趨勢科技共同成立的工業物聯網公司 TXOne Networks

預先展示工業機械資安解決方案

全新的工業入侵防護 (Industrial IPS) 解決方案,結合了趨勢科技與 Moxa 的技術結晶,專門保護不易防護的裝置與智慧工廠。

【2019年4月8日台北訊】全球網路資安解決方案領導廠商趨勢科技 (東京證券交易所股票代碼:4704) 與工業通訊及網路領導廠商 Moxa 預先展示第一套合作開發的資安解決方案。這套全新的工業入侵防護 (Industrial IPS) 產品目前仍在測試版階段,可讓營運技術 (OT) 環境偵測及攔截軟體漏洞攻擊,並提供網路行為白名單控管。該產品於上周在德國所舉辦的漢諾威工業展 (Hannover Messe) 中亮相。

擁有 TXOne Networks 多數持股的趨勢科技,其執行長陳怡樺表示:「很高興我們能在雙方正式合作的短短五個月內就展示我們針對保護工業環境資安弱點而設計的解決方案。我們一直認真傾聽製造業領導廠商與關鍵基礎架構營運商的需求,然後再結合我們兩家公司最頂尖的智慧財產,其具體的成果就是一套超越傳統資安工具、能夠解決複雜挑戰的客製化解決方案。」

繼續閱讀

媽祖請託夢給我,哪一個你才是真的?-不小心點了LINE貼圖詐騙連結怎麼辦?

最近好多人 cue 媽祖,連詐騙集團也不例外, 「 天上聖母-媽祖娘娘 」 「 媽祖盛會 
」 都在粉絲頁送貼圖:


最近好多人 cue 媽祖,連詐騙集團也不例

「 天上聖母-媽祖娘娘 」: #分享五十萬信眾 #感謝蕭先生贊助 ?

「 天上聖母-媽祖娘娘 」在其facebook 粉專說:

#慶白沙屯媽祖遶境出巡
#分享五十萬信眾 #感謝蕭先生贊助
★小小Q版媽祖水噹噹
即日起~只要底下隨便留言
貼圖會隨機發放給你囉

趕緊來下載
#只要留言即可
#分享會保佑你平平安安



「 天上聖母-媽祖娘娘 」 詐騙粉絲頁

該貼文共有 16 萬則留言,4.6 萬則分享 。

「 媽祖盛會 」: 留言”媽祖保庇” 送貼圖 ?

另一個 「 媽祖盛會 」臉書粉絲團,也用雷同的手法, 目前也有2.2 萬則留言,1.1 萬個分享:

訊息如下:
——————————–
可愛的媽祖水噹噹
可愛的媽祖來陪伴你,一起加油打氣,大家都歡喜。
只要底下留言”媽祖保庇”
貼圖就會發送給你囉

趨勢科技防詐達人提出警告,這是詐騙粉絲頁,留言不會有貼圖可以下載 。 
當你在其貼文留言後,會啟動 FB 自動聊天機器人,發送以下訊息給你:

#我已經領到貼圖了-自動幫你詐騙親友

分享到任何一個社團
即可完成領取
如未分享將領取不到
點下方按鍵分享文章


假媽祖粉絲頁會啟動 FB 自動聊天機器人,發送訊息要你分享給親友

假媽祖: 未分享將領取不到

#媽祖會保庇哦我已經領到貼圖了


#媽祖會保庇哦我已經領到貼圖了 ,詐騙集團自動幫受害者加上分享 hashtag

受害者驚覺被詐騙,但上當者仍絡繹不絕

儘管有些人發現被騙了,在貼文底下留言提醒大家這是詐騙集團,但還是很多人前仆後繼的為了貼圖繼續上當:

「 拿著媽祖的旗號一直耍大家,不好吧!可以證明有誰拿到貼圖了嗎?。。。不然媽祖會一直盯著你看。」
「 下載不到騙人」
「沒有收到過,而且每次加入就會產生新的帳號,這是什麼鬼呀!」

儘管有很多人被騙留言沒收到貼圖,還是有人繼續上當

趨勢科技表示這陣子臉書再度爆發大量「假冒官方帳號來發送好康」的詐騙事件,趨勢防詐達人接獲不少用戶回報此類型詐騙網站。

繼續閱讀

【網路釣魚 】「Soula」偽造搜尋引擎登入畫面,針對韓國網站發動水坑攻擊,竊取帳密

趨勢科技發現一波網路釣魚活動利用注入假登入表單來竊取使用者帳密,至少有四家韓國網站受害,包括了該國訪問量最大的商務網站。雖然我們之前就看過網路犯罪分子對網站注入惡意JavaScript來載入瀏覽器漏洞攻擊碼或金融資料擷取病毒,但利用水坑攻擊進行網路釣魚並不常見。這波我們標示為「Soula」的攻擊活動(偵測為Trojan.HTML.PHISH.TIAOOHDW)會跳出偽造韓國常用搜尋引擎登入畫面來蓋過原始網頁以收集資料。它會不經確認就直接將記錄的帳密送到攻擊者的伺服器,所以我們認為駭客還在研究與收集資訊的階段。

