業專網並無法倖免於惡意威脅。我們在最近的研究中檢視了可能影響 5G 核心網路的威脅。

因此對使用 5G 專網的企業來說,安全性應該是首要的關注重點。這可以透過對 5G 服務平台及其整合的其他技術、整個企業網路和用 5G 連接的元素建立點對點安全防護來解決。

繼續閱讀

按「下一步」,竟一步步將IG 登入憑證親手給了駭客!拆解駭客盜取 Instagram 帳號的手法

哪一種人IG帳號容易被盜?😲
看到以下訊息,容易驚惶失措或太過興奮,而採取行動:
⛔1.你因為違反著作權帳號將被刪除,請依指示完成下一步
⛔2.填寫資訊完成 IG 驗證標章申請

一旦不小心將自己的登入憑證親手給了駭客,駭客就會立即登入使用者帳號並修改密碼,讓使用者無法登入。駭客利用怎樣的手法來盜取 Instagram 帳號?這些駭客拿到帳號之後用來做些什麼?使用者如何保護自己的帳號?本文從資安研究人員的角度來分析駭客如何盜取 Instagram 帳號,並提供一些建議給 Instagram 用戶以及其他社群媒體的用戶作為參考。

按「下一步」,竟一步步將IG 登入憑證親手給了駭客!拆解駭客盜取 Instagram 帳號的手法

許多人在生活和工作上都會用到 Facebook、Twitter 和 Instagram 等社群媒體。光 Instagram 的每月活躍用戶就超過 10 億,幾乎是今日全球人口的八分之一。

而且就像蜜蜂追尋花蜜一樣,駭客集團也紛紛聚集到熱門的社群媒體來尋找獵物,作為他們勒索的目標。近年來,我們觀察到各種琳瑯滿目的駭客集團詐騙誘餌

本文探討某駭客集團 (或個人駭客) 盜取 Instagram 帳號的一起攻擊行動。這次行動當中,駭客為了獲得最大效益,特別瞄準那些所謂的社群媒體網紅,這樣的現象過去也曾有過。由於這類網紅通常累積了不少粉絲,就算沒有數百萬也有數萬,而其收入通常來自品牌代言、聯合行銷,或其他管道,因此他們的帳號一旦被盜就會損失慘重。

這類攻擊事件的調查為何重要?俗話說「掌握知識就成功了一半」,這句話在這裡也同樣適用。只要對駭客攻擊手法有更高的防範意識,就能減少人們因受騙而將帳號登入憑證奉送給駭客的情況。此外,閱讀這些詐騙案例,也可提醒使用者培養良好網路資安習慣的重要性。

盜 Instagram 帳號手法:
一.假 IG 官方網路釣魚連結


為了引誘受害者上當,駭客經常偽裝成技術支援人員。有時候,他們也會冒充成目標對象的好友。

他們會利用網路釣魚(Phishing)郵件或是 Telegram 和 WhatsApp 這類即時通訊軟體,或是 Instagram 本身來與潛在的受害目標接觸,他們可能會建立新的帳號或使用偷來的帳號來接觸受害者。他們的第一封訊息通常不會稱呼對方姓名,而是使用一些通用的問候語,這是詐騙常見的徵兆之一。


繼續閱讀

《資安新聞周報》駭客集團如何靠個美女健身教練帳號,騙到國防承包商員工帳號?/近40款路由器存在身分驗證漏洞/ Android 新木馬挾持數千個 Facebook 帳號

本周資安新聞週報重點摘要,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。

資安趨勢部落格一周精選

LetsTalk Online線上資安講堂精彩回顧:

