Fun 暑假,這十件事跟防曬係數一樣也值得你關心

放暑假囉!全家計畫出遠門旅行度假時,大多數人都會花點時間去確認房子是安全的。我們可能會請鄰居過來幫忙收信、開關窗簾,並且會全部巡過一遍。我們會鎖好所有的門窗,甚至可能會設定計時器來定時開關燈,讓別人以為房子內還是有人在的。但是當我們旅行時,我們會同樣精明地去維護我們數位生活的安全嗎?

同場加映:放暑假宅在家的孩子們,都在網路上做些什麼事呢?忙碌的父母們該如何確認孩子們不會掉入網路陷阱?

以下是十個小測驗,如果你無法明確知道答案,請按連結看詳細說明:

  1. 使用公共的手機充電器安全嗎?
  2. 借用別人的 Wi-Fi 上網安全嗎?
  3. 付費的公共無線網路安全無虞?
  4. 著名景點如迪士尼樂園,紐約時代廣場,Wi-Fi相對安全?
  5. 分享照片在社群網站(如 Instagram)有可能洩漏居家位置嗎?
  6. 在五星級飯店刷卡會發生個資外洩嗎?
  7. 旅途中打卡拍照上傳要注意哪些事?
  8. 上飛機前一定要來個自拍上傳 FB ?
  9. 吃大餐時一定也要拍照上傳?
  10. 家有宅童,忙碌的父母該如何確保兒童上網安全?

繼續閱讀

警政署165建置反詐騙4G行動報案平臺

警政署165建置反詐騙4G行動報案平臺「165反詐騙APP」,內建網路謠言闢謠專區、最新詐騙快訊、報案/檢舉、可疑訊息分析、烙碼服務、詐騙大數據等6大功能鍵。其中最強大的線上報案/檢舉功能,民眾只要自行輸入報案人資料及遭遇詐騙情形,再由員警與報案人聯繫至派出所確認筆錄內容或補充說明,即可完成筆錄製作,大幅縮短報案時間,堪稱全面線上報案的先驅。此外,「165反詐騙APP」會即時發送反詐騙快訊及澄清網路謠言民眾手機,民眾有任何懷疑是詐騙的訊息,也都可以透過「165反詐騙APP」線上詢問, 165專線同仁24小時接受大家的諮詢與報案。 繼續閱讀

CEO(執行長) 最常遭冒名;CFO (財務長)是最常遭到詐騙

CEO 最常遭冒名發信;CFO 最常收到詐騙信-變臉詐騙案件猖獗,全球損失金額兩年飆長13倍

執行長、總裁及總經理為詐騙者最愛假冒前三名  財務長名列遭詐騙郵件攻擊首位

變臉詐騙案件規模逐年擴張成長,根據最新FBI 6月14日發佈的報告指出, 自2015 年1月以來,企業機構通報的變臉詐騙損失金額成長13倍,造成全球近31 億美元的損失,其中資料顯示多數詐欺性轉帳皆流向位於中國與香港的亞洲銀行。

趨勢科技資深技術顧問簡勝財指出:「最常見的變臉詐騙手法為社交工程攻擊,主要鎖定需與國外廠商合作,並定期匯款的國際貿易公司,透過入侵其電子郵件帳號方式,進行詐欺性轉帳。根據趨勢科技進一步針對變臉詐騙的全球監控資料研究分析顯示,最常遭詐騙份子假冒的職務是執行長,其次為總裁和總經理。詐騙份子會入侵企業高層主管電子郵件帳號,並假冒該主管名義進行公司內部電子郵件發送,要求員工將款項匯至歹徒掌控的帳戶進行詐騙,通常具有匯款權限的財務長(CFO)則是歹徒最常鎖定的目標,高達40.38%。」

因應近年來變臉詐騙案件不斷翻新,趨勢科技提供企業6個小秘訣,杜絕變臉詐騙找上門!

