保障工業物聯網 (IIoT) 安全:防範醫療界 IIoT 風險

securing the industrial internet of things: addressing iot risks in healthcare

為了延長人類壽命、增進人類福祉,醫療科技隨時都在創新突破,提供最先進的醫療服務和治療方法。正如許多其他產業一樣,工業物聯網(IIoT) 正迅速帶動醫療及醫藥界網路與資訊基礎架構的轉型。隨著 IIoT 的導入,醫療資料及資訊的存取更加便利且隨手可得,隨時都能監控病患的最新狀態,即時分享最新的治療進展。

然而,IIoT 的快速普及,也並非全無風險。醫療相關單位首先必須了解 IIoT 若未建置妥當將帶來什麼樣的危險。在水、電、瓦斯等公共事業領域,IIoT 的威脅很可能造成連鎖效應,波及廣大民生用戶。

在醫療界,這類風險也許可以大幅降低,但後果卻同樣會危及生命安全。

繼續閱讀

《資安新聞周報》LINE收到線上看電影短網址,小心帳密被盜/剩餘房間數假的?Booking.com這樣回應/近750萬Adobe Creative Cloud用戶資料遭洩漏

本周資安新聞週報重點摘要,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。

這張圖片的 alt 屬性值為空,它的檔案名稱為 NEWS-R-1024x738.png

資安趨勢部落格一周精選

一周精選媒體資安新聞

LINE收到線上看電影短網址,小心暗藏惡意詐騙!快用 2招防堵帳密外洩       自由時報電子報

用免費影音當噱頭,小心別被駭客釣魚騙走帳密    科技新報網

收雙子殺手等電影線上看網址 千萬別點!小心LINE被盜     三立新聞網

趨勢科技研究顯示 電競產業面對更多網絡威脅      Media OutReach

ZDI將舉辦鎖定工控系統的Pwn2Own駭客競賽        iThome

打破疆界,善用資安聯防,降低資安風險        全球安防科技網

保費幾近去年全年金額 上半年資安險 衝至243件        工商時報

微軟:新一波網路攻擊鎖定運動及反禁藥組織        iThome

用 AI 轉守為攻!玉山金控「人工智慧公開挑戰賽」秋季賽開跑,總獎金 23 萬元 INSIDE

近750萬Adobe Creative Cloud用戶資料遭洩漏 慎防電郵釣魚詐騙     Match 生活網

南非最大城約翰尼斯堡遭勒索軟體入侵    iThome

電信帳單無故暴增?資安業者拆穿假冒美顏修圖 App 詐騙新手法      自由時報電子報

漏洞已修復!日本連鎖飯店推「陪伴機器人」 驚傳可拿來偷看房客  匯流新聞網

剩餘房間數假的?Booking.com在台詐騙案頻傳 ,官方現身說    數位時代

繼續閱讀

人道救援組織及其他非政府組織遭網路釣魚攻擊

人道救援組織及其他非政府組織遭網路釣魚攻擊

駭客針對數個人道救援組織及非政府組織發動了網路釣魚攻擊,包括了聯合國兒童基金會(UNICEF)、聯合國世界糧食計劃署以及其他知名組織如紅十字會與紅新月會國際聯合會。Lookout的研究人員揭示了這波網路釣魚攻擊。

這波攻擊活動從2019年3月以來就一直在進行,用來託管惡意軟體的兩個網域與之前也託管過惡意軟體的IP區塊及ASN(自治系統編號)有所關聯。

駭客所用的釣魚網頁包含了偵測使用者是否使用行動裝置的程式碼,這樣就能夠顯示特定內容給行動裝置。密碼欄位也包含了鍵盤側錄功能,所以即便網站訪客沒有完成登入程序,駭客也能夠取得密碼。再將密碼和使用者的郵件地址一起傳送到命令和控制(C&C)伺服器。

繼續閱讀

Alexa 和Google 智慧家居裝置可能被用來竊聽或進行網路釣魚

Alexa 和Google 智慧家居裝置可能被用來竊聽或進行網路釣魚

安全研究實驗室(SRL)的研究人員展示了應用程式(Amazon Alexa上的 Skills和Google Home上的 Actions)如何經由某些裝置功能來產生安全問題。

SRL的報告顯示可以利用下列方式來偷走帳號密碼或付款資訊等敏感資料:

  • 製作一個正常的應用程式並通過Amazon或Google的審查
  • 在審查通過後修改應用程式,將歡迎訊息偽裝成錯誤訊息(如「你所在的國家/地區目前不提供此功能」),並且加上長時間的暫停(如讓應用程式讀無法發音的字元)
  • 透過在應用程式內設定訊息來欺騙使用者(像是「裝置有重要的安全更新可用。請先說開始更新,接著輸入密碼。」),這會讓使用者洩露敏感資料
  • 將取得的資料作為槽值(slot value,使用者的語音輸入)傳送給攻擊者
繼續閱讀

《防毒軟體2020》趨勢科技 PC-cillin 2020 雲端版 :AI智能防毒,全面防堵網路威脅侵害 體驗心得

趨勢科技 PC-cillin 2020 雲端版

使用網路接收各項新知、社群交流、網路購物都是民眾每天都會接觸的活動。然而,網路詐騙事件近年也急遽增加,詐騙手法也日趨變化、不斷精進。 趨勢科技 PC-cillin 2020 雲端版 ,就針對目前最新型態的各種網路詐騙手法進行全面性的 AI 智能防毒,從防範入侵、偵測威脅到保護檔案,讓大家在網路使用更加安心,免於受到詐騙侵害。

《防毒軟體2020》趨勢科技 PC-cillin 2020 雲端版 :AI智能防毒,全面防堵網路威脅侵害 體驗心得

網路已成為民眾每天生活不可或缺的一部份,無論是電腦、智慧型手機、平板電腦,在使用網路時都可能受到詐騙和病毒威脅。駭客和黑心賣家們,經常藉由詐騙購物網站、假宅配簡訊、在社群媒體投放廣告等各種網路詐欺手法,吸引誘騙民眾上當,甚至植入惡意程式竊取更多的個資和財產。當面對這些不同的網路威脅,趨勢科技全新推出的 PC-cillin 2020 雲端版,採用搭載 AI 人工智慧等多層式防禦,防堵網路威脅侵害:

繼續閱讀