全球 80% 的企業在未來一年之內有可能發生客戶資料外洩事件

趨勢科技「網路資安風險指標」報告顯示企業遭到網路攻擊的風險升高

【2021年8月4日,台北訊】全球網路資安領導廠商趨勢科技 (東京證券交易所股票代碼:4704) 今天指出,過去一年來網路攻擊風險逐漸升高,根據最新「網路資安風險指標」(Cyber Risk Index,簡稱 CRI) 報告研究顯示,全球 80% 的企業在未來 12 個月內有可能發生資料外洩事件。

趨勢科技與 Ponemon Institute 合作的CRI指標調查每半年進行企業網路資安準備度與其遭受攻擊可能性之間的落差評估。2021 上半年,CRI 調查了北美、歐洲、亞太地區、拉丁美洲地區跨各種產業共 3,600 多家企業。CRI 是一項從 -10 到 10 的數字指標,「-10」代表風險最高。全球當前的風險指標為偏高的「-0.42」,較去年略高。

點選連結來取得這份 Ponemon Institute 報告

趨勢科技威脅情報副總裁 Jon Clay 表示:「我們又再次發現許多讓資安長 (CISO) 難以入眠的風險,從營運風險和基礎架構風險,到資料防護、威脅活動,以及人為因素所造成的挑戰。若要降低風險,企業應加強準備並重新打好基本功,找出最有可能發生危險的關鍵資料,優先解決最可能衝擊業務的威脅,然後透過一個全方位環環相扣的資安平台來提供多層式的完整防護。」

受訪企業認為,網路攻擊最嚴重的三項後果包括:客戶流失、智慧財產損失、關鍵基礎架構受損或中斷。

這份報告的主要發現如下:

  •  86% 的受訪者表示他們在未來 12 個月內「也許可能」至「非常可能」遭到嚴重的網路攻擊,較上次調查的 83% 略升。
  • 24% 的受訪者曾經發生 7 次以上網路或系統遭到滲透的攻擊,較上次調查的 23% 微升。
  • 21% 的受訪者曾經發生 7 次以上的資訊資產外洩事件,較上次調查的 19% 略升。
  • 20% 的受訪者在過去一年之內曾經發生 7 次以上的客戶資料外洩事件,較上次調查的 17% 略升。

Ponemon Institute 執行長 Larry Ponemon 博士表示:「趨勢科技的 CRI 指標依舊是一項對企業相當有幫助的工具,讓企業更了解自身的網路資安風險。全球企業可參考這項指標來調整其資安策略重點,讓資源做最有效的分配以妥善管理網路資安風險。隨著各種網路資安事件層出不窮,所有產業及各企業都面臨了嚴重挑戰,更突顯這項指標的價值。」

繼續閱讀

奧運精彩賽事免費看? 小心駭客坐你旁邊一起看

奧運精彩賽事免費看? 小心駭客坐你旁邊一起看

隨著東京奧運賽事白熱化,臺灣選手們接連傳來捷報,詐騙集團也伺機搶搭奧運熱潮!根據全球網路資安解決方案領導廠商趨勢科技 (東京證券交易所股票代碼:4704) 統計,今年7月已為全球攔截逾1億筆惡意網址,其中包括東京奧運開幕迄今,高達上萬筆與奧運相關的惡意網址四處流竄。

詐騙集團正利用民眾對於奧運賽事的高關注度,打造假冒的線上轉播串流平台,聲稱提供線上即時轉播服務,要求使用者付費進行金錢詐騙;或是在使用者點擊假的賽事轉播平台網址連結後,於未經同意或未知的狀況下,暗中在裝置上下載並安裝惡意廣告程式,讓使用者裝置暴露於風險之中!趨勢科技提醒民眾,請支持並使用合法轉播平台觀看賽事,切勿隨意點選可疑與來路不明的連結,避免裝置中毒與個資外洩的資安風險。

繼續閱讀

「戴資穎」、「麟洋配」、「國旗正飄揚 台灣No.1」詐騙貼圖趁奧運熱潮四處流竄

詐騙集團看準民眾熱衷奧運賽事,不斷將慣用的假貼圖以各式手法重新包裝,推出LINE詐騙貼圖「世界球后戴資穎勇闖金牌戰」、「奧運黃金羽球麟洋配」企圖騙個資。除了當前的奧運熱,還有「媽祖防疫詐騙貼圖」及緊接而來的「父親節慶祝假貼圖」紛紛出籠,趨勢科技呼籲當民眾收到相關訊息時,應常保警覺心並多加留意真實性,避免落入陷阱,將個資與錢財雙手奉上給不肖份子!