  1. 仔細檢查所有的電子郵件:小心來自高階主管的不尋常郵件,詐騙郵件最常使用簡短而含糊的主旨,有時甚至只有一個字,這些都可能為詐騙份子誘騙的動作。此外,針對要求資金轉移的電子郵件需加以確認是否為正確郵件。
  2. 提升員工防詐意識:員工往往是企業資安環節中最脆弱的一環,積極做好員工訓練,仔細審視公司政策,並且培養良好的資安習慣。
  3. 任何廠商變更的匯款資訊,皆必須經由公司另一位人員複核。
  4. 掌握合作廠商的習慣:包括匯款的詳細資料和原因。
  5. 使用電話做為雙重認證機制:透過電話撥打原本已登記的慣用電話號碼,做為雙重認證機制,而非撥打電子郵件當中提供的連絡資訊。
  6. 一旦遇到任何詐騙事件,立即報警或向165反詐騙專線檢舉。

 

企業也可透過趨勢科技「變臉詐騙解決方案」來預防變臉詐騙者的攻擊:其包含能在企業網路外部預先阻擋垃圾郵件和惡意程式的電子郵件防禦方案、進行防毒監控與電腦防駭的端點安全防護,及可到府服務協助釐清詐騙事件的資安專家鑑識服務,有效協助企業因應與預防變臉詐騙。

 

更多關於趨勢科技所研究變臉詐騙監控資料的詳細訊息,請參考以下文章

 

商務電子郵件入侵 (BEC),數十億美元的詐騙: 背後的數字

根據 FBI 的最新統計,過去兩年當中,變臉詐騙攻擊或稱為商務電子郵件入侵 (Business Email Compromise,簡稱 BEC) 詐騙案例總計已至少造成了將近 31 億美元的損失,全球約有22,000家企業受害。從 2015 年 1 月至今,企業機構通報的損失金額已成長了1,300%,平均每一詐騙案例的損失高達 140,000 美元,由於這類詐騙行動的潛在損失與影響驚人,FBI 不得不發出一份民眾服務公告來詳述 BEC 詐騙的運作過程,以及可能對受害員工和企業造成多大的損失。

 

BEC 詐騙如何運作?

根據 FBI 的定義,所謂的「商務電子郵件入侵」(Business Email Compromise,簡稱 BEC) 是一種精密電子郵件詐騙,專門鎖定有外國合作廠商且需定期匯款給廠商的企業。BEC 其實就是之前大家所知道的中間人電子郵件詐騙,這類詐騙一開始都是先入侵企業高層主管的電子郵件帳號,然後假冒該主管名義發送電子郵件給不知情的員工,指示他們電匯一大筆款項到外國帳戶。

儘管有些案例會運用到惡意程式,但絕大多數的 BEC 詐騙都是單純利用所謂的「社交工程技巧」,因此一時很難察覺,從近期的一些案例可以看到,員工很容易被假冒公司高層主管要求提供資訊的電子郵件所騙。

BEC 詐騙大致分成三種版本:

第一種版本:假發票詐騙

此版本通常稱為「假發票詐騙」、「假供應商詐騙」或「發票更改詐騙」,受害的一般都是跟國外供應商有往來的企業。企業通常會接到歹徒的電話、傳真或電子郵件要求更改發票中的匯款目的地,或者要求將發票上的金額匯到另一個歹徒所掌控的帳戶。

第二種版本:執行長 (CEO) 詐騙

此版本通常是冒用企業高層主管的電子郵件帳號,假借高層主管的名義要求某員工將款項匯至歹徒掌控的帳戶。在某些案例中,這類要求「緊急匯款」的電子郵件是直接發給金融機構,指示金融機構緊急匯款給某家銀行,這類詐騙一般稱為「執行長詐騙」、「企業高層主管詐騙」、「假冒名義」或「金融產業匯款詐騙」。

第三種版本:入侵電子郵件帳號

某家企業的某位員工電子郵件帳號遭到歹徒直接入侵,而非冒名,歹徒利用此員工的帳號發送電子郵件給該員工通訊錄中的廠商,請廠商將發票上的金額匯到歹徒掌控的帳戶。

BEC 詐騙受害最嚴重的國家

美國及美國以外受害地區

 

第四種版本:假冒律師

在這個版本當中,歹徒會假冒成律師或法律事務所的代表,透過電話或電子郵件的方式,和企業的員工或執行長聯絡,宣稱自己正在處理某項機密的緊急事務,催促對方盡快將款項暗中匯到某個帳戶。這類 BEC 詐騙會刻意安排在營業日結束或周末前夕,也就是員工正準備下班、容易慌亂的時候。

