組織穀倉怎麼破?趨勢科技文化長陳怡蓁 用文化心革命 培養軟性人才力

【台北訊】科技到位、客戶就位,全球網路資安解決方案領導廠商趨勢科技 (東京證券交易所股票代碼:4704) 在執行長陳怡樺帶動之下,全面擁抱 DevOps ,推動組織再造工程。文化長陳怡蓁則開辦文化日 X DevCulturOps 工作坊,繼2018年全員玩AI後,又一波大規模沉浸式人才培育計畫,巧妙運用文化穿透力讓同仁從心開始轉化為具備跨專業分工與成就客戶為先的軟實力人才。

趨勢科技文化長陳怡蓁表示:「趨勢科技要躍居雲端之上 (Stand Tall On the Cloud),一切的轉化必須從〝心〞開始,也就是從文化開始轉變。」

趨勢科技文化日 X DevCulturOps 工作坊於12月16、17兩日於台北文創會所連續開辦三場,每場約500位趨勢人參與,活動從 DevOps 專題探討展開,由文化長陳怡蓁引導出研發、產品經理、技術支援與業務代表不同視角下的 DevOps ,穿插「三個人」樂團的國樂演奏,透過箏、中阮與笛簫令人驚豔的協奏,呼應 DevOps 在技術、商業營運與組織文化共融的精彩,最後工作坊以從產品成功到成就客戶進行小組討論與分享,激盪組織成長轉型的動能。

陳怡蓁也分享並邀請趨勢人一起對趨勢科技企業文化 3CiT 新的詮釋進行思考:「3C分別是客戶的成功 (Customer Success)、驗證與快速學習 (Change )、與團隊互相成就 (Collaboration) 、iT則是創新且創造價值 (Innovation) 以及解決對的問題 (Trustworthy)。」

文化日 X DevCulturOps 工作坊舉辦場域特別選在由趨勢教育基金會所主辦的流浪的田展覽會場旁,讓同仁提升職場武力值,同時也有機會透過文化浸淫開闊視野與胸懷,身心一同Fun 輕鬆。

流浪的田

融合文學、藝術與台灣農情記事的展覽,於2019年12月7日至12月22日 (每日上午10:00—18:00) 在台北松山文創園區 一號倉庫展出,七大展區從文學出發,以油畫、攝影、大型裝置、聽覺、錄像等藝術形式呈現,並揉合閩南、客家、原住民等不同族群文化、文學作品與農耕文化,現場並邀請作家吳晟、胡慕情、黃春明、簡媜、劉崇鳳、楊富閔、賴青松等分享寫作理念。

更多展覽資訊請參考: https://www.trend.org/column/artical/124

託管服務供應商常犯的三個電子郵件資安錯誤

託管服務供應商 (MSP) 經常犯了三項常見的錯誤,廠商若能避免這些錯誤,並且主動教育客戶有關電子郵件相關的威脅該如何防範,就能創造持續不斷的重複營收。

今日企業已習慣仰賴雲端電子郵件和檔案分享服務來通訊並發揮生產力。然而,企業卻經常假設這些平台的內建資安防護足以攔截所有的電子郵件威脅。

事實上正好相反。

雖然 Microsoft Office 365 和 Google Drive 這類平台內建的防護確實能攔截某些威脅,但根據趨勢科技研究顯示,它們無法偵測網路真實世界當中 95% 的未知威脅。

因此,企業必須為電子郵件和檔案分享平台添加一道額外的防護。但大多數的企業卻都等到為時已晚才意識到這點,但此時系統已遭駭客入侵。

這正是為何 託管服務供應商 (MSP) 和 IT 服務供應商應主動教育客戶有關電子郵件威脅的觀念,以及如何加以防範。這麼做其實也有助於廠商掌握商機,開拓新的重複性營收。但廠商必須避免以下三項服務供應商經常會犯的電子郵件資安錯誤:

1.未落實使用者教育

-誤以為平台內建的安全機制已經足夠

令人訝異的是,並非所有 MSP 及 IT 服務供應商都意識到自己有必要為其雲端電子郵件平台添加一道額外的防護。許多廠商就如同其客戶一樣,認為平台內建的防護便足以勝任這項工作。

在這樣的情況下,若廠商又未能主動教育客戶有關電子郵件威脅的風險,客戶將很容易因為網路釣魚和垃圾郵件而感染惡意程式,成為網路詐騙、網路間諜、資訊竊盜的受害者。廠商應該向客戶說明清楚,只要一位使用者不小心點選了被感染的網站連結或附件檔案,就可能讓整個企業遭殃,帶來深遠的影響:Atlanta (亞特蘭大 ) 至今仍未從其 2018 年勒索病毒攻擊事件所造成的 270 萬美元損失中站起來。

