2013年4月30日 星期二

90%企業用戶忽略電腦更新重要性 商業機密小心隨時被一覽無遺


90%企業用戶忽略電腦更新重要性 商業機密小心隨時被一覽無遺

2013430日,台北訊)由國際資安軟體大廠芬安全(F-Secure)發表的最新研究數據指出,有超過九成的商用電腦或是隨身行動裝置並未即時更新,因為未更新而造成的軟體安全漏洞反而變成商業機密外洩的最大隱憂之一。

芬安全(F-Secure)的資安產品經理Esa Tornikoski418日公布這份數據時指出,有高達87%的電腦企業用戶並沒有隨時保持公司電腦的軟體更新,從芬安全(F-Secure)的內部研究數據顯示,光歐洲就有近20萬左右的公司使用舊版軟體,其中最常看到的舊版本包括JavaAdobe FlashFirefox以及Openoffice這些免費開發下載的軟體。

Esa Tornikoski更進一步揭漏相關數據,在此份數據顯示,有高達49%的商用電腦或是隨身行動裝置都缺少一到四個關鍵級的更新,25%缺少五到九個,更有13%缺少1010個以上,號稱是用「古董級」軟體迎戰日新月異的商業展戰場。

芬安全(F-Secure)大中華區總代理商翔偉資安科技總經理杜世鵬說明,大部分的企業用戶聽到這些數字並沒有太多的感覺,但如果把這些數字轉換成公司可能造成的損失,像是因未即時更新軟體元件造成惡意程式入侵重要資料庫,或是因此造成商業機密洩漏的話,大概所有的老闆或是IT人員都會豎起耳朵關心。

尤其最近惡意攻擊商業用戶的訊息頻繁,加上最近政局動盪不安,為了要奪取國家機密的兩韓駭客或是恐怖攻擊份子紛紛釋放出惡意程式希望竊取政府或是研究機構的機密訊息,更讓這場網路戰爭禍及民眾與企業用戶。但事實上,芬安全(F-Secure)內部的分析卻指出,很多造成重大災情的軟體漏洞,只需要即時更新軟體元件便可以避免,包括先前造成世界網民哀鴻遍野的Java漏洞等。

      只需要動動手指更新就可以避免導致無謂損失,聽起來很簡單,但為何許多商業用戶卻忽略了更新重要性,杜總經理指出,一來通常公司電腦或是隨身行動上網裝置數量多,如果公司未有明文規定3C商品送修或送檢的規定,許多IT人員或是使用者根本無法確保自己用的軟體是否是最新版,而且並非所有軟體都會貼心提醒使用者要更新或下載最新的軟體元件,因而造成電腦軟體漏洞百出。

考量到商業用戶的需求與方便性,芬安全(F-Secure)Software Updater提供了更積極的用戶保護服務,透過確保組織的操作系統和第三方應用程序是最新版本,並且主動掃描缺少的安全更新和軟體元件的電腦,協助自動更新,但也能確保用戶可以手動調整更新與否。
杜總經理表示,隨時更新軟體版本,是可以全面性防止惡意程式入侵的最佳方式,洞悉商業用戶的需求,企業透過芬安全(F-Secure)Software Updater不只可以確保商用電腦軟體更新,更可以有效節省企業在軟體更新上造成不必要的成本浪費。


F-Secure – 重視並守護您無價的重要資產
F-Secure芬安全是全球電腦與行動裝置雲端安全領導品牌,無論您是使用電腦或智慧型手機,我們能確保您最重視的資料受到完整的安全保護。F-Secure於全球各地與超過200家電信業者合作提供服務,並擁有數億家庭與企業用戶的信任。F-Secure1988年成立,總部設於芬蘭赫爾辛基市(Helsinki),已於1999年在NASDAQ OMX赫爾辛基證券交易所上市。歡迎造訪F-Secure網頁:http://www.f-secure.com

關於翔偉資安科技 sunwai InfoSec Technologies, Ltd.
翔偉資安科技為芬蘭國際級防毒領導品牌F-Secure芬安全大中華區總代理,提供端點系統安全進階技術服務與顧問輔導。藉由長期培育的專業工程團隊及客服支援中心,已連年贏得廣大企業客戶、政府機關與學校的肯定,翔偉資安科技代理之F-Secure產品目前已第五年獲得台灣銀行(中信局)共同供應契約合作。翔偉資安科技是台灣最廣連鎖紙張供應商賢記紙業集團之關係企業。歡迎造訪翔偉資安科技網頁:http://www.sunwai.com