第五種版本:偷竊資料

此手法會入侵企業內特定員工 (通常是人力部門) 的電子郵件帳號,然後利用這個帳號發送郵件給其他員工或高層主管,要求提供個人身分識別資訊,而非要求匯款。再利用取得的資訊對該公司進行下一階段的 BEC 攻擊。

 

最常遭到 BEC 詐騙冒名的公司職位

BEC 詐騙利用的是社交工程技巧,它們通常是假冒受害者公司內的某位員工,根據趨勢科技的 BEC 詐騙電子郵件監控資料顯示,網路犯罪集團最常假冒的公司職務是執行長。網路犯罪集團喜歡假冒執行長的名義發出電子郵件指示目標對象執行匯款,其他 BEC 詐騙經常假冒的公司職位還有企業總裁和總經理。

 

最常遭詐騙份子鎖定,入侵其電子郵件系統進行變臉詐騙攻擊的對象為CEO(31%),依序為總裁(17%)及總經理(15%)
最常遭詐騙份子鎖定,入侵其電子郵件系統進行變臉詐騙攻擊的對象為CEO(31%),依序為總裁(17%)及總經理(15%)

 

 

最常成為 BEC 詐騙電子郵件目標的公司人員

企業財務部門的員工是最常收到 BEC 詐騙電子郵件的人員。而財務長 (CFO) 是歹徒最常鎖定的目標,這很合理,因為財務長是最可能握有匯款權限的人員。

 

最常收到假冒企業高層的變臉詐騙郵件對象為CFO(40.38%)
最常收到假冒企業高層的變臉詐騙郵件對象為CFO(40.38%)


BEC 詐騙最常使用的電子郵件主旨

BEC 詐騙的後果儘管嚴重,但根據我們的分析,其構成要素卻意外地單純。BEC 詐騙電子郵件最常使用簡短而含糊的主旨,有時甚至只有一個字,但這招卻非常管用,顯然歹徒完全掌握了引誘目標採取行動的技巧。

BEC詐騙最常用的電子郵件詐騙主旨
BEC詐騙最常用的電子郵件詐騙主旨

 

BEC 詐騙所用的網路犯罪工具

從 BEC 詐騙所用的工具我們再度看到網路犯罪集團要發動這類攻擊有多麼容易,絕大多數的 BEC 詐騙使用的惡意程式都是現成的惡意程式變種,只要少許的金額就能在網路上買到,某些惡意程式最多只需 50 美元就能買到,其他的則更便宜,甚至可以免費取得。

從 2014 年間的案例可以看出,網路犯罪集團除了常見的攻擊手法之外,還會利用一些其他方法來竊取資訊。例如,在 Predator Pain 與 Limitless 的攻擊行動中,受害目標所收到的電子郵件含有可將資訊傳回給網路犯罪集團的鍵盤側錄程式。同樣地,2015 年 6 月,兩位奈及利亞網路犯罪份子也利用了一個叫做 HawkEye 的簡單鍵盤側錄程式來攻擊中小企業,另一個在 2016 年 3 月出現的 BEC 行動則攻擊了美國、中東、亞洲的 18 家企業,使用的是 Olympic Vision 這個在網路上只需 25 美元就能買到的簡單鍵盤側錄程式。

2016 年 3 月,陸陸續續有多家機構和企業都遭遇到了類似的攻擊手法,一些知名的企業,如:SeagateSnapchat 都遭到了相同手法的電子郵件詐騙。

BEC詐騙最常使用的工具
BEC詐騙最常使用的工具

 

您的企業該如何防範 BEC?

我們建議企業應該教育員工有關 BEC 詐騙及其他類似攻擊手法的運作過程。這類詐騙並不需要高深的技術能力,而且使用的工具和服務在網路犯罪地下市場上皆唾手可得,只需掌握一個已入侵的電子郵件帳號就能從企業當中竊取資訊。以下是一些如何防範這類網路詐騙的祕訣:

 BEC-icon -email


所有的電子郵件都要小心查看。尤其要注意一些高層主管所發出的緊急郵件,因為這很可能是歹徒用來迫使員工在緊迫狀況下行動的伎倆,對於所有要求匯款的電子郵件都應再三檢查並重複確認是否有任何異常之處。
 
