2013年12月31日 星期二

海外自助訂房不成 反遭駭客盜刷信用卡

(2013年12月31日,台北訊)新的一年即將來臨,許多民眾也開始著手新年度的旅遊計畫,尤其最近台幣匯率佳,許多小資族早就摩拳擦掌,準備來個海外旅行,重新充電再準備明年衝刺。但喜歡自助訂房的旅客可要當心,可不要為了省小錢,誤入山寨訂房網站,不只房間沒定成,無房可住壞了遊興,連敏感個資、信用卡授權資料都被駭客全部騙走。

        芬安全(F-Secure)大中華區總代理商翔偉資安科技營運長杜世鵬表示,隨著網路發達,許多民眾都喜歡自行上網搜尋旅遊資訊,不但可以自己決定行程跟住宿地點,也能挖掘到與眾不同的私房景點。但在什麼都漲就是薪水沒漲的年代,想要玩的盡興又省錢的小資族,也發展出一套省錢旅遊術,善用國外訂房網站搶折扣就是其中妙招。但國外訂房網站繁多,較具知名度的國際訂房網站不見得折扣最吸引人,網友要是被折扣吸引鬆懈了資安警戒心,不小心使用「山寨網站」訂房,可能不只房間沒訂到,可是會連敏感的財務資訊也都全部拱手獻給駭客的。

        杜世鵬強調,建構一個山寨網站對駭客集團來說並非難事,甚至只要動點手腳,或是購買關鍵字廣告,就可以直接導入假網站,如果上網裝置沒有加裝資安軟體,無法辨別是否是釣魚網站,再加上騙人的超低住房價格,除了為上網裝置資安防護軟體外,更重要的是,一定要選用具備優異行為式分析的安全軟體,才可安全度過駭客威脅。

圖說:2013年度8月份 AV-Comparatives具有行為式分析防毒軟體總評比

F-Secure – 重視並守護您無價的重要資產
F-Secure芬安全是全球電腦與行動裝置雲端安全領導品牌,無論您是使用電腦或智慧型手機,我們能確保您最重視的資料受到完整的安全保護。F-Secure於全球各地與超過200家電信業者合作提供服務,並擁有數億家庭與企業用戶的信任。F-Secure1988年成立,總部設於芬蘭赫爾辛基市(Helsinki),已於1999年在NASDAQ OMX赫爾辛基證券交易所上市。歡迎造訪F-Secure網頁:http://www.f-secure.com

關於翔偉資安科技 sunwai InfoSec Technologies, Ltd.

翔偉資安科技為芬蘭國際級防毒領導品牌F-Secure芬安全大中華區總代理,提供端點系統安全進階技術服務與顧問輔導。藉由長期培育的專業工程團隊及客服支援中心,已連年贏得廣大企業客戶、政府機關與學校的肯定,翔偉資安科技代理之F-Secure產品目前已第五年獲得台灣銀行(中信局)共同供應契約合作。翔偉資安科技是台灣最廣連鎖紙張供應商賢記紙業集團之關係企業。歡迎造訪翔偉資安科技網頁:http://www.sunwai.com

2013年12月24日 星期二

非凡新聞專訪-【關鍵對話】史上漲最快貨幣!比特幣淘金夢成真?

芬安全(F-Secure)首席研究長米戈.希伯能(Mikko Hyppönen)12月11日接受芬安全大中華區代理商芬安全大中華區總代理商翔偉資安科技的邀請,特地來台舉行為期兩天的資安論壇,並接受非凡新聞專訪「史上漲最快貨幣!比特幣淘金夢成真?」!

平安夜裡不平安 耶誕駭客「綁架」購物網站個資不手軟

(2013年12月24日,台北訊)近年台灣的聖誕過節氣氛越來越濃厚,不只是商家紛紛掛上聖誕擺飾、播放節慶音樂,吸引消費者外,12月也是交換禮物的熱門季節,雖不及國外商家「黑色星期五」的超殺購物折扣,但國內各購物商城也紛紛推出「聖誕、跨年折扣」,或是因應寒流來襲推出保暖小物吸引消費者下單。芬安全(F-Secure)提醒,駭客釣魚緊貼著購物商機,國外購物網站就發生多起駭客直接入侵購物網站,將消費者全部個資綁架。雖然目前國內幾大購物網站尚未傳出類似事件,但這種「強盜式」的駭客入侵手法只會越來越多,只要設計網路金流的網站都有可能面臨類似威脅,呼籲企業應加強資安防護,過年佳節反而是最容易遭駭的最佳時機。