2013年4月23日 星期二

天災人禍緊接來 山寨捐款網址讓你愛心不成反被駭


天災人禍緊接來 山寨捐款網址讓你愛心不成反被駭

2013423日,台北訊)20134月真是我們難過的一個月份,不管是北韓核武、波士頓馬拉松爆炸案、四川地震等天災人禍緊接著來,不只考驗各國領袖的應變能力更挑起全世界的緊繃神經,連資安專家也密集監測駭客是否利用最近幾波熱門新聞議題散佈惡意程式。
      芬安全(F-Secure)大中華區總代理商翔偉資安科技總經理杜世鵬觀察歷年惡意程式散佈情況提醒民眾,每當發生全世界矚目的熱門議題時,往往就是駭客借力使力的大好時機,光從過去一年的幾波熱門新聞話題對比民眾受駭率,就可以看出一二,像是去年英國皇室醜聞照等,都會出現大量用吸引人點閱的標題的信件,夾帶一些真實的影片或照片,但實際上卻暗藏惡意入侵程式,企圖攻陷網民的上網裝置,甚至企圖利用民眾的同情心詐取不當之財。
      尤其這次發生的雅安川震傷亡嚴重,又易勾起台灣民眾對於震災的同理心,更會讓一些不法之徒假借募款之名卻行騙取之實,杜總經理特別指出,過去幾次嚴重天災發生時,網路上不時會收到「基金會」的山寨募款信件,利用大量易勾起人同情心的照片希望民眾可以信用卡捐款,但實際上從這些信件連過去的網址根本非官方網址,但民眾若一時不察就很有可能將個資與信用卡資料雙手奉上,不但捐款奉獻的好意達不成,還可能遭到盜刷。
      杜總經理提醒,捐款好意不應被濫用,提醒民眾在收到不知名單位的募款信件,或是來自未知的寄件人,再點開郵件時應小心下載到惡意軟體,要捐款前再三確認該網址確實為官方募款單位,或是從搜尋引擎重新連結,才能勸保自己的好意不會遭到駭客濫用,反成受駭者。

F-Secure – 重視並守護您無價的重要資產

F-Secure芬安全是全球電腦與行動裝置雲端安全領導品牌,無論您是使用電腦或智慧型手機,我們能確保您最重視的資料受到完整的安全保護。F-Secure於全球各地與超過200家電信業者合作提供服務,並擁有數億家庭與企業用戶的信任。F-Secure1988年成立,總部設於芬蘭赫爾辛基市(Helsinki),已於1999年在NASDAQ OMX赫爾辛基證券交易所上市。歡迎造訪F-Secure網頁:http://www.f-secure.com

關於翔偉資安科技 sunwai InfoSec Technologies, Ltd.

翔偉資安科技為芬蘭國際級防毒領導品牌F-Secure芬安全大中華區總代理,提供端點系統安全進階技術服務與顧問輔導。藉由長期培育的專業工程團隊及客服支援中心,已連年贏得廣大企業客戶、政府機關與學校的肯定,翔偉資安科技代理之F-Secure產品目前已第五年獲得台灣銀行(中信局)共同供應契約合作。翔偉資安科技是台灣最廣連鎖紙張供應商賢記紙業集團之關係企業。歡迎造訪翔偉資安科技網頁:http://www.sunwai.com

2013年4月16日 星期二

Candy Crush 還是Sugar Crush 假熱門app破關攻略攻破你的資安防護線


Candy Crush 還是Sugar Crush假熱門app破關攻略攻破你的資安防護線


2013416日,台北訊)Angry Bird?採收菇菇?那聽起來幾乎已經是上個世紀流行的熱門APP了,現在不管是網民或是低頭族,大家熱烈討論的遊戲就是Candy Crush莫屬,這款將三個相同圖案連在一起就可以消除的簡單遊戲,將社交功能一併納入,不只讓大人小孩沉溺其中,連許多知名部落客,像是史丹利或是宅女小紅都紛紛在他們的粉絲團或是報紙專欄上為這款遊戲大書特書一番。

      這款遊戲說穿了跟之前也風靡過一陣子的Zoo Keeper(「動物管理員」)如出一轍,只是將動物改成了各式各樣的繽紛糖果,但能夠讓大家廢寢忘食的關鍵就在於他需要朋友「賜命」或是購買才能獲得再次挑戰關卡的機會,以至於許多不玩遊戲的使用者在FB上總是不停的被邀請來玩遊戲,或是可以看到朋友在FB上哀求朋友「賜命」以求破關。Candy Crush利用朋友之間的比較心態與協助的模式,將簡單的遊戲變成朋友社交話題才是致勝關鍵。