攻擊行為

「Soula」針對韓國網站發動水坑攻擊竊取帳密

圖1、 Soula的攻擊鏈。

我們在3月14日追蹤了受害網站的JavaScript注入。注入腳本針對網站訪問者來在主要網頁載入了網路釣魚表單。它會掃描HTTP referer標頭字串來檢查是否包含跟熱門搜尋引擎或社群媒體網站相關的關鍵字,以驗證訪問者是否是真人。因為HTTP referer會將來源位置網頁標識為請求頁面,這樣就能夠輕易地確認訪問者是否為真實使用者(如果請求來自搜尋引擎或社群媒體),過濾掉bot爬蟲及威脅引擎掃描程式。

設置 cookie 計算訪問次數 ,掩蓋惡意行為

該腳本接著會掃描HTTP User-Agent標頭來找出是否有iPhoneiPadiPodiOSAndroid等字串,以確認使用者是用桌機或行動裝置,好提供對應的網路釣魚表單。行動用戶要點擊被駭網站上的任一按鈕才會看到假登入表單。為了掩蓋惡意行為,它會設置cookie來計算訪問次數,並在受害者第六次訪問網站後才會出現彈跳式視窗。這cookie也會在最後一次互動後兩小時過期。

繼續閱讀

「 快到了嗎? 」如何透過 Google Map 快速救援路痴朋友?

有時候已經和朋友約好出遊時間,但是等到快要出發了卻遲遲未見朋友的蹤影,接著就會開始瘋狂連環call好友「你快到了嗎!!!」不知道大家有沒有這種困擾呢?

以往我們等待朋友的時間總是過得特別漫長,在沒辦法知道對方確切位置的情況下,只能透過電話或通訊軟體互相聯繫。不過,現在身為有路痴朋友的麻吉們有福啦!Google Map推出一個「共享位置資訊」的新功能,可以與好友即時分享彼此的位置, 也可以同步顯示目前導航的行程進度,簡單方便就可以讓你知道路痴朋友目前的即時動向,當他們迷路時就可以派上用場即刻救援囉~

今天就跟著 趨勢科技3C好麻吉 的腳步,把這個好用的新功能學起來吧!

Google Map共享「即時位置資訊」功能的三大特點

  • 免下載定位APP,即可共享行程位置!可以將位置資訊直接分享給擁有Google帳號的好友們,或是透過第三方應用程式(Line、Facebook、WhatsApp…)分享位置連結給好友哦~
繼續閱讀

趨勢科技與 Luxoft 合作打造連網汽車資安防護,確保車輛與行動服務安全

兩家產業先驅共同推出全方位網路資安解決方案

【2019年4月2日台北訊】全球網路資安解決方案領導廠商趨勢科技 (東京證券交易所股票代碼:4704) 今天宣布與全球數位策略與技術工程公司 Luxoft Holding, Inc (NYSE:LXFT) 策略聯盟。雙方將合作推出並部署一套包含Intrusion Detection System (IDS) 及 Intrusion Prevention Systems (IPS) 以專門保護連網汽車並偵測、防範及回應相關網路攻擊的入侵偵測與防護系統。

汽車產業正經歷快速變遷,事實上,根據 Gartner 估計,全球到了 2025 年將有超過 11 億輛消費型與商用連網汽車上路註一。連網汽車與行動服務將帶來龐大的全新商機,但隨著無所不在的連線與隨選服務的時代來臨,車廠將面臨全新的網路資安威脅。根據趨勢科技的資料,網路犯罪集團攻擊連網裝置的情況日益普遍,連網汽車亦無法倖免。

趨勢科技 IoT 資安執行副總裁 Akihiko Omikawa 表示:「我們很高興能與 Luxoft 合作,共同解決連網汽車日益艱難的資安挑戰。不論何種連網汽車皆必須一開始就具備安全防護,這套解決方案可讓汽車製造廠建立必要的防護以攔截網路資安威脅。結合 Luxoft 在汽車領域的專業能力與趨勢科技領先的網路資安技術,就能解決車內數位化系統所面臨的全新挑戰。」

繼續閱讀