盤點 2016 十大資安數字-企業機構篇

2016 年發生了哪些你印象深刻的資安事件? 讓我們用一些資安數字來回顧相關新聞:
上一篇盤點 2016 十大資安數字-一般用戶篇 ,我們分享了以下數據:

  1. 雅虎 5 億用戶資料外洩
  2.  一天8篇文就能推測出你住家位置
  3. 全台每8秒一個裝置受到勒索病毒攻擊!
  4.  48%的人會將撿到的隨身碟插入電腦
  5.  41-45 歲的熟女最易被騙

接下來我們繼續看以下五則:

  1. CFO 最常收到詐騙信-變臉詐騙案件猖獗,全球損失金額兩年飆長13倍
  2. 歹徒只需 35 美元就可取得的變臉詐騙簡易後門程式
  3. ATM自動吐鈔,遭盜領8千萬
  4. 光是 2016 年第一季,勒索病毒就從企業身上海撈了將近2.09 億美元的不法所得
  5. 逾14萬台網路攝影機發動史上最大DDoS攻擊

CEO 最常遭冒名發信;CFO 最常收到詐騙信-變臉詐騙案件猖獗,全球損失金額兩年飆長13倍

 

✅入侵出納人員電子郵件帳號
✅ 攔截預定好的轉帳交易
✅ 假借高階主管名義寄發郵件
✅下令執行新的轉帳交易
這就是所謂的變臉詐騙攻擊或稱為商務電子郵件入侵 (Business Email Compromise,簡稱 BEC)。FBI 預估遭受變臉詐騙攻擊形式的受駭企業平均損失金額為美金130,000,高達四百萬台幣 !

延伸閱讀: CEO 最常遭冒名發信;CFO 最常收到詐騙信-變臉詐騙案件猖獗,全球損失金額兩年飆長13倍

歹徒只需 35 美元就可取得的變臉詐騙簡易後門程式

最常遭詐騙份子鎖定,入侵其電子郵件系統進行變臉詐騙攻擊的對象為CEO(31%),依序為總裁(17%)及總經理(15%)
最常遭詐騙份子鎖定,入侵其電子郵件系統進行變臉詐騙攻擊的對象為CEO(31%),依序為總裁(17%)及總經理(15%)

變臉詐騙攻擊或稱為商務電子郵件入侵 (Business Email Compromise,簡稱 BEC)攻擊歹徒多半只需用到一般的後門程式 (網路價格不到 50 美元) 以及搜尋找到的受害目標及其員工背景資料,及可進行社交工程詐騙。

變臉詐騙案件規模逐年擴張成長,根據最新FBI 6月14日發佈的報告指出, 自2015 年1月以來,企業機構通報的變臉詐騙損失金額成長13倍,造成全球近31 億美元的損失,其中資料顯示多數詐欺性轉帳皆流向位於中國與香港的亞洲銀行。

趨勢科技提供企業6個小秘訣,杜絕變臉詐騙找上門!

  1. 仔細檢查所有的電子郵件:小心來自高階主管的不尋常郵件,詐騙郵件最常使用簡短而含糊的主旨,有時甚至只有一個字,這些都可能為詐騙份子誘騙的動作。此外,針對要求資金轉移的電子郵件需加以確認是否為正確郵件。
  2. 提升員工防詐意識:員工往往是企業資安環節中最脆弱的一環,積極做好員工訓練,仔細審視公司政策,並且培養良好的資安習慣。
  3. 任何廠商變更的匯款資訊,皆必須經由公司另一位人員複核。
  4. 掌握合作廠商的習慣:包括匯款的詳細資料和原因。
  5. 使用電話做為雙重認證機制:透過電話撥打原本已登記的慣用電話號碼,做為雙重認證機制,而非撥打電子郵件當中提供的連絡資訊。
  6. 一旦遇到任何詐騙事件,立即報警或向165反詐騙專線檢舉。

繼續閱讀

盤點 2016 十大資安數字-一般用戶篇

2016 年發生了資安事件? 讓我們用一些資安數字來回顧相關新聞:
本系列另一篇:盤點2016 十大資安數字-企業機構篇

1.雅虎 5 億用戶資料外洩

今年九月底Yahoo發生了大規模資料外洩事件。這家網路先驅最近承認5億筆帳號相關資料是兩年前竊自它的網路,只是最近才發現。這可能給了壞人很長一段時間來侵害你的資料,如果你是Yahoo使用者的話。
這是一連串網路巨擘出現資料外洩事件的其中一起,其他還包括了LinkedIn、tumblr、MySpace、成人交友網站 FriendFinder Networks 等等。但它是目前以來的最大咖,可能也是外洩最嚴重的一次。

其中 11 月成人交友網站 FriendFinder Networks逾4億成人網站帳號曝光外洩的用戶資料中,有高達99%的密碼是清晰可見的明文。前五名最常用密碼依序是123456、12345、123456789、12345678、1234567890。相關報導

信件 網路釣魚Mail

 

⊙延伸閱讀:

Yahoo驚爆史上最大資料外洩, 必學!五步驟密碼安全小技巧

< CTO 觀點 >從LinkedIn 逾一億資料外洩事件,看密碼設定等更多未解的問題

Dropbox 超過 6,000 萬帳戶資料被盜 /刷卡機加裝側錄機 過卡2次個資恐外洩

 

2.一天8篇文就能推測出你住家位置

據英國《每日郵報》報導,美國麻省理工學院和英國牛津大學專家指出,每天8則發文,即便是沒有任何技術和相關知識,也可以精確的指出發文者的工作地點甚至住家位置。研究報告指出, 65%測試者可以大致知道使用者住家位置,而70%能推算出工作位置,甚至能有85%的能夠精準掌握其公司所在地。

延伸閱讀:愛發文打卡者請注意! 一天8篇發文,就能推測出你住家和辦公室位置

周末愉快~小提醒:打卡不要將別人拖下水▼請看:安全打卡 8 要點▼blog.trendmicro.com.tw/?p=2950

Posted by 趨勢科技 Trend Micro

 

3.全台每8秒一個裝置受到勒索病毒攻擊!

