網路犯罪集團覬覦的銀行與金融業

money bank finance industry sector iot iiot defend

今日的金融業比以往更加積極地邁向資訊技術 (IT) 與營運技術 (OT) 的匯流。智慧裝置帶來了 7 天 24 小時全天候連網的需求,也使得金融業被迫必須適應這樣的新環境,尤其當企業和使用者對物聯網(IoT ,Internet of Thing的接受度越來越高。不幸的是,金融帳戶隨時帶著走的便利性卻也為網路犯罪集團帶來了獲利商機,讓合法經營的企業必須付出慘痛代價。

繼續閱讀

共同的責任模型

作者:Mark Nunnikhoven(雲端研究副總)

Hands in for support/sharinga

我經常被問到雲端環境所面臨最大的網路威脅是什麼。當人們提出這問題時,似乎期望著如同好萊塢電影情節那樣的答案。不過事實要簡單得多。

當前雲端環境的頭號威脅是雲端服務配置不當。

儘管雲端環境有清楚的運營模式,但是團隊仍會犯上簡單錯誤或忽略正確設定雲端所用服務這一簡單任務。

雲端安全性如何運作?

繼續閱讀

Android 小技巧:這首歌是什麼?超簡單免下載音樂辨識軟體 讓你三秒知道歌名!

「哇~這首歌好好聽,可是…我不好意思問他是哪一首歌…」你是否也曾經有過聽到好聽的歌,卻不知道,甚至不好意思問這首歌是誰唱的呢?正當你想下載音樂辨識 APP來聽到底是哪一首歌時,搞不好音樂就播完了,趨勢科技 3C 好麻吉,有沒有辦法可以簡單、快速辨識音樂的方法啊?

Google推出Sound Search可用來識別附近播放的歌曲,不需額外安裝應用程式

今天要介紹 Android用戶,利用 Google 的 Sound Search 這個內建音樂辨識軟體的功能,輕鬆辨識歌曲 。

繼續閱讀

《資安新聞周報》果粉注意!「帳單異常」簡訊別點/包裹沒收到?簡訊連結查詢 遭盜刷/教育部攜手趨勢科技推新版兒少網路安全軟體

本周資安新聞週報重點摘要,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。

這張圖片的 alt 屬性值為空,它的檔案名稱為 NEWS-R-1024x738.png

資安趨勢部落格一周精選

媒體資安新聞

包裹沒收到?簡訊連結查詢 4分遭盜刷6次損近9千   東森電視網

購物季來了,小心激增的網釣與詐騙網站        iThome

台灣資安人才庫小而美 國際大廠也認證  中央社

小心! 冒牌Windows更新通知信暗藏勒索軟體        iThome

惡意程式Dexphot以高明手法躲避偵測,8萬台Windows PC變比特幣挖礦機   iThome

Google揭露多個由政府資助的攻擊與虛假訊息行動        iThome

Google 修復 Android 相機 App 嚴重安全漏洞,用戶應盡速更新       科技新報網

提供110家療養院服務的IT業者VCPI被勒索軟體纏住了      iThome

國際網路攻防賽名列第3 專家認證台灣資安人才水準高       HiNet

速食店「被山寨」!送杯套「攏係假」    三立新聞網

當HR遇上AI》IBM、趨勢科技、全家人資鼓勵員工自主創新 助攻組織成長     中時電子報網

趨勢科技研究發現電競產業正面臨日益升高的網路威脅        iThome

趨勢科技預測 2020年雲端與供應鏈風險加劇 大華網路報

趨勢科技網路攻防搶旗賽 台灣第3名      中央社

趨勢科技公布 Capture the Flag 網路攻防搶旗賽優勝隊伍     iThome

教育部攜手趨勢科技 推新版兒少網路安全軟體      中央通訊社

全球數位化趨勢 資安成為企業勝敗關鍵  今周刊

繼續閱讀

網路釣魚以 Microsoft 用戶為大宗,其次為 PayPal、DHL 和 Dropbox

網路釣魚以 Microsoft 用戶為大宗,其次為 PayPal、DHL 和 Dropbox

Akamai Technologies 的一篇研究報告在 262 天的觀察期間發現了將近 4,000 個網域和 62 種網路釣魚套件專門攻擊 Microsoft 用戶。這項有關 Microsoft 經常成為攻擊目標的研究發現,呼應了趨勢科技 2019 上半年資安總評當中所指出的現象:假冒 Microsoft 的非重複網路釣魚網址攔截數量從 2018 上半年至 2019 上半年增加了 76%。

Microsoft 、 PayPal、DHL 和 Dropbox 最常被假冒

前述報告在觀察了 6,035 個網域之後發現,科技公司最常成為網路釣魚攻擊假冒的對象,其中 Microsoft 占最大宗,達 22%;其次是 PayPal、DHL 和 Dropbox,分別占 9.37%、8.79% 和 2.59%。

Microsoft 使用者會成為網路釣魚攻擊目標不令人意外,因其產品 (如 Office 365) 的使用者帳號登入憑證在地下市場相當熱門。網路犯罪集團只需一個帳號,就能登入整個平台,因此只要有 Office 365 的登入憑證,就能攻擊多種服務。

60% 的網路釣魚套件都很短命 但足以獲利

繼續閱讀