2013年10月29日 星期二

APT攻擊成2014網路顯趨勢 芬安全提醒企業小心針對式攻擊來襲

20131029日,台北訊)2013年各國政治動盪,網路世界裡的駭客攻擊也不遑多讓,甚至染上不少政治與意識型態的色彩。根據芬安全(F-Secure)2013年最新一季全球病毒威脅報告指出,APT式攻擊已成政府、企業、世界型組織最頭痛的資安問題。芬安全大中華區總代理商翔偉資安科技營運長杜世鵬表示雖然APT相較於亂槍打鳥型的病毒攻擊更費時費工,但攻擊一旦成功,受駭方不只要付出昂貴的成本修復,更會失去客戶的信任與信譽。
杜世鵬解釋APT(Advanced Persistent Threats)攻擊指的是針對特定組織進行的多方位網路攻擊,過去駭客發動的APT攻擊多以政府為攻擊目標,尤其是政治情勢較為動盪的區域。但根據芬安全病毒實驗室的數據顯示,從前年開始針對企業或大型組織發動APT攻擊的趨勢越來越明顯,原因不外乎是駭客看準隱藏在網站背後的「個資商機」,換句話說,手中握有越多用戶資料的網站,越是駭客眼中的大肥羊。
報告數據顯示,2012年到2013年針對式攻擊的頻率有增無減,而且有將近75%APT攻擊使用英語的感染文件,但中文也有將近12%的比例,而且主要受攻擊的區域以中國奪冠,有將近16%的比例,高於美國的10%,顯示中國經濟數字崛起的同時,駭客也嗅到背後暗藏的商機。而在誘餌文件中最常見的是政治型檔案,包括「偽」官方報告、數據等,雖然台灣政府未曾公布是否遭受過APT攻擊,但台灣企業跨國發展或是貿易往來頻繁,尤其是兩岸交流熱絡,企業用戶早就被駭客集團鎖定。一旦偽裝成會議程序或是內部報告的感染檔案在企業內部傳閱時,容易讓用戶警覺心下降,一旦接受檔案就可能為企業帶來資安危機。
而以科技為發展核心的公司也不要掉以輕心,以為自己就不會成為APT攻擊的受駭者,行動即時傳訊服務商WhatsApp以及多家知名資安業者就都在近期傳出遭到攻擊。駭客鎖定且直接指名,並透過更改了其ISPDNS紀錄,讓這些知名資安業者的官方網站被轉址,成為間接受駭者。雖然本次事件並無造成用戶使用上的影響,不過這也顯示駭客膽大妄為的程度已經直接挑戰資安服務商,只要稍有不慎便會成為下一個受駭者。

杜世鵬呼籲政府組織與企業用戶,APT攻擊已成為接下來網路駭客的顯趨勢。當行動網路越方便,企業內部越善於運用科技軟體增加效率時,只會有越多的不肖組織投入APT式攻擊的研發,而且為了成功得手,勢必會建立更縝密的研究組織,力求一次得手,甚至為企業「客製化」專屬入侵計畫。為了避免成為待宰肥羊,除了強化企業資安防護網外,培養內部員工的資安敏銳度更是當務之急的基本功,尤其是掌握公司重要機密的中高階主管,經常透過私人裝置處理公務,一旦沒有做好全面性防護,很容易會變成公司資安漏洞,造成公司重大損失。

F-Secure – 重視並守護您無價的重要資產

F-Secure芬安全是全球電腦與行動裝置雲端安全領導品牌,無論您是使用電腦或智慧型手機,我們能確保您最重視的資料受到完整的安全保護。F-Secure於全球各地與超過200家電信業者合作提供服務,並擁有數億家庭與企業用戶的信任。F-Secure1988年成立,總部設於芬蘭赫爾辛基市(Helsinki),已於1999年在NASDAQ OMX赫爾辛基證券交易所上市。歡迎造訪F-Secure網頁:http://www.f-secure.com

關於翔偉資安科技 sunwai InfoSec Technologies, Ltd.

翔偉資安科技為芬蘭國際級防毒領導品牌F-Secure芬安全大中華區總代理,提供端點系統安全進階技術服務與顧問輔導。藉由長期培育的專業工程團隊及客服支援中心,已連年贏得廣大企業客戶、政府機關與學校的肯定,翔偉資安科技代理之F-Secure產品目前已第五年獲得台灣銀行(中信局)共同供應契約合作。翔偉資安科技是台灣最廣連鎖紙張供應商賢記紙業集團之關係企業。歡迎造訪翔偉資安科技網頁:http://www.sunwai.com

