智慧型手機安裝應用程式時,必須留意非法應用程式(智慧型手機病毒)。一旦不小心安裝上非法應用程式,那麼您的手機極可能會遭到遠端操控、裝置內的資訊遭竊、跳出非法廣告及有可能被誘導至非法網站。

📌 參考文章:想要拍出好氣色,當心29款美肌相機應用程式會發送色情內容,還會偷個資盜用照片




智慧型手機安裝應用程式時,必須留意非法應用程式(智慧型手機病毒)。一旦不小心安裝上非法應用程式,那麼您的手機極可能會遭到遠端操控、裝置內的資訊遭竊、跳出非法廣告及有可能被誘導至非法網站。

📌 參考文章:想要拍出好氣色,當心29款美肌相機應用程式會發送色情內容,還會偷個資盜用照片




不久之前我們為了幫助一般使用者遠離勒索病毒的威脅,推薦大家使用了這 PC-cillin:雖然低調但依然存在的勒索病毒~使用 勒索剋星 來遠離勒索病毒的威脅
如果您已經用了 勒索病毒剋星 來將你的檔案好好的保護起來,那麼接下來您一定要在您的手機上安裝這套 APP,因為當您購買了 PC-cillin 之後,您不只可以同時在電腦與 MACBOOK 上安裝 PC-cillin,您的手機也可以使用同樣的序號來啟動 趨勢科技 行動安全防護 APP 的所有功能,所以千萬不要浪費掉這個好福利

讓我們帶著大家來看看 ~ 行動安全防護 裡有著些什麼功能可以幫助你維護你的手機資訊安全
在這邊我們選用以開放系統聞名的 Android 手機來解說我們認為對大家很有幫助的功能來解說就好
安裝完成之後 行動安全防護 會先對你的手機現況進行初步的健檢
繼續閱讀本周資安新聞週報重點摘要,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。

資安趨勢部落格一周精選
一周精選媒體資安新聞
趨勢科技指出:182個「免費遊戲」和「相機應用程式」夾帶廣告軟體 網管人
英特爾CPU漏洞再現推測執行漏洞 iThome
【插畫】作為晚輩,我們可以用更聰明的方式解決爸媽的3C問題 關鍵評論網
微軟:俄國駭客使用IoT裝置入侵企業網路 iThome
客製化T恤網站CafePress外洩2,300萬名用戶資料 iThome
資安研究人員成功繞過Visa感應式卡片支付的刷卡金額限制 iThome
荷蘭政府研究:Office Online與行動應用程式存在隱私威脅,政府部門應暫時停止使用 iThome
有100萬張南韓的支付卡資訊在黑市求售 iThome
線上球鞋交易市集StockX遭駭客入侵,逾600萬客戶資料外洩 iThome
直接整合威脅偵測與系統強化,趨勢推出預裝在IoT設備的SDK iThome
防隱私外洩!蘋果和Google暫停「分析語音助理錄音」 中央通訊社
臉書開源兒童性犯罪和恐怖主義的相片、影片辨識工具 iThome
新Mirai病毒變種利用Tor網路避免偵查 iThome
研究稱使用 AirDrop 有機會被駭客追蹤到電話號碼等個人資訊 電腦王阿達
3 千人死亡、交通癱瘓,遭駭客攻擊的聯網車可能帶來災難性後果 科技新報網
Anomali統合多種威脅情資與即時鑑識,兼具情報共享與分析 iThome
工廠資安事件頻傳 你的工業控制系統夠安全嗎? Ctimes
日本 7-ELEVEN 的 7pay 爆發盜用事件後,決定在九月底停止服務 癮科技
繼續閱讀工業設施越來越依賴工業物聯網(IIoT)這樣能夠提高生產效率的系統。現在有許多製造廠、能源設施,甚至是農作單位都裝有數百個IIoT設備來協助管理和簡化操作。但這些設施如今也必須抵禦會利用新技術所帶來弱點或攻擊媒介的新威脅
在工廠環境裡,操作技術(OT)和資訊技術(IT)結合的比以往更加緊密。這樣的融合讓產業取得最佳自動化和更具能見度等優勢。但這也讓IIoT整合設施更容易遭受網路攻擊。OT會連接工廠生產的實體設備,包括檢查特定槽是否溢出或確保閥門何時打開的系統。這些通常都是封閉系統,但現在越來越常連接上網路。除了傳統的企業與辦公功能外,IT的主要關注之一是來自工廠設施內外的資料流量(有時是收集和分析)。傳統IT有許多個閘道,這是容易遭受日新月異威脅攻擊的廣大受攻擊面。
1.竊取私密資訊
許多工廠都會蒐集、儲存一些私密資料,而這些資料對網路犯罪集團來說相當有價值,例如:生產資料、敏感的分析數據、客戶資訊,甚至是智慧財產。
2.切斷營運
在極端的情況下,駭客有可能希望讓工廠無法生產而切斷企業營運,或是透過類似的干擾來造成財務損失。
3.駭客激進主義
對於駭客來說,IIoT 屬於重要戰略目標,一旦攻擊成功,就能造成強而有力的宣示效果。駭客激進主義通常都懷有政治目的,因此會藉由發動高調的攻擊來宣揚理念。
4.牟求利益 駭客可能將他們從 IIoT 蒐集到的任何資料拿去販賣,或者直接竊取產品,甚至挾持作業系統來要脅一筆贖金。