詐騙集團看準民眾熱衷奧運賽事,不斷將慣用的假貼圖以各式手法重新包裝,推出LINE詐騙貼圖「世界球后戴資穎勇闖金牌戰」、「奧運黃金羽球麟洋配」企圖騙個資。
詐騙集團看準民眾熱衷奧運賽事,不斷將慣用的假貼圖以各式手法重新包裝,推出LINE詐騙貼圖「世界球后戴資穎勇闖金牌戰」、「奧運黃金羽球麟洋配」企圖騙個資。
繼續閱讀

網站推播通知跳不停?竟是到過成人網站或盜版網站副作用!

越來越多人飽受瀏覽器桌面推送通知的困擾,有時還會顯示假警告,主要是因為使用者造訪了發布違法內容的地下網站。如成人網站,還有提供非法免費下載漫畫、動畫和音樂的盜版網站。

瀏覽器惡意通知是一種惡意利用網站推播通知功能的手法。一旦在惡意網站上同意瀏覽器(於網路上瀏覽網站時所需的軟體)傳送通知,就可能會被偽裝成警告等的假通知引導至惡意網站。

其中具代表性的例子是出現「您的裝置可能已中毒」、「已偵測到病毒」等假警告,讓使用者焦慮、無法冷靜判斷,因此會點進任何網站。如此一來,就可能被捲入各式各樣的網路詐騙,例如在惡意網站被暗中安裝垃圾軟體,或是遭技術支援詐騙,被騙取個人資料、被要求支付服務費用名義的款項等。而犯罪者可能會將騙取到的資料惡意使用於網路詐騙或網路犯罪,甚至出售。另外,也可能引導您點選聯盟行銷廣告(廣告主分潤給推廣人員的網路廣告機制),犯罪者再以獲得的資金進行網路犯罪。

趨勢科技研究團隊進行了調查,探討網路使用者如何陷入這種瀏覽器惡意通知的惡性循環,發現是起因於網路使用者造訪「地下網站」(非法網站),而這種網站大多充斥違法內容或犯罪相關資訊。

繼續閱讀

《資安新聞周報》東京奧組委警告 假網站騙個資 / iPhone 恐遭「零日漏洞」攻擊!/ XLoader竊密程式發展成跨平臺變種,也能感染macOS /OT資安破口 恐衝擊全球供應鏈

本周資安新聞週報重點摘要,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。

資安趨勢部落格一周精選

資安新聞精選

傳政要LINE遭駭 資安專家提醒2招自保 中央通訊社

正副總統等高層 不用LINE傳重要訊息      自由時報電子報

《甘味》女星網購遭駭客戶資料外洩 扮柯南揪詐騙集團IP位置          台灣蘋果日報網

盡快更新!蘋果確認 iOS 14.7 不只修 Bug、還解了大量資安問題          自由時報電子報

iPhone 恐遭「零日漏洞」攻擊!蘋果 8 天釋出兩次 iOS 更新搶修          自由時報電子報

資安研究人員:蘋果在保護用戶免受監控方面不夠努力          科技新報網

中共政府也點名「不安全」!11 款中國軟體別再用了  自由時報電子報

有的快刪!又有11款App被揪會盜刷卡 快檢查你有沒有  三立新聞網

東奧/東京奧組委警告 假網站騙個資     中國廣播公司全球資訊網

假冒東京奧運文件的惡意軟體Wiper,鎖定日本用戶而來      iThome

研究人員展示如何把惡意程式藏匿在AI模型中        iThome

每月遭中國網攻4千萬次 台灣處境猶如「第三次世界大戰」        上報

竊密程式利用免費軟體搜尋廣告散布,還能躲避Microsoft Defender          iThome

Windows 10驚傳一般使用者也能讀取SAM組態檔的漏洞,恐被攻擊者濫用,獲得高系統權限          iThome

假冒 Windows 11 安裝檔!惡意木馬病毒竊密碼     自由時報電子報

國發基金系統遭中國駭客入侵,通報為三級資安事件     iThome

Clubhouse 疑遭駭客入侵,暗網出售 38 億組電話號碼 科技新報網

Kaseya拿到REvil勒索軟體的通用解密工具了   iThome

繼續閱讀