免費App要求授權卻疏於保護 消費者敏感個資一秒全都露

20131022日,台北訊)App帶來的「滑」商機已成為軟體開發商的新紅海,但根據日前芬安全(F-Secure)公布最新一季全球病毒威脅報告裡卻顯示,使用者下載免費App,讓開發商大賺廣告財,卻沒有善盡保管個資的責任,取得敏感資訊對駭客來說簡直易如反掌,只要鎖定裝置埋伏木馬程式,加上使用者的行動裝置疏於保護,立刻成為不法集團的提款機。
低頭族隨處可見,移動裝置裡的App成為現代人最重要的生活工具跟訊息來源,App帶來的無窮商機更成為各大開發商覬覦的領域,但要讓消費者願意掏錢購買端看每個開發商的功力深淺。看準消費者想要享受卻不想要花錢的心態,許多開發商反其道而行,推出免費App從推播廣告裡賺取利潤,乍聽之下消費者賺到了免費App,開發商則賺取廣告費,兩全其美的商業模式卻有可能因為開發商疏於保管」使用者資料,而意外成為駭客入侵的大漏洞。
芬安全大中華區總代理商翔偉資安科技營運長杜世鵬表示,根據最新一季全球病毒威脅報告可發現,Android仍是行動裝置裡的龍頭,雖然就平台創造的收入來說不如iOS系統,但廣大的市占率仍吸引許多開發商的注意,但開放式平台的特性卻也提供不法集團可以輕易的把有問題的App釋放出來。當然因應這些風險,2012年起Google Play也推出了資訊保密措施,包括辨別惡意的應用程式並讓他下架,不可否認的這樣的措施的確有助於減少惡意App,但並沒有完全的消除使用者可能受感染的機率,尤其他無法清除資安軟體會歸類為廣告軟體或是危險軟體的應用程式,甚至也未能有效阻止「有駭」廣告。
芬安全對於整體行動通訊的觀察,Android系統雖然提供了較iOS親民且方便的下載平台,但對於廣告推播軟體的放縱,卻讓使用者有機會把敏感個資暴露在駭客面前,主要原因便是這些免費應用程式多半會加載廣告模組,但這些模組卻缺乏良好的信譽檢查系統,萬一使用者點入廣告,便會進入釣魚網站或是下載詐欺性的應用程式。
針對行動裝置上的病毒發展,杜世鵬提醒民眾,不要在非官方平台下載就能避免八成以上的有駭App。此外對於應用程式的請求權限也應仔細閱讀,如果請求的權限看起來過多或跟應用程式用途無關,例如休閒遊戲卻要求可允許發送簡訊時,就可以合理懷疑這是山寨開發商或是有問題的軟體,除非必要,建議消費者若看到以下幾個授權要求應避免下載,包括:需要付費的服務、允許撥打電話、發送簡訊/多媒體簡訊、你的個人資料等。除此之外,對於App推播的廣告訊息也應該多加留意,最簡單又最安全的解決之道還是為所有行動裝置加裝資安軟體,確保每一個在行動裝置上執行的動作或是授權都是安全無虞。


F-Secure – 重視並守護您無價的重要資產

F-Secure芬安全是全球電腦與行動裝置雲端安全領導品牌,無論您是使用電腦或智慧型手機,我們能確保您最重視的資料受到完整的安全保護。F-Secure於全球各地與超過200家電信業者合作提供服務,並擁有數億家庭與企業用戶的信任。F-Secure1988年成立,總部設於芬蘭赫爾辛基市(Helsinki),已於1999年在NASDAQ OMX赫爾辛基證券交易所上市。歡迎造訪F-Secure網頁:http://www.f-secure.com

關於翔偉資安科技 sunwai InfoSec Technologies, Ltd.

翔偉資安科技為芬蘭國際級防毒領導品牌F-Secure芬安全大中華區總代理,提供端點系統安全進階技術服務與顧問輔導。藉由長期培育的專業工程團隊及客服支援中心,已連年贏得廣大企業客戶、政府機關與學校的肯定,翔偉資安科技代理之F-Secure產品目前已第五年獲得台灣銀行(中信局)共同供應契約合作。翔偉資安科技是台灣最廣連鎖紙張供應商賢記紙業集團之關係企業。歡迎造訪翔偉資安科技網頁:http://www.sunwai.com

