2013年9月3日 星期二

免費通話軟體可能是監聽軟體 芬安全提醒網友小心選擇

免費通話軟體可能是監聽軟體 芬安全提醒網友小心選擇

(2013年9月3日,台北訊)隨著免費通訊軟體越趨發達,民眾依賴這些軟體的程度也越高,不管是先前的what’s app或是現在亞洲最夯的Line早就成為民眾社交甚至是工作上不可或缺的利器之一,但日前國際資安大廠芬安全(F-Secure)卻發現其中一項也紅極一時的免費通訊軟體-Viber,不只早就被駭客入侵,甚至被做為是竊聽工具,提醒民眾應多留意免費通訊軟體背後的風險。

日前芬安全發布一項緊急通知,警告使用Viber這項免費通訊軟體的使用者,當心對話內容早已被竊聽。Viber為目前免費通訊軟體中名列前茅的跨平台即時通話軟體,目前全球已經有超過兩億用戶使用,但芬安全發現他的網站已被一個叫做「敘利亞電子軍」的駭客組織所攻破。「敘利亞電子軍」組織是目前世界認可入侵技術最好的十大駭客組織,該組織最近也大方承認近期多起入侵案件是他們所為,並聲稱他們已盜取大量Viber 用戶資料及隱私內容,並對外宣稱它們得到的資料相當詳盡,在對外公布的資料中並提到,由於Viber服務是在以色列建立,該軟體可以跟踪並監視你所有行為,雖然目前無法破解所有系統,但認為該軟體大部分的系統均是用作間諜活動和跟踪用途。

雖然Viber官方立即回應,聲稱入侵是因為一個員工經釣魚電郵而「中招」,令「敘利亞電子軍」成功進入客戶服務系統,以及支援管理系統,並表示他們的資料庫沒有被入侵、沒有任何用戶的敏感資料外泄,以及正努力嘗試恢復 Viber 支援網站的運作。但無論如何,此一事件的發生已嚴重打擊用戶對於Viber的信心,同時也引起使用者對於手機裡的通訊軟體安全性的質疑。

芬安全大中華區總代理商翔偉資安科技營運長杜世鵬表示,針對此一事件,芬安全內部也有相當熱烈的討論,尤其在駭客對外展示他們所竊取的資料的完整性,讓外界很難相信如Viber所說,用戶的隱私資料無疑慮。再者,如果連最應該有警覺性的軟體公司員工,都有可能被釣魚電郵這種老梗到不行的詐騙手法給釣到,甚至直接入侵資料庫,可見資安防護常見的提醒可不是老生常談或是適用於一般公司而已,要是確實建立好資安防火牆,類似事件可能不會發生。最後免費的有可能是最貴的,這一次大入侵事件間接揭漏免費通訊軟體的背後是否有其他設計動機或可能性,雖不可能建議民眾不要使用,但還是要提醒大家留意在上面所流通的資訊,涉及個人重要隱私或機密的資訊還是避免在上面公開。



F-Secure – 重視並守護您無價的重要資產

F-Secure芬安全是全球電腦與行動裝置雲端安全領導品牌,無論您是使用電腦或智慧型手機,我們能確保您最重視的資料受到完整的安全保護。F-Secure於全球各地與超過200家電信業者合作提供服務,並擁有數億家庭與企業用戶的信任。F-Secure1988年成立,總部設於芬蘭赫爾辛基市(Helsinki),已於1999年在NASDAQ OMX赫爾辛基證券交易所上市。歡迎造訪F-Secure網頁:http://www.f-secure.com

關於翔偉資安科技 sunwai InfoSec Technologies, Ltd.

翔偉資安科技為芬蘭國際級防毒領導品牌F-Secure芬安全大中華區總代理,提供端點系統安全進階技術服務與顧問輔導。藉由長期培育的專業工程團隊及客服支援中心,已連年贏得廣大企業客戶、政府機關與學校的肯定,翔偉資安科技代理之F-Secure產品目前已第五年獲得台灣銀行(中信局)共同供應契約合作。翔偉資安科技是台灣最廣連鎖紙張供應商賢記紙業集團之關係企業。歡迎造訪翔偉資安科技網頁:http://www.sunwai.com