圖1. 工廠內的OT和IT配置
IT和 OT的融合意味著設備被放置到原本設計的範圍之外,這可能導致工業設施的弱點出現或暴露出來。此外,更多的聯網端點也代表駭客有更多潛在閘道可以連進網路和基礎設施系統。因為這些網路連接機器和整條生產線,讓網路攻擊可能成為現實的物理攻擊事件。
因為以下幾個特點,讓IIoT成為可行且越來越受歡迎的駭客攻擊目標:
根據Ponemon Institute在2019年3月所發表的報告,90%依賴OT的組織(如製造業、藥廠和運輸業等)在過去兩年內經歷過至少一次的重大網路攻擊。對工業設施來說,這統計數據顯示出了大大的問題。一個可能的原因或許正如報告所述,只有20%被訪談的專家認為他們對組織的受攻擊面有足夠的能見度。
IIoT可能分散在大型設施和不同地點,許多機器透過雲端平台和各種應用程式交換資料。系統的複雜性(而且通常每個設施都是獨一無二的)使得要描繪出IIoT環境完整的受攻擊面變得十分困難。但對此具備全面性的能見度對制定有效安全戰略來說相當重要。
以下是組織需要解決的四個關鍵 IIoT受攻擊面概述:
根據Ponemon Institute的報告,50%的組織在過去兩年遭遇過關鍵基礎設施攻擊,導致其工廠或設備停機。工業環境的停機可能代表了大量的金錢損失或不便,甚至對客戶造成危險。停機只是IIoT環境遭受攻擊的後果之一。
因此必須要確保IIoT的安全。了解如何保護物聯網(IoT)是個很好的起點。以下是企業可以遵循防護IIoT的四個指導原則:
@原文出處:The IIoT Attack Surface: Threats and Security Solutions

網路犯罪集團攻擊未修補的系統漏洞,依然是當前企業遭駭客入侵最常見的原因之一。隨著網路基礎架構和連網裝置的數量不斷成長,建立一套適當的修補管理程序可說是迫在眉睫。

儘管單單一次的系統修補就必須耗費企業數小時的時間來完成,但根據以往的事件來看,系統未隨時保持更新的代價反而更高。
以下快速回顧近幾年來所發生的一些最具破壞性的網路攻擊與資料外洩事件,從這些事件,我們不難看出未修補的漏洞對企業機構的傷害有多大。
[相關新聞:How to get ahead of vulnerabilities and protect your enterprise business]

歐洲及美國各種銀行、發電廠、交通運輸系統、海運、藥廠、石油、營建、醫療等機構的系統在感染之後離線了數個小時。據稱這些攻擊主要鎖定烏克蘭境內的關鍵基礎架構及系統 (事件發生在放假前夕),但卻因為橫向擴散的原因而迅速蔓延至歐洲其他國家。
繼續閱讀