網路犯罪不斷惡化 「病毒獵人」保護你

20131015日,台北訊)根據最近的新聞,數個知名的電腦軟體與網路應用開發商,其中還包括著名的防毒軟體廠商,它們的官網受到來自巴勒斯坦的駭客攻擊。新聞中也指出,駭客攻擊的方式非常簡單,雖然主要是針對DNS登入問題,但也很容易就達到篡改首頁的目的。由這些網路新聞可看出,「網路犯罪」的惡化程度已相當嚴重,可說是無孔不入的侵害網路使用者。以新聞的例子來看,駭客雖僅是表達政治性目的,但這也表示假如駭客有不良企圖,例如癱瘓網站、竊取會員資料等,其實是非常容易成功的。
網路犯罪與真實生活犯罪最大的不同點,是後者有其時間性(例如:夜晚犯罪率較高),但前者是24小時隨時隨地在發生,而且受害者是不知不覺的。真實生活中受害者至少有機會保護自己,或者知道犯罪者的資訊,但許多網路犯罪無法找到元凶,受害者只能消極的重灌電腦,或者乾脆拔掉網路線,除此之外,沒有其他辦法,只能任人宰割。
不過也不用覺得太沮喪,網路和真實生活一樣有犯罪者,當然也會有一群捍衛網路安全的英雄,在背後默默地保護著網路與網路使用者,這群人我們稱之為「病毒獵人」。病毒獵人就是在網路上搜尋各式各樣的電腦病毒與惡意程式,找到後加以分析並提供防護之道。在這群病毒獵人當中,就屬F-Secure的首席研究長米戈˙希伯能(Mikko Hypponen)最廣為人知,擁有多項病毒威脅相關專利技術,提出多種電腦病毒研究報告。米戈˙希伯能曾多次獲得TED演講邀約,在論壇中分享最新的資安觀念,更在2011年與歐巴馬並列全球百大教育思想家。

米戈˙希伯能 TED演講: 打擊電腦病毒,捍衛網路安全

米戈˙希伯能 TED演講:線上攻擊的三種類型

1991年加入Data Fellows(F-Secure前身)的米戈˙希伯能,終身奉行的格言就是「保護電腦用戶及打擊犯罪」。和所有的超級英雄一樣,他嫉惡如仇,誓言要找出所有在網路橫行的病毒及威脅,運用他的專利技術破解病毒碼,提供破解與防護方法,讓網路犯罪無所遁形。因為他致力研究病毒的貢獻,芬安全(F-Secure)擁有多項世界第一的病毒防禦專利技術,芬安全也在官網上聲明:「我們有膽識打擊恐怖犯罪活動以及地下經濟組織,並致力為客戶做到最好。」
芬安全在2013年最新一季的安全威脅報告中提到,網路犯罪現今最常見的就是針對程式漏洞的攻擊,其中又以Java漏洞的攻擊最凶猛。漏洞攻擊的基本行為是在系統中安裝惡意程式,例如:勒索、殭屍病毒、銀行木馬或後門程序。芬安全發現201334月數據顯示Zero Access殭屍網路感染數量是大幅下降的,此期間由米戈˙希伯能領導的實驗室,有效地出檢測Majava(Java漏洞進行開發的惡意程式,由芬安全定義之)成功的阻止了病毒攻擊,否則網路世界上將會有更多個人電腦變成Zero Access殭屍網路的成員之一。
知道有一群「病毒獵人」捍衛網路安全,讓網路使用者對網路多了一點信心,但最重要的還是要具備「資安防護觀念」。如同米戈˙希伯能在TED論壇中所說的:「I see beauty in the future of the Internet, but I'm worried that we might not see that. I'm worried that we are running into problems because of online crime. Online crime is the one thing that might take these things away from us.
(
譯文:我看見網路的未來之美,但我也擔心我們可能看不到。我憂心的是我們將會遇到網路犯罪的問題,網路犯罪很有可能把這一切從我們身邊奪走。)原文與譯文皆轉載自TED官網。

米戈˙希伯能接受芬安全大中華區總代理商翔偉資安科技邀請,將於1210日、11日兩天訪問台灣,與政府部門及不同產業代表舉辦資安論壇,分享最新、最重要的產業資安觀念,一同討論各產業資安的發展與未來。

F-Secure – 重視並守護您無價的重要資產

F-Secure芬安全是全球電腦與行動裝置雲端安全領導品牌,無論您是使用電腦或智慧型手機,我們能確保您最重視的資料受到完整的安全保護。F-Secure於全球各地與超過200家電信業者合作提供服務,並擁有數億家庭與企業用戶的信任。F-Secure1988年成立,總部設於芬蘭赫爾辛基市(Helsinki),已於1999年在NASDAQ OMX赫爾辛基證券交易所上市。歡迎造訪F-Secure網頁:http://www.f-secure.com

關於翔偉資安科技 sunwai InfoSec Technologies, Ltd.

翔偉資安科技為芬蘭國際級防毒領導品牌F-Secure芬安全大中華區總代理,提供端點系統安全進階技術服務與顧問輔導。藉由長期培育的專業工程團隊及客服支援中心,已連年贏得廣大企業客戶、政府機關與學校的肯定,翔偉資安科技代理之F-Secure產品目前已第五年獲得台灣銀行(中信局)共同供應契約合作。翔偉資安科技是台灣最廣連鎖紙張供應商賢記紙業集團之關係企業。歡迎造訪翔偉資安科技網頁:http://www.sunwai.com

預防成為駭客幫兇 企業員工應加強安全意識

2013108日,台北訊)隨著行動裝置越來越「智慧」,企業也善用各式科技軟體管理專案進度,使用社交軟體如Line等進行線上會議的公司也不在少數。但員工使用科技工具的同時,也應同時強化資安意識,才能避免被駭客鎖定為漏洞對象,成為隱形幫兇。日前由國際資安大廠芬安全(F-Secure)公布的最新一季全球威脅報告便指出,利用Java的漏洞攻擊就占了全球45%的比例,針對式攻擊也儼然成為駭客主要的獲利來源,新型態鎖定企業員工夾帶惡意程式的水坑式手法(watering hole)更為企業帶來損失隱憂。