      雖然遊戲破關只是虛擬世界的成就,但眼看著朋友已經將自己遠遠拋在後頭,有許多網友紛紛上網跪求破關秘笈,但當心破關秘笈求不成反成為駭客的詐騙提款機。

芬安全(F-Secure)大中華區總代理商翔偉資安科技總經理杜世鵬表示,每次只要出現熱門遊戲,不出兩三個禮拜APP下載平台上便會出現山寨版的APP外,駭客更會觀察APP的不同特性,量身打造不同的釣魚網站,吸引網友點閱,像是之前的「觸摸偵探菇菇栽培研究室」,網路上就有破關寶典,告訴網友怎樣才能快速收集到全套菇菇圖鑑,這次的Candy Crush也不例外的隨便網路GOOGLE一下,就出現許多「熱心網友」提供的破關秘笈。但沒有幫自己的上網裝置安裝資安防護軟體的網友可要當心,隨意點開這些連結或下載非官方公司發布的app,可能就誤入釣魚網站或是下載到會竊取個資的惡意軟體程式,讓自己成為下一個受駭用戶。

      杜總經理說明,其實熱門APP隨時都有可能易主,Angry Bird還是去年的遊戲霸主,但只要看通勤族的螢幕顯示,就知道Angry Bird早就被踢出熱門排行榜,因此與其針對個別遊戲提出資安警告,始終站在民眾個資保護第一線的資安專家建議還是為自己的行動上網裝置加裝資安防護線還是最有效又簡單的方法。

F-Secure – 重視並守護您無價的重要資產

F-Secure芬安全是全球電腦與行動裝置雲端安全領導品牌,無論您是使用電腦或智慧型手機,我們能確保您最重視的資料受到完整的安全保護。F-Secure於全球各地與超過200家電信業者合作提供服務,並擁有數億家庭與企業用戶的信任。F-Secure1988年成立,總部設於芬蘭赫爾辛基市(Helsinki),已於1999年在NASDAQ OMX赫爾辛基證券交易所上市。歡迎造訪F-Secure網頁:http://www.f-secure.com

關於翔偉資安科技 sunwai InfoSec Technologies, Ltd.

翔偉資安科技為芬蘭國際級防毒領導品牌F-Secure芬安全大中華區總代理,提供端點系統安全進階技術服務與顧問輔導。藉由長期培育的專業工程團隊及客服支援中心,已連年贏得廣大企業客戶、政府機關與學校的肯定,翔偉資安科技代理之F-Secure產品目前已第五年獲得台灣銀行(中信局)共同供應契約合作。翔偉資安科技是台灣最廣連鎖紙張供應商賢記紙業集團之關係企業。歡迎造訪翔偉資安科技網頁:http://www.sunwai.com

2013年4月9日 星期二

移動購物成趨勢 低頭族當心便利購物的同時也滑掉重要個資


移動購物成趨勢 低頭族當心便利購物的同時也滑掉重要個資


201349日,台北訊)隨著行動上網裝置平價化跟行動網路的普及,移動購物商機也越演越烈。根據資策會最新一份研究報告指出,目前已經有高達64%的台灣民眾過去一週每天都使用智慧型手機上網,其中更有超過三成的智慧型手機使用者曾經利用手機從事網路購物,顯示隨著行動上網裝置越來越普及,民眾的消費習慣也跟著大為改變。
芬安全(F-Secure)大中華區總代理商翔偉資安科技總經理杜世鵬觀察台灣民眾網路使用習慣指出,由於兼具機動性與便利性,不管是上網先收集商品資訊與評價,甚至是直接網路比價後下手購買,手機或是平板電腦都已經成為台灣消費者從事購物時的好幫手。根據資策會最新一季公佈的研究報告就指出有高達91%的消費者就曾經利用手機研究想要購買的產品,甚至直接購買,產生跨裝置、跨平台的購物行為。
杜總經理表示現在大螢幕時代當道,不管是平板或是智慧型手機,5吋以上螢幕更方便消費者隨時利用零碎時間上網找資料,甚至只要輕滑螢幕幾下就能完成購物。這波移動購物趨勢當然也迅速獲得各大廠商的注意,不只網路購物平台業者針對移動螢幕做出版面調整,許多廠商更推出專屬的購物APP,希望增加民眾購物的意願。但杜總經理也警告,為了迎合螢幕大小與便利性,在使用移動購物時往往會省略了某些安全機制,卻有可能讓駭客有機可趁,趁機盜取信用卡帳號,造成民眾財務物損失。
杜總經理進一步指出,使用行動裝置瀏覽網站時,網站介面多半會有所調整,駭客便利用這項特點設計山寨的「手機購物網站」,目的在騙取消費者提供個資與信用卡資料,再進一步使用受駭者的帳號進行購物或是從事非法行為,造成民眾財務或是信用上的損害。雖然各大信用卡公司也紛紛針對不同的手機平台研發各種安全支付機制,但是在手機軟體系統無法統一,研發速度永遠趕不上手機作業系統更新速度的現在,民眾除了行動購物時要額外留意購物網站是否是正確官方商務平台外,為自己的行動上網裝置安裝全面性的資安防護軟體才是防範釣魚網站的根本之道。