『XDR的必備條件與Trend Micro Vision One全功能解析』

資安新聞精選

84% 的企業機構過去 12 個月內曾遭遇網路釣魚和勒索病毒威脅          iThome

李德財:防疫新常態下的資安防護啟示     財訊雜誌網

Android 新木馬病毒藏身免費 App,已挾持數千個 Facebook 帳號          科技新報網

Telegram被用在雲端Windows Server發動挖礦攻擊         iThome

蘋果將拒絕擴大偵測虐童照要求          世界新聞網

蘋果新兒童安全系統恐侵犯隱私! WhatsApp執行長指「非常令人擔憂」     ETtoday新聞雲

竹縣刑大5~7月受理詐騙案前3名 都跟宅經濟有關       自由時報電子報

10個IT最想知道的Windows 365疑問       iThome

近40款路由器存在身分驗證漏洞,恐影響數百萬臺設備       iThome

駭客集團如何靠個美女健身教練帳號,花數月時間騙到了國防承包商員工帳號     T客邦

落實Cloud Native Security 4C架構 安心推進雲端創新旅程     電子時報

【8/25線上開講】WFH資安怎麼做?5位資安高手、5套資安攻略,讓員工居家上班不駭怕          T客邦

【美股研究報告】Amazon 亞馬遜獨佔數位服務鰲頭,電商、AWS雲端龍頭優勢明確          CMoney

NortonLifeLock完成收購Avast      iThome

微軟收購企業內容遞送網路業者 Peer5 強化 Microsoft Teams 線上服務          癮科技

工業局攜手微軟 DevDays Asia 2021亞太技術年會盛大登場   經濟日報網

玩遊戲防沉迷,家用主機來把關!如何使用PS5、Xbox Series X/S 的家長控管功能          T客邦

微軟8月Patch Tuesday修補3個零時差漏洞, 包含一新的Print Spooler漏洞   iThome

微軟亞太技術年會首日 傳產自揭「遭勒索病毒反助轉型成功」          ETtoday新聞雲

IT如何支援新興的混合辦公環境 CIO IT 經理人

資安浪潮席捲而來 汽車資安標準知多少  電子時報網

華碩斥資30億 衝刺智慧製造     經濟日報(臺灣)

群暉科技:殭屍網路程式正試圖攻擊NAS客戶         iThome

ASRC 2021 年第二季電子郵件安全觀察     iThome

跨鏈協定Poly Network遭盜走價值6.1億美元的加密貨幣      iThome

VMware報告:網路犯罪正通過完整性和破壞性攻擊操縱現實          CTimes

以色列小鎮公司 讓拜登關切、法國總統緊急換門號 史上最強手機間諜軟體「飛馬」解密          今周刊

衛福部另推疫苗證明「保障隱私」 健保署強調:很重視資安       自由時報電子報

臉書資料搬移工具現在可將行事曆、相片轉到Google及第三方平臺          iThome

工業4.0數位轉型的6個管理思維      聯合新聞網

Zimperium:Android木馬FlyTrap已挾持數千個臉書帳號        iThome

DeFi 協議 Poly Network 遭駭,損失 6 億美金破紀錄    財經新報

國泰金攜三大「雲」開技術年會 分享跨界串接新科技  經濟日報網

Cloud PC是真的PC嗎?關鍵特色大剖析   iThome

Google Unattended Project Recommender可檢查閒置的雲端軟體專案          iThome

安全廠商釋出PetitPotam漏洞非官方修補程式         iThome

繼續閱讀

糗!按下允許按鈕,壯陽藥廣告竟跳不停!新型點擊詐欺 (Click Fraud)利用瀏覽器通知功能,誘騙使用者

工作到一半彈跳出網路交友、壯陽藥的廣告,實在有夠糗!
大規模點擊詐欺 (Click Fraud)正流行,三月份開始,便有使用者陸續回報在使用 Chrome 和 Edge 瀏覽器上網時,會不時彈出一些不請自來廣告,針對亞洲用戶會彈跳出兒童不宜的廣告。
原來是用戶瀏覽了一些專門誘騙使用者接受瀏覽器推播通知的網站,這些3,500 多個所謂的門戶網頁以色情網站、運動賽事串流、影音串流誘導用戶。瀏覽這些網站時通常載入到一半,使用者必須點選彈出視窗上的「Allow」(允許) 按鈕才能繼續,這時不疑有他的受害者就上鉤了!

由於新冠肺炎(COVID-19)疫情又起,許多國家都再一次實施封城與管制,很多人因此受困在家。無聊的生活,再加上正逢許多大型運動賽事舉辦期間,全球運動迷們紛紛湧入影音串流網站觀賞賽事,但也因此不小心成了大規模點擊詐欺 (Click Fraud)的受害者。

由於疫情又起,許多國家都再一次實施封城與管制,很多人因此受困在家。無聊的生活,再加上正逢許多大型運動賽事舉辦期間,全球運動迷們紛紛湧入影音串流網站觀賞賽事,但也因此不小心成了大規模點擊詐欺 (Click Fraud)的受害者。

瀏覽器推播通知是一項可讓網站發送通知訊息給訂閱用戶的瀏覽器功能。Chrome 瀏覽器在 2015 年推出 瀏覽器通知功能來讓網站推播有關新內容或新文章的訊息給訂閱用戶。使用者若允許網站發送瀏覽器通知,該網站就可以推播通知訊息至瀏覽器。

然而一些不道德的廣告業者,卻趁著越來越多人被迫困在家中觀賞影音串流的機會,透過瀏覽器通知來從事一種特殊的點擊詐欺 (Click Fraud) 廣告推播。趨勢科技注意到這類垃圾訊息在 2 月份突然增加。

編按:
一般的點擊欺詐(Click fraud)是一種大量點擊網路廣告的欺詐行為。詐騙者甚至雇用低價勞工以及機器人點擊網站上的廣告,以賺取傭金。由於網路廣告是透過點擊次數來計算收費,也有競爭對手以這種非自然的方式點擊廣告, 讓對手的廣告支出增加。

繼續閱讀