圖說:2013上半年Java漏洞攻擊成為駭客攻擊的主要方式,約佔總攻擊的5
(
資料來源:2013上半年芬安全病毒威脅報告)

圖說:芬安全全球即時病毒攻擊監測,在這24小時內前十大攻擊第一、二兩名皆是針對Java漏洞進行攻擊。
(來源:芬安全病毒病毒監測網站)
芬安全大中華區總代理商翔偉資安科技營運長杜世鵬說明,企業樹大招風,一旦入侵成功,獲利相當可觀,這也讓APT針對式攻擊成為組織主要的資安風險,但組織或公司也不會坐以待斃,除了專業的IT部門做為後盾外,也多半會裝設資安防護系統軟體,確保公司的安全防護系統足以抵擋外部攻擊。但即便軟硬體皆做了最佳準備,仍難以深入所有員工的行動裝置,或是控管行為(如上網瀏覽的頁面),有些企業更嚴謹的全面管控公司網路,但現今網路科技越發方便,就算禁止員工上某些網站,也無法全面性防範,包含每台電腦裡應用程式的修補漏洞紮實度,這也讓駭客有機會找到入侵的漏洞,尤其喜歡透過誘導或釣魚的方式,只要員工一不慎,便直接成為駭客幫兇。水坑式攻擊最常利用網頁漏洞埋伏其中,無論是之前的Java或是IE漏洞都提供了駭客大好機會,駭客在網站伺服器後植入惡意程式,只要使用者造訪該網頁,電腦就會自動下載並安裝,甚至為了要躲避資安人員的管控,降低戒心,有駭客直接埋伏在企業福利網,或是入侵公司行政、人資員工的系統或郵箱,發送含有釣魚網站或是病毒的信件給全公司。雖然網站開發商以及應用程式開發商在發現漏洞時都盡快推出更新版本,但只要用戶沒有即時更新,感染機率仍偏高。

圖說2:水坑式攻擊方式介紹

杜世鵬也強調為了降低遭受這種針對性攻擊的機率,除了公司在管理規劃層面,要確實盤點軟體資產版本並定期更新程式,階段性的汰換超過十年以上的舊系統也是必要列入2014的年度規劃中相當重要的考量,企業員工也應自我檢視避免造成公司損失(翔偉資安科技也在其他的調查中發現,目前台灣仍有兩到三成的一般民眾未在家中安裝防毒軟體),尤其現在裝置平台間交流密切,不管是隨身碟、智慧型手機等都有機會交叉感染,國外有許多資安意識較高的公司為了降低企業被間接型感染的機會,甚至也將員工家中電腦列入資安採購範圍,就是要確保在駭客無孔不入的時代能降低企業本身面臨的資安風險。
F-Secure – 重視並守護您無價的重要資產
F-Secure芬安全是全球電腦與行動裝置雲端安全領導品牌,無論您是使用電腦或智慧型手機,我們能確保您最重視的資料受到完整的安全保護。F-Secure於全球各地與超過200家電信業者合作提供服務,並擁有數億家庭與企業用戶的信任。F-Secure1988年成立,總部設於芬蘭赫爾辛基市(Helsinki),已於1999年在NASDAQ OMX赫爾辛基證券交易所上市。歡迎造訪F-Secure網頁:http://www.f-secure.com

關於翔偉資安科技 sunwai InfoSec Technologies, Ltd.

翔偉資安科技為芬蘭國際級防毒領導品牌F-Secure芬安全大中華區總代理,提供端點系統安全進階技術服務與顧問輔導。藉由長期培育的專業工程團隊及客服支援中心,已連年贏得廣大企業客戶、政府機關與學校的肯定,翔偉資安科技代理之F-Secure產品目前已第五年獲得台灣銀行(中信局)共同供應契約合作。翔偉資安科技是台灣最廣連鎖紙張供應商賢記紙業集團之關係企業。歡迎造訪翔偉資安科技網頁:http://www.sunwai.com