資安漏洞事件層出不窮 企業當心漏財危機如影隨形

資安漏洞事件層出不窮 企業當心漏財危機如影隨形

(2013年8月27日,台北訊)如果你是掌管企業獲利與否的高階主管,有個重大的財務漏洞你千萬不可不正視,最好要求公司裡的IT人員盡快檢查,甚至需要立刻將所有中高階主管的電腦進行一次大更新。根據國際資安防護軟體大廠芬安全(F-Secure)最新發表的企業安全報告顯示,作業系統的漏洞正是最容易修正卻也是最常造成公司財務損失的主要因素,造成的財務損失輕則數百萬元,嚴重者則可能會讓企業面臨破產危機。

微軟系統獨霸企業用戶市場,近年來雖然蘋果的作業系統憑藉著iPhone風行全球,吸引不少新蘋果迷,讓微軟在個人使用市場節節敗退,甚至不得不進一步打破軟體界線,延伸到硬體產品,但長達多年的獨佔作業系統,讓眾多軟體開發商仍跟隨微軟腳步,發展出各式商用軟體,包括Office等通行全球的應用軟體讓Windows仍是企業用戶主要的作業系統。根據芬安全(F-Secure)七月份所公布的資安數據顯示,光今年六月份Window就被偵測到超過一百個系統漏洞,而每個漏洞都提供不法份子絕佳入侵企業電腦的機會。

F-Secure全球企業產品經理Mikko Parkkola表示:「根據芬安全實驗室的資料顯示,世界各地每天都有企業資料被盜取,透過惡意軟體竊取商業機密使得公司機密外洩的事件更是層出不窮。損失小則數百萬,大則可能影響公司無形的商譽,嚴重者甚至會倒使破產。」

F-Secure 企業保安副總栽Pekka Usva解釋,駭客入侵企業網路除了透過主動攻擊,像寄發含有惡意程式或是連結的郵件吸引員工點閱下載外,最常用的便是透過系統漏洞竊取資料或數據,進行秘密監視或是遠端操控。對許多大咖級駭客來說,企業就像是網路世界裡的金礦,只要成功入侵,便可以賺取高獲利,比起亂槍打鳥攻擊單一民眾來得更具效益。但被當成駭客眼中的肥羊絕非企業所樂見,因為只要感染一個惡意程式或是因系統漏洞導致機密外洩,公司所要付出的成本可能相當龐大。

事實上,要避免類似事件發生並不難,除了阻擋惡意攻擊外,修補系統漏洞並隨時更新版本就是最簡單又最有效的解決方案。但說起來簡單,確切落實的企業卻是少數,芬安全(F-Secure)大中華區總代理商翔偉資安科技營運長杜世鵬便指出,台灣中小企業多數沒有危機意識,擁有專業資訊部門的比例相較來說仍偏低,不過即使是擁有專業資安部門的大公司,卻常因為員工人數眾多,加上系統汰舊換新速度越來越快,資安人員實在難以隨時更新公司電腦系統。

杜世鵬進一步說明,考量資安環境千變萬化,加上洞悉企業用戶使用上常見情形,芬安全針對全球企業用戶最新推出的F-Secure Client Security Premium 11設有應用程式更新功能(Software Updater),不只確保企業的操作系統和應用程式的版本最新,更能主動掃描電腦系統缺少的安全更新和修補,甚至也能為第三方應用程式進行更新,避免成為駭客入侵的漏洞。

無論是Client Security 標準版或是 Premium 版均加載最新版本的5號深藍技術(DeepGuard 5),透過5號深藍的行為分析技術,掌握病毒行為模式以及攻擊途徑,節省企業一一拆解病毒時間,透過深藍強大並完整的資料分析即可有效阻止新型惡意程式帶來的威脅,成功為企業築起最堅強的資安防護牆。   




F-Secure – 重視並守護您無價的重要資產

F-Secure芬安全是全球電腦與行動裝置雲端安全領導品牌,無論您是使用電腦或智慧型手機,我們能確保您最重視的資料受到完整的安全保護。F-Secure於全球各地與超過200家電信業者合作提供服務,並擁有數億家庭與企業用戶的信任。F-Secure1988年成立,總部設於芬蘭赫爾辛基市(Helsinki),已於1999年在NASDAQ OMX赫爾辛基證券交易所上市。歡迎造訪F-Secure網頁:http://www.f-secure.com

關於翔偉資安科技 sunwai InfoSec Technologies, Ltd.

