《富比士》雜誌要求讀者先停用廣告攔截軟體才能閱讀內文,但隨即卻彈出惡意廣告

一月上旬《富比士》(Forbes) 雜誌公布了 2015 年「30 Under 30」(30位30歲以下菁英) 榜單,其中一位是知名的資安研究人員。聽到同業上榜,資安界的研究人員也迫不及待想要深入了解,因而紛紛前往該雜誌網站。但是《富比士》的網站卻要求讀者必須先停用廣告攔截軟體才能閱讀其內容。當讀者照辦之後,卻立即看到彈出式惡意廣告,虎視眈眈地準備在讀者的系統上安裝惡意程式並竊取資訊。這讓我們聯想到一些類似的攻擊也是像這樣利用惡意廣告來將受害者重導到專門暗中在使用者電腦上安裝惡意程式的網站。

當然,使用者在停用廣告攔截軟體之後立刻引來惡意廣告攻擊聽來有點諷刺,不過這也不是什麼新聞。多年來,駭客一直利用各種方式將惡意廣告滲透到各大網站上,此外也成功潛入了不少使用者的系統。

使用者經常會看到一些眼花撩亂 (甚至令人討厭) 的廣告,尤其當您必須先關閉這些廣告才能看到您要的影片或文章時,更覺得困擾。但這些網路廣告卻不光只是惱人而已,網路犯罪集團會經由這類廣告來散布惡意程式,進而感染瀏覽器和電腦。這就是所謂的「惡意廣告」,它們專門利用軟體漏洞在系統暗中植入一些可竊取帳號密碼、銀行資訊和個人資料的惡意程式。

[延伸閱讀: 惡意廣告:當廣告出現攻擊行為 (Malvertising: When Online Ads Attack)]

有些廣告雖然很煩,但卻不一定有不良企圖。企業需要透過廣告來維持其市場知名度,並且吸引新的客戶,而網站也要靠廣告的收入來支撐其營運。不幸的是,這些仰賴廣告支撐的網站與廣告網路,卻成了網路犯罪集團的工具,用來發動 Flash 漏洞攻擊或散布其他惡意程式,歹徒甚至還會付費給廣告網路來刊登其廣告,使得這些惡意廣告就夾雜在正常廣告之間。 繼續閱讀

AV-Test:趨勢科技蟬聯端點防護第一

今日 IT 主管承受了龐大的日常壓力,使得他們沒有太多時間來仔細評估各家廠商的端點防護產品,而這正是為何獨立機構的測試如此重要。不僅如此,端點防護市場的廠商和產品越來越多,有些甚至宣稱自己擁有比業界領導廠商 (如趨勢科技) 更先進的「新一代」技術。基於這點,企業更應該仔細參考一下這些測試結果。

我們很高興能再次在業界推崇的 AV-Test 獨立測試機構最近一項企業端點防護產品評比當中獲得多項優異成績。

網路犯罪:低投資、高報酬

或許,在今日的威脅情勢下,企業資訊安全長 (CISO) 確實承受了龐大的壓力,但即便如此,CISO 也承擔不起挑錯端點防護產品的後果。網路犯罪是一個數十億美元的產業,經常造訪地下黑暗網路市集的駭客,就連最精密的進階惡意攻擊工具也不難找到。這是個低投資、高報酬的產業,駭客甚至能發動專門躲避傳統資安防禦的針對性攻擊。而且,駭客隨時都在開發新型態的惡意程式 (如勒索軟體 Ransomware ),使得企業資料面臨更大的風險。 繼續閱讀

IDC: 趨勢科技 Deep Security連續六年成為企業伺服器防護的市場領導者

伺服器是今日全球各種IT環境內的基石。它們的任務包羅萬象,從處理電子郵件到提供網頁、管理資料庫和運行應用程式。因此,伺服器防護也順理成章地成為資訊安全長(CISO)全方位安全防護策略的主要一環。隨著資料中心的現代化及雲端技術的廣泛使用,選擇對的安全廠商變得比任何時候都更加重要。這是個日漸擁擠的市場,根據IDC的分析(註),2014年的全球市場價值超過8億美元。而這是趨勢科技過去六年來一直保持領先地位的領域,得益於持續不斷的技術創新加上一心一意地專注在客戶需求。

IDC最新報告指出趨勢科技為企業伺服器防護的全球領導者,在2014年的全球市場佔有率已經上升到30.3%。

邁向十億美元的市場 繼續閱讀

改善你在FB 臉書等社群網路上的隱私狀況

FB Social Media

維護社群媒體上的隱私並不是件容易的事。無可否認地,社群網路已經成為大多數人分享想法、認識流行文化趨勢、了解最新資訊和吸收各種數位內容的主要平台。有著線上關係網路加上社群媒體的「分享」本質,我們只能盡量地去保護和限制我們在公開平台上的活動範圍。

我們都知道社群網路讓我們幾乎可以分享任何東西。使得我們更容易去快速而直接地進行溝通。但在你的貼文、訊息及所分享的所有其他東西的背後會發生什麼事情?