山寨更新訊息流竄 芬安全提醒LINE用戶當心釣魚網站釣走個資

2013101日,台北訊)為了滿足喜新厭舊速度越來越快的消費者,軟體開發商無不卯足全力,即時更新軟體功能與排除Bug,能快速回應使用者要求也是開發商能長期佔據App排行的主要原因。但想要隨時掌握軟體更新訊息的消費者可要當心,現在連更新訊息也出現「山寨版」。近日便發現有不肖集團直接鎖定現在當紅的LINE,上週有不少使用者收到LINE的更新訊息,訊息內含偽裝成更新連結的釣魚網站,只要使用者稍有疏失,直接從連結更新,便會下載到有問題的程式,雖然看似成功更新,但卻在不知不覺中將所有個資外洩,甚至散發垃圾訊息或是病毒資訊給朋友,讓使用者備受困擾。
芬安全大中華區總代理商翔偉資安科技營運長杜世鵬表示,駭客跟著潮流走是在訊息萬變的科技世界裡不變的趨勢,從受駭頻率就可以知道現在當紅的網站或是軟體。從過去的MSN、現在的臉書或是LINE都是鎖定使用者高度依賴的社交程式或網站,因為使用頻率高,反而越會失去警覺心。以APP來說,使用者依賴度越高越會鎖定更新訊息,LINE每次更新都會新增使用功能或是可愛貼圖,而且更新頻率高,幾乎每兩個禮拜就會發布更新訊息,讓民眾對於相關訊息習以為常,收到更新要求便迫不急待點開連結,卻忘記注意連結是否為官方下載平台,而成為受駭戶。

圖說:受駭的使用者會發送垃圾訊息給LINE上的好友
其實對資安專家來說,類似的手法早就是舊聞,用有趣的訊息作為網友點開釣魚網站的誘餌,不管是投票網站或是搭上最熱新聞,只要一點開連結,惡意程式便自動下載,輕則散發垃圾訊息,重則盜取個資造成財物損失。杜世鵬說明,這類的誘騙方式在臉書或是MSN上使用者防備心隨著媒體報導曝光或是曾經受駭而增高,但一旦換了新的程式消費者卻常常忘記把相同的資安警覺也一併帶來,想要避開老手法的受駭招數,除了不要亂點連結之外,最方便的還是為自己所有的行動上網裝置安裝安全軟體,讓專家幫你全方面的守護個資安全。
F-Secure – 重視並守護您無價的重要資產

F-Secure芬安全是全球電腦與行動裝置雲端安全領導品牌,無論您是使用電腦或智慧型手機,我們能確保您最重視的資料受到完整的安全保護。F-Secure於全球各地與超過200家電信業者合作提供服務,並擁有數億家庭與企業用戶的信任。F-Secure1988年成立,總部設於芬蘭赫爾辛基市(Helsinki),已於1999年在NASDAQ OMX赫爾辛基證券交易所上市。歡迎造訪F-Secure網頁:http://www.f-secure.com

關於翔偉資安科技 sunwai InfoSec Technologies, Ltd.

翔偉資安科技為芬蘭國際級防毒領導品牌F-Secure芬安全大中華區總代理,提供端點系統安全進階技術服務與顧問輔導。藉由長期培育的專業工程團隊及客服支援中心,已連年贏得廣大企業客戶、政府機關與學校的肯定,翔偉資安科技代理之F-Secure產品目前已第五年獲得台灣銀行(中信局)共同供應契約合作。翔偉資安科技是台灣最廣連鎖紙張供應商賢記紙業集團之關係企業。歡迎造訪翔偉資安科技網頁:http://www.sunwai.com

2013芬安全(F-Secure)公布上半年全球網路威脅報告:行動威脅成長驚人 APT攻擊鎖定特定組織 跨平台感染已成趨勢

(2013年9月26日,台北訊)馬雅曆法預言的世界末日威脅雖已遠離,但行動通訊時代的資安威脅卻仍如影隨形,且擴散速度跟影響範圍不只越演越烈,造成的財務損失也是屢創新高,不只一般消費者或是企業用戶深受威脅,連政府組織也難逃受駭陰影。國際資安大廠芬安全(F-Secure)於24日公布2013年上半年度的全球威脅報告不只提醒所有資安人員該如何防範駭客攻擊外,同時也提出完備的解決方案企業或組織作參考。此外報告中不只維持過去開誠佈公讓全球網民知悉芬安全病毒實驗室的分析邏輯的慣例,也針對駭客行為進一步提出分析,就是要讓消費者做好資安防護行為的同時,也能深入理解駭客的行為模式。

芬安全大中華區總代理商翔偉資安科技營運長杜世鵬表示,從最新的威脅報告數據顯示,除了行動威脅仍呈現驚人的成長趨勢外,APT(Advanced Persistent Threats)攻擊更成為未來企業組織最需擔心的資安漏洞,有系統的針對性攻擊,不只刀刀見血,背後的駭客獲利模式更是CEO與CIO最大噩夢來源。而為iOS系統量身定製的釣魚網站跟惡意軟體更是大鑽技術漏洞,跨平台感染的趨勢更讓蘋果迷們不得不趕快強化防護。更別忘了從下半年開始從美國本土開始延燒的隱私問題成為國際輿論重點,在網路科技日異月新,雲端技術已成為運用主流的同時,消費者跟企業組織該如何避免個資或是商業機密外流,都成為不得不即刻正視的重要議題。

