Office 365被入侵帳號,3月送出150萬封惡意郵件

Microsoft Office 365仍是相當吸引網路犯罪分子的目標,因為全世界有越來越多企業持續在使用中。根據Barracuda Networks新發表的報告指出,光是2019年3月就有超過150萬封惡意和垃圾郵件從數千個被入侵的Office 365帳號寄送出去。據說帳號盜用(account takeover)攻擊的增加是造成此巨大影響的原因。


Office 365被入侵帳號在3月份送出150萬封惡意郵件

[延伸閱讀:新出爐報告發現有25%的網路釣魚攻擊繞過了Office 365的安全防護]

帳號盜用(account takeover)攻擊背後的憑證取得

該份報告詳細介紹了網路犯罪分子盜用Office 365帳號的各種方法。最常見的一種是用釣魚郵件誘騙使用者連到偽造的Office 365登入表單。當使用者登入後,網路犯罪分子就能夠取得其電子郵件帳號。在2018年,趨勢科技的Cloud App Security偵測到350萬次此類攻擊

繼續閱讀

新出爐的報告顯示有25%的網路釣魚攻擊繞過Office 365的安全防護

電子郵件仍是種常見的感染媒介,因為它很容易被濫用,攻擊者可以利用它來製造持續且數量龐大的威脅。僅僅在2018一年,趨勢科技 Cloud App Security™ 就封鎖了890萬封通過Office 365內建安全機制的高風險郵件威脅。新出爐的Avanan報告進一步證明了郵件服務如何的脆弱,該報告發現,針對Office 365所進行的546,247次網路釣魚攻擊中,有25%能夠繞過其安全機制。

該報告檢視了寄送到Office 365和G Suite的5550萬封電子郵件,發現每99封就有一封是網路釣魚郵件。該份報告將這些網路釣魚郵件再細分下去,惡意軟體類型釣魚郵件或利用釣魚郵件在受害者系統上安裝惡意軟體佔了50.7%,騙取帳密的釣魚郵件佔了40.9%,敲詐勒索類型為8%,而魚叉式網路釣魚則是0.4%。

[延伸閱讀:網路釣魚郵件利用ZeroFont躲過Microsoft Office 365過濾機制]

用於網絡釣魚及其他基郵件類型攻擊的作法

Avanan報告還指出網路犯罪分子經常會假冒品牌來偽造顯示名稱,讓受害者點入惡意連結或將帳密無意間提供給假的登入頁面。該報告指出,每25封品牌郵件可能至少有一封是網路釣魚郵件。

繼續閱讀

什麼是工業物聯網(IIoT)?

工業物聯網(IIoT)是指物聯網(IoT ,Internet of Thing)在工業應用的擴展和使用。IIoT專注於機器對機器(M2M)通訊、大數據以及機器學習(Machine learning,ML),讓工業運作有更高的效率和可靠性。IIoT涵蓋了整個工業應用,包括了機器人、醫療設備和軟體定義生產流程。

什麼是工業物聯網(IIoT)

IIoT超越物聯網常見的一般消費者裝置及實體裝置網路互聯。讓它不一樣的是資訊技術(IT)和營運技術(OT)的交叉。OT指的是營運流程和工業控制系統(ICS)的網路,包括人機介面(HMI)、監控和資料採集(SCADA)系統、分散式控制系統(DCS)和可程式化邏輯控制器(PLC)。

IT和OT的融合讓工業在自動化及最佳化方面有了更好的系統整合,並且對供應鍊和物流有了更佳的能見度。使用智慧感應器和制動器加上遠端連線控制可以更輕鬆地監控工業營運(如農業、醫療、製造、運輸和公用事業)的實體基礎設施。

在第四次工業革命(稱為工業4.0)裡,IIoT是網路實體系統和生產流程經由大數據及分析進行轉型不可或缺的部分。來自感應器和其他資料源的即時資料能夠協助工業設備和基礎設施進行決策,提出見解及具體行動。機器可以進一步地接手並自動化先前工業革命無法處理的任務。在更廣泛的背景裡,IIoT對於聯網生態系或環境相關的使用情境來說相當重要,如該如何打造城市成為智慧城市或是該如何讓工廠轉型成智慧工廠。

繼續閱讀

一圖看懂 2019所得稅線上報稅:用健保卡5分鐘搞定申報

Product design, Font, Product, Brand, Technology, Line, Design, Cartoon, material, Product, Technology, Credit card, Electronic device, Payment card

網路報稅要準備什麼?所得稅要怎麼申報?綜合所得稅有哪些繳款方式?這篇要告訴你所有答案。現在所得稅申報除了古早時代的紙本申報外,還可使用離線申報,或是用Web版網頁搭配Windows或Mac電腦上傳申報。只需要準備一台晶片讀卡機,還有你的自然人憑證或是健保卡,匯入所得資料就能快速申報。

Font, Line, Product, Technology, Learning, diagram, Text, Line, Font

▲事前你需要準備晶片讀卡機與其中1種憑證,接著匯入資料就能快速申報。

繼續閱讀

《資安新聞周報》病毒竄改病歷,導致醫生誤判/「令和」讓日工程師卻集體崩潰/母親節抽「BMW」、「Dyson 」….詐騙集團辦的!

本周資安新聞週報重點摘要,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。

資安趨勢部落格一周精選

一周精選媒體資安新聞

YouTube前工程師揭露秘辛:我們在十年前謀殺了IE 6   iThome

「蘋果支援」客服電話藏詐騙 密碼、iCloud資訊全被盜       ETtoday新聞雲

當心!網路病毒新變種  能入侵醫院竄改患者病歷導致醫生誤判 匯流新聞網

盜幣、搶錢、威脅…這個北韓駭客組織一年賺走6億美元     knowing

Alphine Linux Docker映像檔,爆出根帳號無密碼登入漏洞     iThome

信用卡側錄駭客已對北美 201 家校園商店進行了攻擊  雅虎奇摩

製造業步調慢 65%用過時OS      Run! PC

微軟中槍,GitHub 數百程式碼被駭客移除用於勒索       科技新報網

為什麼改年號「令和」,竟然成了日本程式設計師的魔咒?  科技新報網

國際警方聯手破獲全球第二大暗網市集    iThome

繼續閱讀