趨勢科技通過 AWS Level 1 MSSP 能力認證

趨勢科技提供與 AWS 資安專家獨家合作設計的 7 天 24 小時全託管式防護服務來保護、監控及回應 AWS 環境內的資安事件。

您的資安團隊是否因為過多的警報通知以及越來越多等候您調查確認的可疑活動而疲於奔命?其實您一點也不孤單,根據 Trend Micro™ Research 的調查,有 51% 的企業都被過多的警報通知所淹沒。

隨著受攻擊面的持續演變,您企業能否有效而高效率地發掘、評估、防範風險,將決定您是否有能力阻止威脅入侵。

繼續閱讀

《資安新聞周報》辦公室上百支桌機狂響 詐騙集團來電聲稱「健保卡異常」/升級後的GPT-4可能讓網路犯罪也升級/外媒警告與 ChatGPT 聊天千萬別做這 4 件事    

本周資安新聞週報重點摘要,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。

資安趨勢部落格一周精選

資安新聞精選

點擊「eTag賬單自動扣款失敗」簡訊 恐被盜刷騙個資         ETtoday新聞雲

《我見我思》資安長慎防AI網路攻擊        工商時報

Europol報告指出,升級後的GPT-4可能讓釣魚郵件、詐騙以及網路犯罪也升級     T客邦

別被騙!AI生成圖片太逼真「怎麼判斷真假」 用4招看出破綻          三立新聞網

最新測試:11 字元純數字密碼 AI 瞬間破解,擁抱無密碼功能才是王道          科技新報

快更新 Windows 電腦!微軟一次修補 97 個安全漏洞 駭客已出手攻擊          自由時報電子報

【快訊】Amazon 參戰!推出 AI 平台「Bedrock」闖進 AIGC 軍備競賽     INSIDE

ChatGPT 可快速「量產」超危險惡意軟體,任何人都能發動國家級駭客攻擊          科技新報網

小心被 AI 出賣!外媒警告與 ChatGPT 聊天千萬別做這 4 件事     自由時報電子報

【資安日報】4月17日,ChatGPT付費帳號在駭客之間炙手可熱,相關買賣在地下論壇不斷出現     iThome

AI成電信詐騙最強助手 手機用戶是最大目標         TechNice 科技島

零經驗也能扮駭客 ChatGPT漏洞成隱憂 TechNice 科技島

【資安日報】4月14日,駭客透過臉書廣告贊助貼文,假借提供ChatGPT、Google Bard聊天機器人程式的名義,散布竊資軟體          iThome

槓上微軟!亞馬遜提供免費人工智慧寫程式助手     TechNice 科技島

邊聊邊查!微軟將 Bing 納入Android 和 iOS 輸入法中   TechNice 科技島

不讓ChatGPT專美於前 馬斯克籌組新AI公司  雅虎奇摩

微軟正透過 PowerToys 將 ChatGPT 整合到 Windows 11 和 Windows 10 中        電腦王阿達

微軟力推製造業AI 資安承諾最受矚         電子時報

不讓中國專美於前 美參院領袖起草AI管理規定       中央通訊社

微軟與Cohesity深化AI合作 增強資安與資料應用        電子時報

AI Expo首日開幕 毛治國:OpenAI打開潘朵拉盒子 直球對決更勝禁用阻絕     電子時報網

黃天牧:8月出檯金融科技發展方案2.0 擬將AI納管      工商時報電子報

有條件解禁ChatGPT 義大利:最快4/30開放   自由時報電子報

全國首例 桃園1999案件以ChatGPT分析         自由時報電子報

蘋果Mac用戶被盯上! 駭客集團開發「針對Mac病毒軟體」首曝光          ETtoday新聞雲

蘋果遭疑釣魚!狂要求輸入AppleID密碼 客服回應了 ETtoday新聞雲

Mercedes-Benz總裁:賓士不只是汽車,更可能變成軟體公司          Luxury Watcher

駭客組織3種類型曝光 大型集團年營收至少15億台幣 自由時報電子報

Android 新型惡意軟體現身Google Play!67款App 暗竊個資讓手機狂噴電     自由時報電子報

廣告一邊賣美白牙齒產品一邊賣迷姦藥 FB:不回應     ETtoday新聞雲

【資安日報】4月19日,駭客挾持YouTube頻道散布竊資軟體Aurora,過程中利用惡意程式載入工具迴避資安系統偵測      iThome

台灣人去年被騙69億!社群平台成詐騙溫床 專家教你如何破解          ETtoday新聞雲

個資外洩遭詐84萬「上法院也討不回」!為何買了什麼詐騙集團都知          ETtoday新聞雲

智慧轉型強化韌性,踏上製造進化旅程     電子時報網

謀財駭命鎖定製造業     聯合新聞網

車輛中心給工業電腦大廠、資安公司強化車用資安          台灣新生報

在動盪時代掌握成長契機的「新營運思維」:景氣低谷投資「資安」,如何讓企業踩下彎道超車的油門?  報橘

數位時代人才講求「跨」,資安廠又如何看跨領域人才?       科技新報網

Windows最新更新引發相容性問題 微軟緊急修補         TechNice 科技島

駭客欲嗑蘋果 專家示警M1用戶留意     TechNice 科技島

Apple Card模式 在台行不通   經濟日報網

iPhone的Lockdown模式 有效阻止間諜軟體攻擊  TechNice 科技島

手機iMessage成詐騙新管道 國家隊三竹資訊致力研發防詐策略  工商時報網

馬斯克要發展AI聊天機器人TruthGPT        iThome

繼續閱讀

勒索病毒演進深入剖析:威脅情勢將出現革命性轉變(下篇)