杜世鵬強調為了要讓全球CIO、資安人員以及消費者正視駭客威脅逼近生活,最新報告中依據駭客模式分了不同主題,整份報告更高達近五十頁,從全球性的病毒趨勢到區域性的發展都涵蓋其中,堪稱是今年最完整、也最詳細的威脅報告。報告裡不只針對全球病毒發展趨勢作分析,也精選出許多案例,進一步剖析受駭模式與解決方案。實驗室大方公開內部資訊除了是對自己防禦能力有高度自信外,更是希望透過資料透明,讓民眾安全管理觀念也跟著升級,理解資安服務系統是如何分分秒秒在戰火前線阻擋惡意攻擊。杜世鵬也自豪的表示,芬安全的病毒調查報告資料的透明程度堪稱是全球資安同業第一,不只是為了要讓資安人員理解趨勢,進而檢視組織內部的資安環境是否有能力阻擋駭客攻擊,更是希望提醒一般使用者,定期檢視自己每天習以為常的生活模式是否造成個人財務、隱私損失,甚至因為疏失而導致組織遭受波及。

芬安全相信2014年將會是雲端資安的關鍵年,在雲端科技越趨成熟,民眾越來越依賴網路,同時也越重視私人隱私的現在,資安防護已經成為全球網民運動,不只企業、政府必須時時提高警覺、建立完備的防衛系統,連消費者都必須具備高度防護意識,尤其現在人人多機在手,為自己所有的行動上網裝置安裝資安防護軟體,才能將受駭機率降到最低。

F-Secure – 重視並守護您無價的重要資產
F-Secure芬安全是全球電腦與行動裝置雲端安全領導品牌,無論您是使用電腦或智慧型手機,我們能確保您最重視的資料受到完整的安全保護。F-Secure於全球各地與超過200家電信業者合作提供服務,並擁有數億家庭與企業用戶的信任。F-Secure1988年成立,總部設於芬蘭赫爾辛基市(Helsinki),已於1999年在NASDAQ OMX赫爾辛基證券交易所上市。歡迎造訪F-Secure網頁:http://www.f-secure.com

關於翔偉資安科技 sunwai InfoSec Technologies, Ltd.

翔偉資安科技為芬蘭國際級防毒領導品牌F-Secure芬安全大中華區總代理,提供端點系統安全進階技術服務與顧問輔導。藉由長期培育的專業工程團隊及客服支援中心,已連年贏得廣大企業客戶、政府機關與學校的肯定,翔偉資安科技代理之F-Secure產品目前已第五年獲得台灣銀行(中信局)共同供應契約合作。翔偉資安科技是台灣最廣連鎖紙張供應商賢記紙業集團之關係企業。歡迎造訪翔偉資安科技網頁:http://www.sunwai.com

古董病毒攻陷台灣八成用戶 列居前五大感染途徑

2013917日,台北訊)全球有八成以上的科技產品出自台廠之手,無論是代工或是設計製造,稱為科技之島並不為過,但台灣的資安防護力在數據上的顯示卻落後其他國家近五年。日前一場資安趨勢分享的會議上,由翔偉資安科技邀請芬安全(F-Secure)亞洲區病毒威脅實驗室保安顧問吳樹謙特地來台分享亞洲病毒趨勢分析圖顯示,要攻破台灣企業的資安牆,可能只需要動用古董級病毒就可以順利達陣,突顯台灣資安防護的能力尚有些許的不足。
吳樹謙以實驗室觀察到的最新數據指出,駭客或是病毒發展有幾個明顯的大趨勢,包括跨平台感染、智慧型手機病毒當道等,但不同地區的受駭機率以及種類還是有明顯差異。以日本來說,因為日本企業多半自行架設網站,所以駭客跟著企業網站研發病毒,鑽研以Java漏洞為主的惡意程式。而大陸、港澳等區域,因民眾跨過電腦或筆電,直接進入智慧型手機時代,所以行動病毒感染的比例遠高於其他國家,尤其當地民眾習慣從非官方平台下載「越獄」軟體,或是因為無法分辨而導致被山寨APP植入惡意程式的機率遠高於其他國家。至於馬來西亞、新加坡則因為社交網站普及度高,因使用FB後遭受到釣魚網站的攻擊比例明顯較其他區域高。但是台灣感染後門程式的比例卻居亞洲之冠,主要原因恐與作業系統以及應用程式未做即時更新有關,吳樹謙表示,數據圖上顯示,台灣企業、政府及醫療單位仍有多數的windows2000 pro或是XP系統,可能因無法擺脫重要的核心作業程式無法升級,導致連同相關的安全性更新也無法進行修補與更新,才造成這些幾乎是五年前應該要消聲匿跡的蠕蟲程式仍造成台灣用戶的困擾,並列居台灣前五大感染途徑。

(圖說:前十大感染途徑第一名為後門程式,第五名竟為該消聲匿跡的蠕蟲程式downadup)
    
