了解你在Azure上的共享安全責任

你是否會遷移到雲端運算已經不再是個問題,問題只是何時會發生。而是否知道自己該肩負哪些安全責任,會決定這趟雲端之旅會是平安順利還是充滿顛簸。

雖然有許多事情需要加以考慮,但其中特別重要的是了解在涉及雲端內應用程式和資料的安全性時,你該負什麼責任。這些年來,趨勢科技一直致力於協助客戶了解他們在雲端的共享安全責任,最終能夠在混合式雲端環境保護敏感的企業資源。

在此基礎上,我很高興能夠分享這篇微軟關於雲端運算共享責任的最新報告,這對於正在考慮或已經開始轉移到雲端環境的客戶來說是絕佳的資源。微軟清楚地概述客戶和雲端服務供應商的責任,無論是在On-Prem(企業內部部署),IaaS(基礎設施即服務)、PaaS(平台即服務)或SaaS(軟體即服務)環境的各種不同情境:

 

資料來源:雲端客戶的共同責任,微軟,2016年3 繼續閱讀

513黑色星期五瘋網購 小心駭客趁機作怪?!資安防護最佳守門員 趨勢科技PC-cillin 2016雲端版限時5折

【台北訊】近年來台灣網購商城業者逢13號星期五舉辦促銷折扣,趨勢科技提醒近期網購商家因擁有眾多消費者重要個資成為駭客目標時有所聞,喜歡網路購物的消費者更需留意線上交易安全。透過安裝具有網站安全憑證防護機制的資安防護軟體,可協助防護網路銀行、網路購物帳戶資訊不外洩。趨勢科技PC-cillin2016雲端版能主動偵測假冒的SSL網站安全憑證,防範線上交易資料遭受盜用。趨勢科技PC-cillin2016雲端版5/11-5/13限時3天全面五折,化身最佳網購資安防護守門員!

趨勢科技資深技術顧問簡勝財表示:「根據趨勢科技統計,早年13號黑色星期五發作多起病毒攻擊,對電腦造成危害。然而,黑色星期五近年來逐漸成為商家啟動網路購物折扣的引爆點,也再度成為駭客鎖定的目標,潛藏惡性攻擊或竊取個資危機,提醒民眾於網路購物時,須謹慎注意身分遭盜、資料遭竊,資安防護軟體需具備密碼保護與最新網站安全加密防禦機制,才能有效屏除惡意威脅,防範線上交易資料遭到盜用。」

趨勢科技PC-cillin2016雲端版同時支援安裝於Windows、Mac、Android及iOS作業系統,能主動檢查SSL網站安全憑證,防範線上交易資料遭竊,避免帳號、密碼等個人機密資料未經允許的情況下外傳。為提供消費者更安心的網購環境,趨勢科技PC-cillin2016雲端版限時3天(5/11-5/13) 全面五折,讓你在黑色星期五前佈署全方位資安防護網。

財務部門匯款前請注意,冒充高階主管的執行長詐騙(CEO Fraud)正流行 !

 

 

bec

美國聯邦調查局已經對變臉詐騙攻擊或稱為商務電子郵件入侵 (Business Email Compromise,簡稱 BEC)的劇增提出警告,全球企業遭詐騙金額超過23億美元,特別是美國和歐洲企業。這些詐騙攻擊並不偏好特定目標,從小型公司到大型企業都出現了受害者。攻擊者之所以得逞,所需的只是公司高層或是貼身助理的電子郵件地址,以及能夠做出假以亂真郵件的能力。這類冒充高階主管的網路騙局也被稱為「執行長詐騙(CEO Fraud)」。

 

會計轉出542,000美元,只因假 CEO 的一封信 

從遭受執行長詐騙(CEO Fraud)的案例可以看出這種騙局對公司會產生多大的威脅。在FACC Operations GmBH一例,這家飛機零件製造商承認遭受「網路詐騙」攻擊,損失超過5,400萬美元。另一個案例是法國的Etna Industrie,其執行官Carole Gratzmuller回到公司發現她的會計轉出542,000美元到未知的外國銀行帳號,只是因為來自冒稱Carole名義郵件的命令。

其他利用惡意軟體的變臉詐騙攻擊或稱為商務電子郵件入侵 (Business Email Compromise,簡稱 BEC)詐騙類型也造成很大的影響。我們所報導過的Olympic Vision企業郵件受駭(BEC)活動利用了只要25美元就可以買到的工具包來攻擊全球三個不同區域的國家。

因為其所造成的影響,英國已經進一步地成立聯合詐騙防治小組來打擊金融詐騙,並且提供更多意識宣導給廣大企業及公眾。

 

【延伸閱讀:一封高階主管的正式信函,導致連鎖超市 21,000 名員工報稅資料外洩

 

繼續閱讀

《資安新聞周報》網路報稅三「不」驟 以免個資外洩/恐怖分子 愛用的聊天工具有哪些?