本系列三篇部落格深入剖析勒索病毒(勒索軟體,Ransomware) 商業模式的演進 (從早期發展到最新趨勢)。

勒索病毒是一項日益嚴重的問題,對各種產業都造成危害,其天價的贖金也讓受害的企業和基礎設施感到絕望。近年來,從大型醫院到私人企業,沒有任何產業能倖免於勒索病毒鋪天蓋地的滲透所帶來的衝擊。

我們在本系列的第 2 篇中討論了促使勒索病毒商業模式發生改變的一些誘因。同時也介紹了勒索病毒過去的演變過程,因此在本系列最後一篇,我們將放眼未來,看看勒索病毒將如何繼續演進。

繼續閱讀

趨勢科技最新研究點出企業在網路資安、業務營收與人力管理方面的矛盾認知

全球研究顯示董事會依然低估資安在企業所扮演的角色價值

【2023年4月20日,台北訊】全球網路資安解決方案領導廠商趨勢科技(東京證券交易所股票代碼:4704) 發布一份最新研究註一指出,儘管全球企業都計畫在 2023 年提高網路資安預算,但企業領導人對於「網路資安」的看法仍存在著衝突與矛盾。

請點選以下連結來取得這份完整報告「充滿危機的報酬」(Risky Rewards):https://www.trendmicro.com/explore/tw-vision-one-awareness/2031-tl-en-rpt#page=1

趨勢科技威脅情報副總裁 Jon Clay 表示:「企業若想發揮資安投資的最大效益,企業領導人必須重新調整他們對網路資安的看法,從更大的角度看資安如何為企業帶來正面影響。這份研究指出此點是開拓新業務並吸引人才的關鍵要素。在每一筆支出都需精打細算的年代,看到企業最高層對資安仍抱持刻板印象實在令人憂心。」

這份研究指出近三分之二 (64%) 的企業決策者 (BDM) 表示他們計畫在 2023 年提高對網路資安的投資,但同時決策者對於網路資安與企業經營環節之間的關係,仍存在著認知想法上的矛盾與落差。

一方面,有半數 (51%) 表示網路資安是一項必要成本,但對營收並無貢獻,而且有近似比例 (48%) 的受訪者表示其價值僅侷限在防範攻擊與威脅、近五分之二 (38%) 甚至認為資安對業務是一項阻力而非助力。但另一方面,卻有 81% 的受訪者擔心網路資安風評不佳會影響他們開拓新業務的能力,而且有五分之一左右 (19%) 承認已經遇到這樣的情況。關於這點,有將近四分之三 (71%) 的受訪者承認他們在與潛在客戶和供應商談判時會被問到公司的資安狀況,另有 78% 表示他們越來越常收到這類詢問。

除此之外,這份研究更發現另一項態度衝突的情況:儘管潛在客戶和供應商在談判時相當重視網路資安,但僅有 57% 的決策者覺得網路資安與客戶的採購/滿意度之間有「強大」或「非常強大」的關聯。

而在人力資源管理方面,有近四分之三 (71%) 的受訪者表示企業能否提供遠距上班是現今人才戰的關鍵,但僅有大約五分之二的受訪者認知到網路資安政策與留住員工 (42%) 及吸引人才 (43%) 之間有強大關聯。儘管受訪者肯定網路資安政策對員工體驗有所影響,但:

Ÿ   83% 表示其目前的資安政策影響了遠距員工完成工作的能力 (如:網路與資訊存取問題,以及工作速度被拖慢)。

Ÿ   43% 表示其目前的資安政策限制了員工從任何地方上班的能力。 

Ÿ   54% 表示其目前的政策限制了員工可用來上班的裝置/平台。

註一:趨勢科技委託 Sapio Research 針對 26 個國家員工人數超過 250 人的企業共 2,718 名企業決策者所做的調查。

勒索病毒演進深入剖析:商業模式改變背後的誘因 (中篇)

本系列三篇部落格深入剖析勒索病毒(勒索軟體,Ransomware) 商業模式的演進 (從早期發展到最新趨勢)。

勒索病毒已經變成一種越來越具破壞力的存在,對所有產業、所有規模的企業都造成危害。如果不了解這種惡意手法背後的傳統,想要對抗它可能會覺得難上加難。

在第 1 篇當中,我們討論了勒索病毒過去的演進,看看勒索病毒集團如何隨著這項威脅的演變而調整他們的手法。本篇將探討網路犯罪集團商業模式改變背後的誘因。

典範轉移的誘因


網路犯罪集團是精明且適應能力強大的一群,他們能快速修正商業模式來因應資安情勢的變化。以下是幾個可能促使他們小幅修正或徹底改變勒索病毒營運方式的誘因:

繼續閱讀