營運長的信:新冠狀病毒 (COVID-19) 疫情爆發之際,趨勢科技仍堅持對客戶的承諾

近來,新型冠狀病毒 (COVID-19) 的疫情迅速橫掃全球,對人們的生活造成了重大影響,不論個人、家庭、社區或企業機構全都受到衝擊。此時此刻,趨勢科技的首要任務就是確保我們的員工及其家人的最大安全,同時也要告訴所有受到疫情影響的人:我們的心與你同在。

我們的團隊花了相當多的時間重新檢視我們該如何才能一方面確保我們客戶和合作夥伴的資安不受影響,同時又兼顧我們員工的人身安全。我們了解當前的情勢瞬息萬變,每天都有最新發展,我們將持續發布最新消息。此時我們仍堅持我們對客戶的承諾,持續提供卓越的服務與支援,不負客戶、合作夥伴與供應商的期待,希望能共同度過這次的難關。

我們知道趨勢科技在您的營運當中扮演著維護您公司與員工資訊安全的重要角色。我們已採取多重措施來確保 COVID-19 疫情的危機不會影響您趨勢科技產品與服務的使用體驗。

繼續閱讀

從移花接木的 Deepfake 影音,看機器學習與網路攻擊

換臉、控制嘴唇,植入假造的音源檔,流傳在網路上萬個造假影片,用 #Deepfake #深偽技術 製造的。如果你的老闆在 Youtube 上有很多影音,得當心被利用了
這項技術已被網路犯罪集團用來圖利,已出現的案例是模仿大老闆的聲音,語調、斷句及腔調,進行語音網路釣魚,騙走 24.3 萬美金。😰

本文說明幾種運用機器學習技術的駭客概念驗證與真實攻擊案例來說明當前機器學習在網路威脅領域的應用現況與未來可能性。

資安廠商正運用機器學習(Machine learning,ML)技術來改善其威脅偵測能力,協助企業強化惡意程式、漏洞攻擊、網路釣魚郵件、甚至未知威脅的防禦能力。Capgemini Research Institute 針對機器學習在資安上的應用做了一份研究,他們發現在所有受訪的 10 個國家 850 位資深高階經理當中,約有 20% 在 2019 年之前便已開始運用機器學習技術,另有 60% 將在 2019 年底前開始採用。

機器學習在網路資安領域的應用已證明相當有效,更別說在其他眾多產業也獲得了相當的成果。不過這項技術卻也存在著被犯罪集團吸收利用的風險。儘管機器學習變成大規模犯罪武器的可能性似乎還很遙遠,但有關這方面的研究,尤其是利Deepfake 深度偽造技術來從事勒索或散布假訊息,近來在 IT 業界與一般大眾之間已掀起了一波熱議。

為了進一步說明當前機器學習在網路威脅領域的應用現況與未來可能性,以下說明近幾年來一些運用機器學習技術的駭客概念驗證與真實攻擊案例:

繼續閱讀

搭火車滑手機,會導致個資外洩? !

根據 Security Discovery研究員Jeremy Fowler 的報告,使用英國鐵路網車站內免費無線網路的火車通勤者資料會因為防護不當的亞馬遜網路服務(AWS)雲端儲存而在無意間被外洩。


英國火車通勤者的資料因為設定不當的AWS雲端儲存服務而外洩


這波外洩的資料被認為包括了通勤者的旅行習慣以及電子郵件地址和生日等聯絡資訊。約有一萬名使用者受到影響。受影響的車站包括了倫敦橋、切爾姆斯福德、科爾切斯特、哈洛米爾、威克福德和沃爾瑟姆十字車站。


[相關文章:設定不當的AWS S3儲存貯體外洩了36,000筆犯人資料 ]


研究人員在網路上找到該資料庫並發現它沒有設定密碼保護,並指出沒有防護的資料庫可能成為惡意軟體感染的另一個進入點。這起資料外洩已經引起無線網路服務商C3UK的注意,C3UK原本以為儲存服務只能由他們自己和資安團隊進行存取,並不知道資料已經對外暴露。


該公司已經加強了該暴露資料庫的防護,並聲稱該資料庫是實際資料庫的備份副本。他們還透露並不會通知英國維護資訊權的非政府公共機構資訊專員辦公室(ICO),因為暴露的資料沒有被任何團體竊取或存取。


企業要確保個人識別資訊安全,任何違規事件都可能導致罰款

繼續閱讀

《資安新聞周報》無檔案式挖礦程式 PowerGhost 現身 Linux 系統/ AI助攻武漢肺炎檢疫 大幅縮減4倍時間 / 駭客用 Keyless 漏洞偷車,Tesla 遭點名有失竊風險!

本周資安新聞週報重點摘要,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。

這張圖片的 alt 屬性值為空,它的檔案名稱為 NEWS-R-1024x738.png

資安趨勢部落格一周精選

媒體資安新聞

AI軟件克隆你的聲音,全球詐騙案件已屢次得逞    雅虎奇摩

AI助攻武漢肺炎檢疫 大幅縮減4倍時間  中央通訊社

搭飛機也要AI一下 華航客服導入微軟聊天機器人        ETtoday新聞雲

「AI 之眼」 用一台攝影機,找出工安危機,產線不必大改就能邁向工業 4.0!        科技新報網

AV-TEST測試Android平台上的安全程式,Google Play Protect敬陪末座      iThome

趨勢架仿真環境 模擬駭客攻擊  Run! PC

Google 停止安全更新,10 億台 Android 裝置曝露於危險下       科技新報網

FBI逮捕經營非法憑證銷售網站的俄羅斯人      iThome

假藉冠狀病毒「corona」名義的網路攻擊騙很大    自由時報電子報

想網購口罩? 小心這是詐騙 駭客利用這波疫情趁火打劫      經濟日報網

你家網路變慢、電費暴增?可能是它暗中搞鬼        三立新聞網

HR Asia宣布台灣最佳企業僱主  Media OutReach

網路釣魚在去年高風險電子郵件中 占比達89%      經濟日報網

繼續閱讀

“My love(我的愛)” 勒索病毒寄給你的情書!

在電腦病毒史上,曾出現 史上最毒的電子情書: 「ILOVEYOU」我愛你病毒全球大告白,時隔多年最近 勒索病毒 Ransomware 也利用偽裝成情書的垃圾郵件活動來散佈 Nemty 勒索軟體。
該勒索病毒不只綁架檔案,還威脅不支付贖金就會公布在被害者電腦中竊取到的資料 。


透過電子情書散播的 Nemty 勒索病毒

勒索病毒寫的 8 款電子情書
最近 勒索病毒 Ransomware 利用偽裝成情書的垃圾郵件活動來散佈Nemty 勒索軟體
繼續閱讀