本周資安新聞週報重點摘要,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。

恐怖分子 愛用的聊天工具有哪些?  今日新聞網(科技)

是兒子帶領我看見──專訪「趨勢科技」創辦人陳怡蓁  雅虎奇摩

谷歌新專利 把電子鏡片植入眼球 矯正視力、能拍攝上網  工商時報

加密勒索軟體再度來襲 限時72小時,刪除1000個檔案?!  iThome

美國密西根州水電公司遭勒索軟體攻擊 員工Email信箱為入侵管道?!  數位時代

逾2.7億電郵遭駭 谷歌.雅虎受害  聯合影音網

美國政府變駭客  「帽」犯科技公司  新新聞

資安專家:電郵密碼遭駭 流入罪犯手中  雅虎奇摩

全球淪陷!2.7 億個信箱遭駭 逃過浩劫用這 3 招!  自由時報電子報

蘋果槓上白宮的機密備忘錄  聯合新聞網

免費WIFI危險? 駭客恐「偽裝、破解密碼」竊資  tvbs新聞網

台灣第一人 揪臉書漏洞 電腦天才獲3萬謝金  中國時報

知名駭客宣稱 曾輕易駭入希拉蕊伺服器  台灣蘋果日報網

news2

全球央行小心!匿名者揚言攻擊 希臘已中招  民報

想當匿名者癱刑事局網站 男大生被逮頻說3個字  台灣蘋果日報網

ImageMagick內含可遠端執行程式的重大安全漏洞  HiNet

反制中俄潛艦 美無人艦海獵人首試航全球最大無人艦 耗資台幣39億研發打造面臨危險難應對? 無人艦恐遭駭客劫持  台視全球資訊網

下個祖克柏?10歲童揪IG大漏洞 臉書頒32萬答謝  iSET 2011三立網站

網路報稅三「不」驟 以免個資外洩  iSET 2011三立網站

全球最大無人船 首試航  台灣蘋果日報

藏資安風險 北斗衛星產品 輸入將嚴管  自由時報

 

 

 

逼少年自慰曝光 他駭癱新聞網  雅虎奇摩

勒索軟體肆虐全台 比詐騙集團更可惡  中國廣播公司全球資訊網

今日人物/他是大陸全國最小駭客 8歲寫代碼  今日新聞網

Google修補Android重大漏洞,7成4用戶受影響  iThome

暗殺計畫!IS已滲入英美國防部 軍人名單全曝光  中時電子報網

給不出通聯紀錄,WhatsApp 被巴西政府封鎖 72 小時  科技新報網

駭客、病毒、勒索軟體通通退散!網路安全就交給「PC-cillin 防毒軟體」  癮科技

準行政團隊Line國事作法急轉彎,準經長受命客製臺版即時通  iThome

美鋼指控 中國政府駭客竊密  自由時報

焦點話題》用LINE治國行不行? 需把握4大控管機制  工商時報

孟 加 拉 央 行 存 款 遭 竊 案  FED:各國須自負存款安全  工商時報

伊斯蘭國稱 英國防部中有內應  新浪網(臺灣)

網路訂房詐騙 名嘴遭詐5萬元  中時電子報網

華裔間諜冤案太多 美終於檢討  聯合新聞網

加國黃金生產商遭駭 部分信息泄露  世界新聞網

當駭客要三思   因為駭一輛車的下場會是 …  自由時報電子報

Spotify 疑遭駭客入侵,部分用戶資料曝光  3C新報

為了這個原因!Apple 答應解鎖這隻 iPhone?  自由時報電子報

【央廣RTI】解鎖iPhone  傳FBI花費百萬美元  台灣蘋果日報網

恐怖駭客組織祭死亡威脅 3600人陷入極度恐慌  中時電子報網

美國醫院電腦頻遭駭客綁架,醫院資安意識提升  科技新報網

【真的嗎?】長輩文藏釣魚程式 亂傳恐洩個資?  tvbs新聞網

更新 Chrome 就中招?Android 新病毒 連防毒軟體都能騙!  自由時報電子報

世上最危險搜尋器:對駭客來說,這才是屬於他們的搜尋器  風傳媒

端午節快到了 你對屈原了解多少  聯合新聞網

繼續閱讀