趨勢科技針對台灣勒索病毒最新現況提出警訊:全台平均每8秒就有一個裝置受到攻擊!其中有高達4成是針對一般消費者的電腦裝置進行攻擊。在日漸頻繁的勒索病毒攻擊下,網路大數據顯示消費者最心痛的遭勒索經歷前三名依序為:舊時照片找不到、拯救電腦要花錢以及重要文件打不開,再再都造成消費者難以計算的精神與金錢損失。 繼續閱讀

總是覺得手機卡卡的嗎?安全達人全新「系統加速」功能讓你和慢速手機說掰掰!

智慧型手機約莫使用一年後就開始卡卡的(董茲董茲),再用半年三不五時罷工當機,電池的續航力也大幅下降,有時明明還有20%左右的電量,卻突然自動關機…。這時候,你會不會懷念起剛換新手機時不用等LINE開啟的光速以及超強續航力的電池呢?

為此,Dr. Safety安全達人提供全新「系統加速」功能,讓你輕輕鬆鬆揮別慢速手機!
*想要立即使用「系統加速」功能請記得將Dr. Safety安全達人更新至最新版本喔!*

1

系統加速功能分成兩部分,分別針對記憶體以及電池最佳化: 繼續閱讀

雙11光棍節駭客虎視眈眈 小心”滑”出中毒風險  假淘寶真釣魚 山寨App蠢蠢欲動

趨勢科技五大秘訣 看緊荷包免遭駭客魔爪

11月 11 日,雙11光棍節近年來已成為網購族“不可不敗”的大日子!根據資策會的報告註1顯示,2015年台灣雙11當日網購金額約新台幣57.2億元,但巨大的交易量也容易成為駭客覬覦的目標。根據刑事局統計,今年上半年網拍詐騙已造成高達5000多萬元的損失註2。駭客偽裝成知名電商的釣魚網站與山寨 App,提供虛假優惠竊取消費者個人資料與金錢。以阿里巴巴為例,去年「雙11」銷售額中,以手機下單比例將近七成,可見行動網購的“滑商機”驚人!針對網路購物的資安風險,趨勢科技提供行動購物五大秘訣,同時推出趨勢科技PC-cillin雲端版限時三天5折優惠方案,讓消費者能夠安心搶貨。

秘訣1:使用官方 App

消費者應避免下載來自不明第三方應用程式商店的 App,消費者可從購物網站提供的官方載點下載 App,以免駭客透過山寨 App 竊取個資。

祕訣2:避免使用公共 Wi-Fi

關閉行動裝置上自動連線 Wi-Fi 的設定,可降低駭客暗中連上裝置的風險。此外,若須使用公共 Wi-Fi,建議消費者使用虛擬私人網路(VPN),加密收發的資料,確保網路連線安全性。

秘訣3:不點閱可疑電子郵件

消費者應避免點閱來路不明的郵件中所附的連結及檔案,以免成為駭客攻擊的目標。同時,驗證郵件也是釣魚郵件常見的手法之一,消費者在點選郵件內的網址前,務必再次確認網址是否正確。

秘訣4:瀏覽網址細細看

消費者應確認完整網址內容的正確性,避免駭客在網址中藉由拼字錯誤或多餘字以假亂真。此外,消費者也可以善用手機瀏覽器的書籤功能,將常用的網站加入書籤中,降低因為拼錯字而誤觸釣魚網站的可能性。

秘訣5:電腦防毒外,也不忘安裝行動安全防護程式

消費者除了安裝電腦版的 趨勢科技PC-cillin雲端版保護電腦防毒外,透過手機購物時,也要記得安裝 趨勢科技PC-cillin雲端版 提供的 行動安全防護 程式,有效防堵惡意釣魚網站,杜絕山寨 App,保護裝置與資料的安全。1111光棍節趨勢科技PC-cillin雲端版限時三天5折優惠方案

趨勢科技PC-cillin雲端版 除保護個人電腦上網安全外,所提供 行動安全防護 可保護手機、平板裝置過濾並封鎖惡意釣魚網站,主動偵測並預警可能竊取消費者資料的假冒 App。其獨家的 Wi-Fi 安全性檢查功能,可主動偵測並排除具風險的公共 Wi-Fi,提供消費者安全無虞的上網環境。趨勢科技因應光棍節網購熱潮可能伴隨而來的安全威脅,自11月10日中午12:00至11月13日夜間12:00,推出 PC-cillin 2017雲端版 3年3機版限時優惠方案,新購下載版即享限時5折優惠,為消費者一一擊破各種網購資安風險!

最新優惠訊息請參考

 

註1:資策會FIND(2015.11)/臺灣消費者雙十一線上購物行為報告

註2:內政部警政署刑事警察局:網購APP祭優惠折扣 小心遭詐!

###