BEC-icon
提升員工意識。雖然說,員工是公司的最大資產,但在資安方面,卻可能成為公司最脆弱的環節,因此請積極做好員工訓練,仔細審視公司政策,並且培養良好的資安習慣。
 BEC-icon4 所有廠商變更匯款資訊的情況,都必須經由公司另一位人員複核。
 BEC-icon5 隨時掌握合作廠商的習慣,包括匯款的詳細資料和原因。
 BEC-icon6 再次確認匯款要求,把透過電話再次確認當成一種雙重認證機制,而且應撥打原本登記的慣用電話號碼,而非電子郵件當中提供的連絡資訊。
 BEC-icon7 一旦遇到任何詐騙事件,立即報警或向 IC3 檢舉。

 

BEC 詐騙的構成要素以及您如何防範

 

BEC-email

 

電子郵件

趨勢科技的 User ProtectionNetwork Defense 解決方案的電子郵件防護能力,可攔截 BEC 詐騙所使用的電子郵件。

 

 

 

社交工程BEC-Social Engineering

InterScan Messaging Security 虛擬裝置是趨勢科技 User Protection 解決方案的其中一環,可提供先進的社交工程攻擊防護,有效防止 BEC 詐騙所使用的社交工程電子郵件。

 

 

 

惡意程式BEC-Mailware

趨勢科技的 User ProtectionNetwork Defense 解決方案的端點裝置防護能力,可偵測 BEC 詐騙所使用的進階惡意程式及其他威脅。

 

 

 

原文出處:Billion-Dollar Scams: The Numbers Behind Business Email Compromise

為什麼勒索病毒一再得逞?其策略和作法不僅僅是加密

研究顯示有公司在考慮要儲存比特幣(Bitcoin,以防遭到勒索病毒攻擊時能夠在短時間內回復重要檔案,這是個好方法嗎?

各行各業的大小企業要如何去準備對抗勒索病毒 Ransomware (勒索病毒/綁架病毒)攻擊?有一份最新的研究顯示有公司在考慮要儲存比特幣(Bitcoin),以防真的遇到攻擊時能夠在短時間內回復重要檔案。雖然趨勢科技並不建議屈從於支付贖金,因為這無法保證能夠讓檔案救回,而且之後還可能容易被當成勒索病毒的攻擊目標,但我們也不能怪這些大型機構和企業會如此做。勒索病毒攻擊可能會中斷業務運作和生產力,並且會造成公司的信譽損害,這一切都是付款取得解密工具之外的損失。

 

勒索病毒威脅手法
勒索病毒威脅手法

為什麼勒索病毒仍然繼續?

為了避免成為勒索病毒的受害者,最好是能夠了解它如何運作以及它為什麼會成功。當然,社交工程誘餌和商業等級加密是讓勒索病毒攻擊成功的重大因素,但是除此之外,最近幾波的勒索病毒還採用了其他惡意軟體行為,雖然技術尚不完全成熟,但結合在一起時還是造成了更大的破壞,讓IT人員更加頭痛,也得花費更多時間和精力來解決問題。

試想一下,某公司接到消息稱他們的檔案連同最核心的資料都已經被加密,必須支付贖金才能夠取回,IT人員作了該做的事情,將網路切割並且將受感染系統從網路隔離,他接著試圖清理受感染電腦和回復檔案,但他遇到了一些挑戰。

舉例來說,勒索病毒家族常見的作法是會刪除陰影複製(Shadow Copy),這可以透過下列指令做到:

 

vssadmin.exe Delete Shadows/All/Quiet

WMIC.exe shadowcopy delete/nointeractive

 

透過刪除陰影複製(Shadow Copy),它會移除檔案備份,讓你無法回復檔案,請注意,Windows 7和8作業系統加入了刪除陰影複製(Shadow Copy)功能;然而這在Windows 8使用者介面中看不到。CRYPWALLLockyCERBERCRYPTESLA等變種會使用這種技術。

其他行為可以大致分類為:修改啟動程序、散播以及防偵測機制:

修改啟動程序

覆寫或抹除開機磁區(MBR)可能會導致系統無法啟動,這種功能會增加使用者進入安全模式來回復系統的難度,PETYA是具備此功能的一種勒索病毒,而MATSNU則會執行後門指令來抹除開機磁區及鎖住螢幕。