資料來源:芬安全病毒威脅實驗室

芬安全大中華區總代理商翔偉資安科技營運長杜世鵬表示,台灣是亞洲區行動上網裝置以及無線上網最普及的區域之一,多數民眾也同時擁有智慧型手機、平板電腦。但過去經驗顯示,無論是企業用戶或是一般民眾,都可以明顯發現資安防禦力的不足,以台灣目前仍深受其「駭」的程度來看,有些基本的安全措施,其實只要定期更新或升級至新的作業系統平台就可以避開感染,但因為台灣企業與用戶現在使用中的重要應用核心程式,因無法符合新作業系統需求條件,導致現有的用戶仍然在使用windows2000 pro或是XP系統,且無法順利安裝上微軟提供修補漏洞程式的更新碼,才導致資安防禦程度的「落後」。

(圖說:微軟官方網站早在2008年就已針對downadup蠕蟲程式做出重大系統更新通知)
    
資料來源:微軟官方網站


不過營運長杜世鵬也呼籲,從這次「古董病毒」的報告中看來,企業現在無法擺脫且仍被卡在這些過去沈重的核心應用程式環境包袱,企業主更應該重視管理與未來性規劃的問題,理論上這些古老的作業系統不應該綁住企業而影響營運,但現今顯示的數據報告卻在在顯示了,這麼重要的議題其實是我們台灣的企業與資安服務團隊及軟體開發團隊必須要一起去思考並解決的問題。
F-Secure – 重視並守護您無價的重要資產

F-Secure芬安全是全球電腦與行動裝置雲端安全領導品牌,無論您是使用電腦或智慧型手機,我們能確保您最重視的資料受到完整的安全保護。F-Secure於全球各地與超過200家電信業者合作提供服務,並擁有數億家庭與企業用戶的信任。F-Secure1988年成立,總部設於芬蘭赫爾辛基市(Helsinki),已於1999年在NASDAQ OMX赫爾辛基證券交易所上市。歡迎造訪F-Secure網頁:http://www.f-secure.com

關於翔偉資安科技 sunwai InfoSec Technologies, Ltd.

翔偉資安科技為芬蘭國際級防毒領導品牌F-Secure芬安全大中華區總代理,提供端點系統安全進階技術服務與顧問輔導。藉由長期培育的專業工程團隊及客服支援中心,已連年贏得廣大企業客戶、政府機關與學校的肯定,翔偉資安科技代理之F-Secure產品目前已第五年獲得台灣銀行(中信局)共同供應契約合作。翔偉資安科技是台灣最廣連鎖紙張供應商賢記紙業集團之關係企業。歡迎造訪翔偉資安科技網頁:http://www.sunwai.com

台工程師刪臉書創辦人貼文 芬安全提醒小心觸法

近日網路瘋傳「有人刪了fb創辦人留言」的文章,還附上完整刪文過程的影片。刪文的舉動引起網友廣泛的討論,這也同時凸顯了一個嚴重問題:駭客技術不再是高深學問,一般人只要有普通電腦技術即可成為駭客。
據媒體報導,該工程師僅是察看臉書「刪除機制」的程式碼,試著輸入其他網友的發文序號,竟然成功刪文。發現這個漏洞後,該工程師寄信通知臉書管理團隊,但未獲重視。因此刻意刪除臉書創辦人的少數貼文與分享連結,果然馬上收到回信,感謝他提供漏洞消息。
台灣健康資訊交換第七層協定協會個資法律顧問林鴻文律師表示,根據台灣法律明文規定,不涵蓋其他法律責任下,就個資法的部分,刪文舉動可能涉及第42條:意圖為自己或第三人不法之利益或損害他人之利益,而對於個人資料檔案為非法變更、刪除或以其他非法方法,致妨害個人資料檔案之正確而足生損害於他人者,處五年以下有期徒刑、拘役或科或併科新臺幣一百萬元以下罰金。小小舉動可能帶來莫大損失,芬安全特別呼籲網友,千萬小心別誤觸法律。
芬安全大中華區總代理商翔偉資安科技營運長杜世鵬也強調:「任何軟體都可能有漏洞,駭客即利用這些漏洞侵入電腦主機,讓使用者防不勝防。想要避免遭到惡意軟體或漏洞攻擊,除了時常讓電腦裡的應用軟體保持最新的更新,且安裝防駭軟體,並不只是選用知名品牌就代表能完整防禦,而是要選擇真的能保護您資料安全完整性的資安服務公司,才能真正有效避免駭客攻擊。」營運長杜世鵬也建議,若民眾發現漏洞卻求助無門時,其實可將漏洞訊息通知芬安全實驗室(1),讓全球網友能夠及時獲得漏洞資訊,同時藉由網路即時更新安全防禦系統,除能造福廣大網友外,也能避免個人意氣用事而觸法。

1: 實驗室回報漏洞與病毒的網址:https://analysis.f-secure.com/portal

F-Secure – 重視並守護您無價的重要資產

F-Secure芬安全是全球電腦與行動裝置雲端安全領導品牌,無論您是使用電腦或智慧型手機,我們能確保您最重視的資料受到完整的安全保護。F-Secure於全球各地與超過200家電信業者合作提供服務,並擁有數億家庭與企業用戶的信任。F-Secure1988年成立,總部設於芬蘭赫爾辛基市(Helsinki),已於1999年在NASDAQ OMX赫爾辛基證券交易所上市。歡迎造訪F-Secure網頁:http://www.f-secure.com

關於翔偉資安科技 sunwai InfoSec Technologies, Ltd.