繼續閱讀

《資安新聞周報》2020預測:5G、物聯網 成駭客攻擊管道/逾八成購物程式不安全/投資賭博網站…女儲值395萬全沒了

本周資安新聞週報重點摘要,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。

這張圖片的 alt 屬性值為空,它的檔案名稱為 NEWS-R-1024x738.png

資安趨勢部落格一周精選

媒體資安新聞

iPhone開臉書app會被暗中監視?國外網友爆驚人bug     東森電視網

投資賭博網站…女儲值395萬全沒了        雅虎奇摩

臉書用戶帳號遭到駭客盜用,以投放違禁品廣告    iThome

中國網上公開販售人臉數據 人民幣8元可買到3萬張未經當事人同意照片      雅虎奇摩

美國前10大購物網站就有超過6,000個假分身 線上購物小心假商城App  iThome電腦報周刊

逾八成購物程式不安全… 小心手機購物「賣掉」個資  經濟日報網

趨勢科技獲頂尖獨立研究機構評為雲端工作負載防護領導者        EZPR

企業雲端風險加劇、AI偽冒詐騙數量攀升、駭客瞄準家用物聯網 趨勢科技 提2020資安三大警示        工商時報

繼續閱讀

半夜「女兒房」傳出「陰兒房」配樂,夜晚出現的隱形人,自稱是聖誕老公公…

一名夜班護士趁著「黑色星期五購物節」打折期間,買了監視器,以方便觀察孩子們以方便監看孩子。隔不到幾天空無一人的女兒房間裡傳來陌生人的聲音,還播放恐怖片「陰兒房」的配樂。
自稱是聖誕老公公的陌生人跟她說「哈囉」,還講髒話。女孩從此不敢在房間裡睡覺,只好睡在客廳。🥶

 

2020資安預測報告:家用物聯網興起全面擴大資安風險範圍

隨著家中物聯網環境逐漸興起,根據創市際2018年公佈的「2018台灣微智慧生活」調查2,台灣智慧家庭裝置使用率約三成,顯示台灣智慧家庭狀況正逐漸普及,然而此現象也成為駭客入侵的機會點之一 ! 趨勢科技預測駭客將利用家中 IoT 設備進行勒索、詐騙甚至企業間諜活動,透過裝置漏洞為管道,如智慧電視、智慧揚聲器等,監視在家工作者與企業間的對話,掌握企業情資,進一步鎖定企業為勒索目標。

同時,駭客看準物聯網裝置逐漸普及,更鎖定智慧型家用物聯網設備如路由器,進行DNS (Domain Name Server) 挾持攻擊。透過劫持DNS將使用者引導至假的網址,取得帳密、個資等重要裝置及個人資訊,進一步進行勒索或販售個資牟利等不法行為,趨勢科技提醒消費者必須要將智慧家庭裝置納入資安防護的考量之一。

-2019/12/14 更新-

「快起來,你爸爸在找你。」總在夜晚出現的隱形人,竟是它…

從舒適到災難:智慧家庭的風險

我們真的要讓全世界的駭客連結到我們的廚房、空調以及其他家用設備嗎?尤其是我們的門鎖?

當原本應該為生活帶來舒適便利的東西頓時變成一場災難,該怎麼辦?

時間發生在 2015 年 4 月,美國華盛頓的一對夫妻陷入了一個令人寢食難安的狀況。好一陣子,他們的三歲兒子一直在抱怨有個隱形人會在晚上出來跟他講話。一開始,他們還一直叫小孩不要亂講,直到有一天他們真的聽到陌生人的聲音從他們兒子房間裡安裝的嬰兒監視器中傳出。

那個聲音說:「小朋友,快起來,你爸爸在找你。」

更令他們毛骨悚然的是,他們發現該裝置的攝影鏡頭竟然還會跟著他們移動,那鬼魂般的聲音接著說:「看看是誰來了。」

這只是眾多家庭物聯網(IoT ,Internet of Thing裝置遭駭的恐怖故事之一。

家庭物聯網裝置的設計都是以功能為優先考慮,其次才想到安全

人們應該要能安心地使用智慧型裝置,但今日的現況並非如此。今日家庭物聯網裝置的設計都是以功能為優先考慮,其次才想到安全。因此,當這些酷炫裝置上市時,經常暗藏一些消費者在購買當下考慮不到的安全風險。這不禁讓人懷疑,消費者是否真有辦法在興沖沖地將這些裝置帶回家之前,仔細想清楚它們的好處與風險。

駭客將知道屋主是否在家,或者他們監視的對象是否正在前往某處。當然,這些是較極端的情況,但卻一點也不誇張。

嬰兒監視器直播隱私

首先是隱私的問題。許多物聯網裝置都具備錄影和錄音的功能,或者會將影音資料傳送至雲端處理。萬一駭客有辦法攔截這些內容,那就能看到並聽到屋內的狀況。再回頭看看前述嬰兒監視器的案例,由於駭客找到了裝置的軟體漏洞,因此就能將這些原本讓家長隨時關心兒童狀況的裝置變成現成的監視器材。

iot

語音助理蒙上監聽陰影

某些物聯網裝置 (如自動化語音助理) 會隨時等候使用者下達語音指令,然後將語音內容傳送至雲端處理,並在幾秒之內做出回應。過去已發生許多關於這類裝置傳送過多語音資料的爭議繼續閱讀

《BEC 變臉詐騙 》多了個「s」, 騙走一百萬美元!

中國一家創投公司被騙損失了一百萬美元,歹徒居中詐騙了這家創投公司與該公司想要投資的一家以色列新創公司。在這樁變臉詐騙攻擊或稱為商務電子郵件入侵 (Business Email Compromise BEC)當中,歹徒總共使用了 32 封電子郵件以及外觀相似的網域名稱來讓受害者信以為真。

《BEC 變臉詐騙 》多了個「s」, 騙走一百萬美元!


根據受以色列公司委託調查這起事件的 Check Point 發現,新創公司有某位員工的帳號遭駭客入侵。駭客應該是從其電子郵件往來記錄當中發現了有關這筆中國創投公司種子基金的訊息,並且在交易預定日期之前數個月就已預先掌握。由於這筆交易牽涉的金額龐大,因此歹徒為了這個大撈一票的機會,也精心策畫了一番。


運用假冒網域,以假亂真

繼續閱讀