為了紀念國際資料隱私日(DPD,International Data Privacy Day),我們要強調保護社群網路隱私的重要性。要記住,你的朋友或連絡人列表內的人並非唯一會追蹤你社群活動的人。網路犯罪分子也會出沒在社群媒體網站,這是他們獲取目標個人資料的地方,也是利用各種社交工程(social engineering 來找尋新受害者的平台。他們不只會檢查人們在線上分享的東西,還會監視人們會去點擊什麼。

 

因此,保持你個人資料隱私比任何時候都還要重要,因為如果你待在社交媒體上,你就已經成為壞蛋們的潛在目標。西方諺語「Sharing is Caring(分享就是種關懷)」還是成立的,但在社群媒體上如果過度分享就很危險。

在採取步驟來確保線上隱私前,你需要先想想看首先該保護什麼。既然你已經洩漏了一定程度的個人詳細資料,還有什麼需要防止讓人窺探的?除了基本應該保密的資料像是地址、電話號碼、出生日期、位置和個人對話外,你還需要檢查並變更網站的安全或隱私設定來保護你無法控制的東西,例如標記照片和貼文。將隱私設定為最高等級有助於增加攻擊者將你做為目標的難度。

繼續閱讀

給孩子訂立的社群網路使用條例,大人們也做得到嗎?

資安漫畫28

《小廣和小明的資安大小事 》大叔竟在臉書推薦高中女生超人氣髮飾?

資安漫畫 社群網站 惡意連結28

日本資安漫畫 banner

近五成的網友僅花10 秒的時間閱讀隱私條款後按下我同意

根據趨勢科技的調查,七成的網友看到好玩遊戲時會認真勾選隱私資料的分享權限,但同時也有近五成的網友僅花10 秒的時間閱讀隱私條款後按下我同意,顯示網友對聳動標題或遊戲的連結,仍不具有抵抗力。

如果你在社群網站或LINE收到帶有連結的訊息會如何處理呢?如果是陌生人傳來訊息,欲誘導你至惡意網頁,你可能會啟動警報系統,考慮再三;但如果是朋友傳來的訊息,你的警報系統處於休眠狀態,極有可能卸下心防且立即點擊。本部落格分享過最新LINE詐騙簡訊/電話詐騙一覽表,以下這些是其中的一小部分案例:

  • 別再傳了!年收入低於160萬補助健保費是假的
  • 「總統大選逼近,民調封關,想看各機構最新民調結果請連結https://…」封關民調遇駭 點擊恐被植木馬
  • 只要轉傳文字內容,就可以得到動態的免費蛋黃哥貼圖?!沒這麼好康
  •  “你有一條新留言 hxxp://cht.tw/n/6xxx”簡訊藏詐,以為是電信業者贈送遊戲軟體,點開連結被盜刷2.4萬
  • 「你的健保補助款未領」「你的健保卡遭冒用」「你的就醫次數異常」

臉書惡意連結案例:媽媽竟在臉書飆髒話”X!太失望,你看看”

好奇心讓你的Facebook成為詐騙貼文宣傳管道! Facebook上廣為散播的兩個有名案例,分別名為「瘋了!我不敢相信,自己看看吧!」以及「x!太失望了,你看看」的貼文,並附上看似影片連結的Linekee短網址誘惑民眾點選,要求民眾輸入Facebook帳號密碼,以及特定組合鍵。   輸入後使用者將會看到特定遊戲廣告。同時此一貼文也被轉貼到使用者的Facebook頁面上,令使用者不堪其擾。

 

在受歡迎的FB 臉書上,有人會假扮是朋友,利用花言巧語誘出他們想要的資訊,再將你誘導至惡意網頁進行犯罪行為。例如,在臉書的發文上,標註了你的親人及朋友的名字後發布的話,只要一點擊就會將你引誘至偽造的商店網站。

以下是個著名的案例: 繼續閱讀