翔偉資安科技為芬蘭國際級防毒領導品牌F-Secure芬安全大中華區總代理,提供端點系統安全進階技術服務與顧問輔導。藉由長期培育的專業工程團隊及客服支援中心,已連年贏得廣大企業客戶、政府機關與學校的肯定,翔偉資安科技代理之F-Secure產品目前已第五年獲得台灣銀行(中信局)共同供應契約合作。翔偉資安科技是台灣最廣連鎖紙張供應商賢記紙業集團之關係企業。歡迎造訪翔偉資安科技網頁:http://www.sunwai.com

店家好心分享行動Wi-Fi 小心被盜用身分個資外流

2013910日,台北訊)隨著行動上網裝置、無線網路的盛行,工作型態早已隨之改變,行動商務的需求也隨之大增,因此有許多咖啡廳更主打免費Wi-Fi吸引民眾消費,但日前卻發生一起店主好心分享行動Wi-Fi卻被顧客假冒以假身分證字號訂購台鐵車票被鐵路警察查緝法辦的事件,雖最後地檢署裁定不起訴處分,但店主仍大呼倒楣,直說自己好心提供免費上網的服務,卻不料被盜用,也自己也很無奈。
「可以一日不吃飯,不能一日不上網」,已是現代行動上網時代最佳的詮釋,尤其社群網站、行動上網裝置、3GWi-Fi的盛行,更是讓民眾對網路有高依存度,再加上台灣人喜歡分享、打卡,每到一個特色景點或吃個飯一定要打個卡讓朋友羨慕一下,也因此許多咖啡廳都會順勢推出免費Wi-Fi的服務,但事實不管是好心分享Wi-Fi或是使用公用熱點其實都有個資被盜取的隱藏風險。
芬安全大中華區總代理商翔偉資安科技營運長杜世鵬表示,以這個咖啡店主的例子為例,由於他經營的是行動咖啡館,無法裝置固定的網路分享器,為了服務客戶,他才提供自己的手機熱點免費使用,但並不會也不能管制顧客上什麼網站,所以當惡劣顧客利用他分享的Wi-Fi假訂車票時,鐵路警察追查IP認為他是罪犯,面對這樣的情況只能建議店主定期更換密碼,建議網路最好增加認證手續確定身分,才能避免無妄之災。

但一般民眾使用免費無線網路也有可能被攔截個資,尤其是登入金融相關網站更務必要避免使用公開熱點,尤其最近更發現有「山寨熱點」的出現,杜世鵬表示要建立一個免費Wi-Fi的門檻技術極簡單,只要一台電腦、一套無線分享器跟網路免費的分析軟體就可以搭建網路熱點,透過這個網路熱點截取用戶數據更是易如反掌。駭客只要取一個類似公用Wi-Fi的名字,民眾就很容易受騙上當,例如把「Taipei Free」改成「Taipei Free Wi-Fi」,只要一不留神就很容易連上,從中被駭客盜走帳號密碼等個資。杜世鵬提醒,雖然民眾網路依存度只會高不會低,但隨著對行動上網的需求增強,對於資安防護的意識也要跟著升級,才不會裝置升級但防禦度落後的窘境。

F-Secure – 重視並守護您無價的重要資產

F-Secure芬安全是全球電腦與行動裝置雲端安全領導品牌,無論您是使用電腦或智慧型手機,我們能確保您最重視的資料受到完整的安全保護。F-Secure於全球各地與超過200家電信業者合作提供服務,並擁有數億家庭與企業用戶的信任。F-Secure1988年成立,總部設於芬蘭赫爾辛基市(Helsinki),已於1999年在NASDAQ OMX赫爾辛基證券交易所上市。歡迎造訪F-Secure網頁:http://www.f-secure.com

關於翔偉資安科技 sunwai InfoSec Technologies, Ltd.

翔偉資安科技為芬蘭國際級防毒領導品牌F-Secure芬安全大中華區總代理,提供端點系統安全進階技術服務與顧問輔導。藉由長期培育的專業工程團隊及客服支援中心,已連年贏得廣大企業客戶、政府機關與學校的肯定,翔偉資安科技代理之F-Secure產品目前已第五年獲得台灣銀行(中信局)共同供應契約合作。翔偉資安科技是台灣最廣連鎖紙張供應商賢記紙業集團之關係企業。歡迎造訪翔偉資安科技網頁:http://www.sunwai.com