散播策略

因為勒索病毒使用了加密演算法,想要回復單一系統的檔案已經有難度了,更何況有些勒索病毒能夠透過外接式硬碟和網路共享來散播,讓其他重要資料也被加密。被稱為Zcryptor的勒索病毒(ZCRYPT加密勒索病毒)可以透過外接式硬碟及網路共享散播。 繼續閱讀

《資安新聞周報》3C問題求助難 你家爸媽也遇到這三狀況嗎?/以太幣遭駭18億 虛擬貨幣安全性現隱憂

本周資安新聞週報重點摘要,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。

印度航空遭駭客入侵  回饋里程被盜  中央通訊社商情網

EXO百萬粉絲團被駭客惡意攻擊 ID、主照全換成BTS  新聞雲

3C問題求助難 你家爸媽也遇到這三狀況嗎?  iSET 2011三立網站

慎選防毒軟體 讓勒索病毒無所遁形  今日新聞網

大公司好,還是小公司?薪水該開多少錢?一次解決求職10大疑惑  中央社即時新聞網

互聯、物聯時代 資安人才需求高  中時電子報網

不是 Bug 是功能?區塊鍊新創 The DAO 智慧合約「同意」駭客盜領超過 6 千萬美元  數位時代

駭客放話已破解拓元 狂購百張五月天門票  台灣壹週刊

研發即時影像系統  樹科大發明展摘雙金  中央社即時新聞網

南韓情資:IS將襲北約空軍基地  聯合新聞網

提高企業資安意識,英國會擬出奇招:增加罰款、扣CEO薪水  iThome

趨勢科技:3大招防求職詐騙盜取個資  新聞雲

畢業季到來 新鮮人求職遭詐騙洩個資!  新聞雲

Android抓漏獎勵首年成績出爐,中國研究人員抱走7.5萬美元獎金  iThome

《大陸社會》陸網友發現Uber漏洞,恐被盜刷  富聯網

5月網路勒索案件暴增3倍 掌握「三不三要」秘訣  今日代誌

 

 

 

 

 

 

美國防部請白帽駭客  發現百餘安全漏洞  新浪網(臺灣)

以太幣遭駭18億 虛擬貨幣安全性現隱憂  自由時報

日本JTB個資外洩 國人恐受害  台灣蘋果日報網

90% Android 用戶都躲不掉?新種病毒潛伏 Google Play!自由時報

儘管 Google 試圖讓新款 Android 系統更快普及到所有裝置上,但全球仍有超過 90% 的 Android 裝置運行 Android 5.1 以前的舊版本系統,這勢必會造成系統漏洞無法修復的安全性問題。而現在這個問題在新手機病毒「Godless」的肆虐下被高度重視,原因在於這個病毒可能會潛伏在 Google Play 的正版應用中、並針對舊版 Android 系統  下手!

<回到新聞條列重點>

印度航空遭駭客入侵  回饋里程被盜  中央通訊社商情網

印度航空公司最近內部調查發現,獎勵客戶持續搭乘印航的忠誠顧客里程回饋計畫,遭駭客與印航內部員工、旅行社勾結盜走里程,市價近新台幣80萬元的里程被出售。

<回到新聞條列重點>

EXO百萬粉絲團被駭客惡意攻擊 ID、主照全換成BTS  新聞雲

南韓人氣團體EXO能歌善舞,每每推出新專輯,都會引起高度討論,粉絲團更是多到數不清,不過其中一個擁有110萬追蹤的大粉絲團近日被駭客盜,對方除了刪光所有貼文和照片外,還將大頭貼和封面照換成防彈少年團(BTS),此事爆發後,立刻引起關注。

<回到新聞條列重點>

3C問題求助難 你家爸媽也遇到這三狀況嗎?  iSET 2011三立網站

台灣逐步邁向高齡化社會,在科技與數位生活的浪潮下,越來越多的熟齡族開始接觸3C科技商品,也因此衍生大量的熟齡族數位使用問題。

趨勢科技今(22)天公布一份調查顯示,有75%、年紀在五十歲以上的熟齡族曾發生無法自行解決的數位問題,55%的熟齡族曾遭遇家人或朋友太忙沒時間幫忙而求助無門,在3C裝置充斥的環境中彷彿身陷科技叢林。

<回到新聞條列重點>

慎選防毒軟體 讓勒索病毒無所遁形  今日新聞網

在這個多螢幕的時代,許多人同時擁有著桌上型電腦、筆電、手機和平板,彼此互相連結,然而,當病毒選擇其中一項路徑入侵,就會導致交叉感染,讓手機、電腦通通遭殃。

既然魔高一尺,道就要高一丈,因應不斷變異的病毒,也要發展出與時俱進的防毒軟體,究竟最新的防毒軟體如何防堵病毒,甚至是近年來令人聞之色變的「勒索病毒」?