F-Secure – 重視並守護您無價的重要資產 F-Secure芬安全是全球電腦與行動裝置雲端安全領導品牌,無論您是使用電腦或智慧型手機,我們能確保您最重視的資料受到完整的安全保護。F-Secure於全球各地與超過200家電信業者合作提供服務,並擁有數億家庭與企業用戶的信任。F-Secure1988年成立,總部設於芬蘭赫爾辛基市(Helsinki),已於1999年在NASDAQ OMX赫爾辛基證券交易所上市。歡迎造訪F-Secure網頁:http://www.f-secure.com 關於翔偉資安科技 sunwai InfoSec Technologies, Ltd. 翔偉資安科技為芬蘭國際級防毒領導品牌F-Secure芬安全大中華區總代理,提供端點系統安全進階技術服務與顧問輔導。藉由長期培育的專業工程團隊及客服支援中心,已連年贏得廣大企業客戶、政府機關與學校的肯定,翔偉資安科技代理之F-Secure產品目前已第五年獲得台灣銀行(中信局)共同供應契約合作。翔偉資安科技是台灣最廣連鎖紙張供應商賢記紙業集團之關係企業。歡迎造訪翔偉資安科技網頁:http://www.sunwai.com

2013年4月2日 星期二

駭客詐騙新手法 FB雙重帳號壞你名聲


駭客詐騙新手法 FB雙重帳號壞你名聲


201342日,台北訊)隨著現代人社交生活越來越活躍,臉書早已經不只是社交工具而已,歐美很多大型公司甚至會在錄取之前,先上應徵者的臉書看看候選人的私生活是否如面試所表現,將應徵者在臉書上發表的言論或是照片視為人格與品行審核的重要依據,一不留意交友情況跟個人嗜好就被一覽無遺。因此面臨臉書不再只是單純的私人社交工具的同時,許多人因應這樣的改變,紛紛建立第二帳號,用來應付不識相的主管或是同事,擁有雙重賬號的使用者越來越多,大眾也越來越習慣朋友有「公用」與「私用」帳號的現象,但雙重帳號真的是本人設立用來區分公私生活的,還是其實是駭客假朋友名義重新複製基本資料再創立用來從事不法行為的障眼法?臉書過去最常見的詐騙手法多半是駭客侵入個人帳號後,再發送惡意連結右拐好友名單上的帳號點開,但最近卻出現直接創立假帳號騙取個資的情況,駭客只需複製貼上基本資料與照片,就能創造一個「複製帳號」,再利用這個複製帳號廣邀好友加入,朋友多半不會多疑心,還會貼心以為是要避開討厭同事。但複製帳號卻可能以假亂真,向朋友進一步索取個資或是從是不法行為,不只毀壞自己名譽更可能造成實際上的財務損失.芬安全(F-Secure)大中華區總代理商翔偉資安科技總經理杜世鵬提醒民眾,為了要吸引更多人加入,臉書要創建新帳號的門檻相當低,只要有e-mail再加上一些個人資料就可以輕易創立,但就是因為限制少,嗅到詐騙漏洞的不法集團當然不會放過這個帳號漏洞,臉書當初美意反為駭客大開方便之門.但其實駭客的詐騙手法翻新速度遠比媒體報導速度快,杜總經理建議,與其見招拆招還要跟朋友約好「秘密暗號」不如全面性的從個人資安防護做起,只要築好通訊系統的安全防火牆,即便來一百個假帳號要誘騙自己點開不當連結,也會在點開當下便由防護機制擋下惡意程式。


F-Secure – 重視並守護您無價的重要資產
F-Secure芬安全是全球電腦與行動裝置雲端安全領導品牌,無論您是使用電腦或智慧型手機,我們能確保您最重視的資料受到完整的安全保護。F-Secure於全球各地與超過200家電信業者合作提供服務,並擁有數億家庭與企業用戶的信任。F-Secure1988年成立,總部設於芬蘭赫爾辛基市(Helsinki),已於1999年在NASDAQ OMX赫爾辛基證券交易所上市。歡迎造訪F-Secure網頁:http://www.f-secure.com

關於翔偉資安科技 sunwai InfoSec Technologies, Ltd.
翔偉資安科技為芬蘭國際級防毒領導品牌F-Secure芬安全大中華區總代理,提供端點系統安全進階技術服務與顧問輔導。藉由長期培育的專業工程團隊及客服支援中心,已連年贏得廣大企業客戶、政府機關與學校的肯定,翔偉資安科技代理之F-Secure產品目前已第五年獲得台灣銀行(中信局)共同供應契約合作。翔偉資安科技是台灣最廣連鎖紙張供應商賢記紙業集團之關係企業。歡迎造訪翔偉資安科技網頁:http://www.sunwai.com