全方位防禦7 種駭客突破企業防線的入侵管道

越快偵測網路攻擊,就越能降低損失。趨勢科技威脅情報副總裁 Jon Clay 檢視了駭客突破企業防線的 7 種主要管道,並提供一些主動防護祕訣來協助您降低整體受攻擊面的資安風險。

 

數位轉型與遠距上班已讓企業的受攻擊面急速擴大。隨著應用程式、網站、帳號、裝置、雲端基礎架構、伺服器以及營運技術 (OT) 的不斷增加,受攻擊面的管理也成了日益嚴峻的挑戰。根據趨勢科技最近一份全球調查指出,73% 的 IT 與業務領導人表示對自己的受攻擊面規模感到憂心,這一點不令人意外。

有效的受攻擊面管理 (ASRM) 應從主動防禦駭客突破企業防線的首次入侵管道著手,而非等到駭客已經進入網路內部再來被動回應。根據 IBM 指出,那些需要更長時間來發掘及管控的攻擊管道,就是帶來最嚴重後果的資料外洩型態。本文將逐一檢視 7 種最重要的駭客首次入侵管道來協助資安長 (CISO) 與資安領導人強化企業的受攻擊面管理策略並降低資安風險。

繼續閱讀

《資安新聞周報》  蘋果Mac小心!Windows銀行木馬程式偽裝普通文檔攻擊/全民發6000詐騙集團蠢動 行政院:政府不會用簡訊通知 /7分鐘損失3.5億美元 TWNIC黃勝雄:企業發生資安風險,一下就回到石器時代

本周資安新聞週報重點摘要,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。

資安趨勢部落格一周精選

資安新聞精選

7分鐘損失3.5億美元 TWNIC黃勝雄:企業發生資安風險,一下就回到石器時代   天下雜誌網

2022 年 22 項全球各國政府重要的網路安全措施     CIO IT經理人

展望2023 CIO必看10大趨勢      iThome Weekly電腦報

證實遭匿名勒贖 華航:未影響航班.會員個資      華視全球資訊網

趨勢再成立子公司!CTOne 資安加入 5G 企業內網市場,提供專業解決方案          INSIDE

VicOne在CES 2023推出全新車用資安方案 展示安全智慧座艙環境          iThome

線上服務不能只靠一次簡訊驗證 依特徵可偵測假帳號 SMS PVA隔空冒用簡訊 手機認證碼恐不再安全 (下)        網管 人

美國數位車牌驚爆系統漏洞,可追蹤車輛甚至刪除車牌          科技新報網

美科技廠大裁員 亞馬遜、思科重砍後下一家指向Google    ETtoday新聞雲

斷言Web3將成Google殺手!美國未來學家:人們會重奪資料所有權     數位時代

銀行員涉配合詐團 金管會:通案有4大因應措施    自由時報電子報

為車輛打造「航空樞紐」,意法強攻軟體定義汽車商機  科技新報網

5G、AI構建產業新生態 智慧物聯龐大商機快速浮現       電子時報網

強力落實軟/硬體防護 供應鏈全面把關車用資安       網管人

多家汽車製造商系統存在API漏洞暴露車主個資,甚至可讓攻擊者遠端接管車輛          iThome

工控物聯網資安照步來 國際化準則融合OT/IT安全         網管人

雲端原生平台維護IoT高等級安全      網管人

繼續閱讀

現代桃色陷阱!?避免「交友軟體詐騙」使用前必看!!

大家好!小編發現最近愈來愈多人喜歡用交友軟體來尋覓生命中的另一半,但有鑒於此種免費的交友軟體實在被太多有心人士使用,導致交友軟體上面詐騙,推銷,直播主等等一大堆。交友網站之多,究竟哪些才是安全的交友網站?wlongmeet、ererone、auntkaunen、ticslove、buleay安全嗎?為了幫助各位真心求緣的善男信女,小編查閱了幾百筆交友軟體詐騙案例,發現其實手法都大同小異!若想要使用交友軟體的朋友,請一定要把這篇看完!!

現代桃色陷阱!?避免「交友軟體詐騙」使用前必看!!

一、交友軟體詐騙-案例參考

先列一些非常近期的案例給大家查閱:

以及近期熱門的交友軟體詐騙網站:

繼續閱讀

新釣魚手法!傳送「Telegram截圖」恐遭詐騙集團盜取OTP,整個帳號被偷走

新釣魚手法!傳送「Telegram截圖」恐遭詐騙集團盜取OTP,整個帳號被偷走

近期Telegram詐騙頻傳,有很多民眾因為將Telegram視窗的截圖發給好友導致Telegram帳號被盜!一查之下才發現根本是與他聊天的好友帳號早就被盜,跟他索要截圖的是詐騙集團….

隨著使用Telegram的用戶增加,越來越多詐騙也鎖定Telegram下手,除了上面時常出現飆股詐騙的群組,最近還有很多人的Telegram的帳號被盜用,甚至詐騙集團還利用這些盜用來的帳號再去釣魚其帳號內的好友,或是詐騙他匯款,根據Yahoo新聞的報導,有人因此損失了兩萬元。

詐騙集團經常運用人性的弱點釣魚,例如佯裝「系統警告」嚇唬民眾點擊連結登入驗證,或是透過你好友的帳號發送訊息博取信任,而這次詐騙集團又利用了Telegram的登入方式,操作了一款新的釣魚手法,下面快帶大家來看看:

繼續閱讀