<回到新聞條列重點>

大公司好,還是小公司?薪水該開多少錢?一次解決求職10大疑惑  中央社即時新聞網

談起第一次求職,心中免不了浮現許多問號,心情上也徬徨不安。如果在求職之前,能夠有職場前輩針對自己的疑問給予建議、釐清方向,反而可以將這些困惑視為確認職涯選擇的指引,化阻力為助力,幫助求職者順利出線。

以下整理10個社會新鮮人第一次找工作時最常見的問題,不妨試著從中找尋你的職涯方向。

<回到新聞條列重點>

互聯、物聯時代 資安人才需求高  中時電子報網

現今網路普及,在互聯網時代商業模式蓬勃發展,但網路攻擊事件所衍生的犯罪行為,也成為消費者與企業不得不重視的威脅,甚至影響到數位創新、物聯網(IoT)、金融科技更進一步的發展。

<回到新聞條列重點>

不是 Bug 是功能?區塊鍊新創 The DAO 智慧合約「同意」駭客盜領超過 6 千萬美元  數位時代

主打去中心、由程式碼自動營運的創投基金公司 The DAO,在 5 月才以超過 1.5 億美元(約 48 億台幣)創下史上最高額的群眾募資紀錄,卻於 17 日遭駭客盜走價值超過 6 千萬美元(約 19 億台幣)的虛擬貨幣「以太幣」,約為 The DAO 募得資金的 3 分之 1。消息傳出後,不僅以太幣市值從 21 美元狂跌 40% 至 12 美元,虛擬貨幣安全性也再度受到質疑。

<回到新聞條列重點>

駭客放話已破解拓元 狂購百張五月天門票  台灣壹週刊

五月天7月23、24日在南港展覽館外舉行演唱會,門票日前開賣,一如預期秒殺賣光。多數歌迷哀嚎搶不到票,不料今有讀者爆料,有網友在PTT五月天版上,指這次負責五月天演唱會的拓元售票系統很容易被駭客入侵,該網友稱有破解方法,只要有程式,一個按鍵就能馬上進入結帳頁面,甚至稱以此買了百張門票,譏拓元售票系統是黃牛大溫床,還稱只要發文破50個讚要公開破解方法,網友大言不慚的發言,被五迷噓爆,撻伐此舉根本跟黃牛無異,該網友即刪除文章。

<回到新聞條列重點>

研發即時影像系統  樹科大發明展摘雙金  中央社即時新聞網

樹德科大師生研發離散化混沌同步之即時影像系統,加解密安全快速,接連獲2015台北國際發明展金牌及2016捷克國際發明展金牌,並與科技公司進行產學合作,完成技術移轉合約。

<回到新聞條列重點>

南韓情資:IS將襲北約空軍基地  聯合新聞網

最新情資顯示,「伊斯蘭國」(IS)恐怖組織的駭客已收集全球77個美國及北約空軍基地的資訊,並號召支持者攻擊它們。

駐韓美國空軍指揮部20日發表聲明,極端重視所轄設施之安全,保證將確保朝鮮半島最高度的安全。

<回到新聞條列重點>

提高企業資安意識,英國會擬出奇招:增加罰款、扣CEO薪水  iThome

英國國會發佈一份報告,希望英國政府對企業資料保護採取更積極的作為,除了主張提高罰金外,特別的是將企業執行長的薪酬與企業資安防護連結在一起,防護較差的公司減少CEO的薪水,並主張企業設資安長一職,專責資訊安全事務。

<回到新聞條列重點>

趨勢科技:3大招防求職詐騙盜取個資  新聞雲

隨著畢業季到來,社會新鮮人準備進入職場,成了求職旺季,趨勢科技表示,網路求職已成為主流,更發現網路犯罪份子對其進行詐騙,一般常見透過藏有惡意程式的求職主題相關網路連結,來進行惡意程式散播,或是發送內含有病毒附件檔的Email,讓求職者誤點開病毒附件,造成電腦中毒甚至個資外洩。