翔偉資安科技為芬蘭國際級防毒領導品牌F-Secure芬安全大中華區總代理,提供端點系統安全進階技術服務與顧問輔導。藉由長期培育的專業工程團隊及客服支援中心,已連年贏得廣大企業客戶、政府機關與學校的肯定,翔偉資安科技代理之F-Secure產品目前已第五年獲得台灣銀行(中信局)共同供應契約合作。翔偉資安科技是台灣最廣連鎖紙張供應商賢記紙業集團之關係企業。歡迎造訪翔偉資安科技網頁:http://www.sunwai.com


企業建構資安防護牆 專業外包省事省力更省成本

(2013年8月20日,台北訊)隨著全球網路發展越發完備,讓許多開發中國家視網路為提升國家產業的最佳救星,造就不少網路強國,但網路帶來機會的同時,威脅也如影隨形,但大多設公司的資安觀念不是未跟著網路發展一起前進,就是無法負擔專業資安人員的成本,造成公司機密外洩的潛在危機。

芬安全(F-Secure)大中華區總代理商翔偉資安科技營運長杜世鵬表示,通常較具規模的公司為了維護企業安全與機密,同時維護客戶對公司的信賴感,通常願意在網路安全領域投入較多的資金作維護,但未達一定規模的中小企業,多半缺乏專業資安觀念,二來也無法投注大筆經費防範駭客入侵,往往一不留意就成為網路犯罪份子下手的目標。

杜世鵬以自身參與多次國際性資安交流的經驗發現,不只台灣中小企業有這樣的問題,世界各國只要是成長中的企業多半都會面臨網路商機同時夾帶駭客入侵的危機。但公司多半受限於經費不足或是相關防護知識薄弱,頂多只能做到最基礎的防護,對於惡意入侵的不法份子根本形同虛設。但站在正在發展中的公司營運立場,聘請一名專門負責資安的員工成本並不低,再加上網路出現的威脅程式根本防不勝防,即使有專責員工,也難以確保公司資安安全。

杜世鵬指出,與其花費高成本卻無法有效率解決資安問題,直接外包給專業公司的確是最經濟實惠的選擇。像是世界排名前三大的移動通信集團-沃達丰集團(IndiaVodafone)在提供移動通信服務、連網技術給企業的同時,也注意到客戶的需求與潛在的風險性,為了要防止傷害降到最低,經過評估後,沃達丰相信與其建議客戶在企業內部培養專業資安防護專家,不如直接跟國際資安防護專家芬安全攜手合作,於是該集團從2008年開始便借助芬安全在資安防護領域的專業,提供在地企業網路服務的同時,也一併解決網路安全的問題。而且藉由與芬安全的合作,只要透過深藍(DeepGuard)的保護跟主動掃描,就可以直接過濾到所有高危險的網頁以及程式,而且也會及時提醒做程式版本的更新,從源頭就阻止被入侵的可能。


F-Secure – 重視並守護您無價的重要資產

F-Secure芬安全是全球電腦與行動裝置雲端安全領導品牌,無論您是使用電腦或智慧型手機,我們能確保您最重視的資料受到完整的安全保護。F-Secure於全球各地與超過200家電信業者合作提供服務,並擁有數億家庭與企業用戶的信任。F-Secure1988年成立,總部設於芬蘭赫爾辛基市(Helsinki),已於1999年在NASDAQ OMX赫爾辛基證券交易所上市。歡迎造訪F-Secure網頁:http://www.f-secure.com

關於翔偉資安科技 sunwai InfoSec Technologies, Ltd.

翔偉資安科技為芬蘭國際級防毒領導品牌F-Secure芬安全大中華區總代理,提供端點系統安全進階技術服務與顧問輔導。藉由長期培育的專業工程團隊及客服支援中心,已連年贏得廣大企業客戶、政府機關與學校的肯定,翔偉資安科技代理之F-Secure產品目前已第五年獲得台灣銀行(中信局)共同供應契約合作。翔偉資安科技是台灣最廣連鎖紙張供應商賢記紙業集團之關係企業。歡迎造訪翔偉資安科技網頁:http://www.sunwai.com