<回到新聞條列重點>

畢業季到來 新鮮人求職遭詐騙洩個資!  新聞雲

畢業季到來,社會新鮮人準備進入職場,也成了求職旺季,趨勢科技表示,網路求職已成為主流,發現有網路犯罪份子利用相關連結來進行詐騙,讓求職者誤點開病毒附件造成電腦裝置中毒、個資外洩等傷害。

<回到新聞條列重點>

Android抓漏獎勵首年成績出爐,中國研究人員抱走7.5萬美元獎金  iThome

Google上周揭露,自去年6月將Android平台納入抓漏獎勵計畫以來,迄今已收到超過250個合格的漏洞通報,總計支付逾55萬美元予82名研究人員,同時宣布新的一年將把獎勵金額提高33%。

<回到新聞條列重點>

《大陸社會》陸網友發現Uber漏洞,恐被盜刷  富聯網

大陸的微信朋友圈最近流傳一個消息,有人Uber帳號被盜刷了,除了凍結支付寶,一點辦法也沒有。最近有很多人發生這種事,可能跟平台本身有關。

<回到新聞條列重點>

5月網路勒索案件暴增3倍 掌握「三不三要」秘訣  今日代誌

近期勒索病毒災難頻傳,許多駭客偽裝成廣告主,將製作的惡意廣告投放至各大網站或部落格,根據趨勢科技統計資料顯示,台灣地區勒索病毒攻擊人次在5月份達到新高,共計50萬人次遭受攻擊,較4月份成長3倍,還整理出『三不三要』秘訣,防止病毒找上門!

<回到新聞條列重點>

美國防部請白帽駭客  發現百餘安全漏洞  新浪網(臺灣)

美國國防部發武林帖,邀請所謂的「白帽駭客」到五個公開的網頁上抓漏,抓到的有賞,總有一千四百多個駭客加入活動,有高手只花了13分鐘就找到漏洞。

<回到新聞條列重點>

以太幣遭駭18億 虛擬貨幣安全性現隱憂  自由時報

以虛擬貨幣「以太幣(ETH)」為交易媒介,並創造歷來最成功群眾募資計畫的「去中心化自治組織(Decentralized Autonomous Organization,DAO)」遭到駭客入侵,三六○萬的以太幣被轉入其他系統,損失金額相當於五千五百萬美元(約台幣十八億元)。此一事件不僅使該組織運作停擺,也讓虛擬貨幣的安全性出現危機。

<回到新聞條列重點>

日本JTB個資外洩 國人恐受害  台灣蘋果日報網

在台灣也有據點的日本JTB旅行社(台灣稱世帝喜旅行社),本月中旬傳出網站電腦系統遭駭,高達793萬名用戶的個資外洩,《產經新聞》今天報導,可能外洩個資中有70萬筆是外國人,台灣、中國等亞洲國家的民眾佔7成。報導說目前還沒有受害的案例發生,但免不了會對日本政府以觀光立國的政策造成負面影響。

<回到新聞條列重點>

PC-cillin 2016雲端版已有增加對勒索軟體 Ransomware加密行為的防護機制,可預防檔案被勒索軟體惡意加密

Windows10Banner-540x90v5

趨勢科技PC-cillin雲端版 ,榮獲 AV-TEST 「最佳防護」獎,領先28 款家用資安產品防毒軟體 ,可跨平台同時支援安裝於Windows、Mac電腦及Android、iOS 智慧型手機與平板電腦,採用全球獨家趨勢科技「主動式雲端截毒技術」,以領先業界平均 50 倍的速度防禦惡意威脅!即刻免費下載

 

 

 

 

《 想了解更多關於網路安全的秘訣和建議,只要到趨勢科技粉絲網頁 或下面的按鈕按讚 》

《提醒》將滑鼠游標移動到粉絲頁右上方的「已說讚」欄位,勾選「搶先看」選項,最新貼文就會優先顯示在動態消息頂端,讓你不會錯過任何更新。
*手機版直接前往專頁首頁,下拉追蹤中,就能將粉絲專頁設定搶先看。

 

▼ 歡迎加入趨勢科技社群網站▼

好友人數