        芬安全(F-Secure)大中華區總代理商翔偉資安科技營運長杜世鵬表示,對於駭客集團來說,擁有大筆消費者個資跟網路購物細節的消費網站根本就是含金量嚇人的寶庫。與其浪費時間單點盜取消費者資料,不如直接入金山一次綁架走所有訊息賺更快。雖然購物網站多半會加強資安防護,也會與銀行業者合作強化交易機制的保密性,但百密只要一疏,就提供了駭客絕佳入侵空隙。不法集團甚至利用APT式攻擊,對準企業內部員工設計陷阱,只要抓緊逢年過節時、網站高流量下單時發動攻擊,就能綁走所有個資,甚至反過來勒索企業也不可能。

        杜世鵬強調,隨著行動購物越來越便利,駭客入侵手法也會越來越細膩與客製化,也不再偷偷摸摸的盜取,而是選擇正面迎戰。購物網站除了提供商品與服務之外,對於顧客資料的保護也是建立品牌信任感的重要關鍵,類似事件一但發生,顧客的信任感就難以挽回,建議握有豐富顧客資料庫的企業,面對鋪天蓋地而來的駭客攻擊事件,無論是資安防護牆或是顧客網路金流機制,都應小心謹慎,不得有一絲一毫的疏失。更因定期檢視公司內部防護機制是否即時更新,甚至應該漸進式淘汰掉過舊機種或是作業系統,避免系統不再更新,提供駭客絕佳入侵漏洞。


F-Secure – 重視並守護您無價的重要資產
F-Secure芬安全是全球電腦與行動裝置雲端安全領導品牌,無論您是使用電腦或智慧型手機,我們能確保您最重視的資料受到完整的安全保護。F-Secure於全球各地與超過200家電信業者合作提供服務,並擁有數億家庭與企業用戶的信任。F-Secure1988年成立,總部設於芬蘭赫爾辛基市(Helsinki),已於1999年在NASDAQ OMX赫爾辛基證券交易所上市。歡迎造訪F-Secure網頁:http://www.f-secure.com

關於翔偉資安科技 sunwai InfoSec Technologies, Ltd.

翔偉資安科技為芬蘭國際級防毒領導品牌F-Secure芬安全大中華區總代理,提供端點系統安全進階技術服務與顧問輔導。藉由長期培育的專業工程團隊及客服支援中心,已連年贏得廣大企業客戶、政府機關與學校的肯定,翔偉資安科技代理之F-Secure產品目前已第五年獲得台灣銀行(中信局)共同供應契約合作。翔偉資安科技是台灣最廣連鎖紙張供應商賢記紙業集團之關係企業。歡迎造訪翔偉資安科技網頁:http://www.sunwai.com

2013年12月17日 星期二

食安問題危害手機? 小心駭客搶搭食安議題順風車 駭人又駭機

(2013年12月17日,台北訊)近來食安議題越燒越熱,網路上許多食安相關文章不停傳散,不管是教導怎麼吃或怎麼購買的,都能吸引民眾注意,一些母嬰論壇也不乏熱心網友將相關教戰手冊集結後寄發給需要的朋友。但食安議題越燒越熱,小心駭客也用熱門議題「駭」進你的隨身裝置,讓你既沒成功躲過食品風暴,敏感個資就先被駭走。

        芬安全(F-Secure)大中華區總代理商翔偉資安科技營運長杜世鵬表示,根據過往經驗,凡是被媒體大篇幅報導,且越能吸引民眾目光的議題越容易被駭客拿來當「誘餌」。舉凡過去幾次名人不雅照事件,或是國際重大新聞,不管是日本311震災、南亞大海嘯等備受國人關注的消息,都曾發生過假散布新聞或募款之名,行有駭檔案散布之實。最常見的手法就是用郵件寄發吸引民眾點擊或下載的檔案,以最近新聞鬧得沸沸揚揚的一連串食安議題為例,不管是「毒物專家不會吃的十種食物」或是「腎臟科醫生心目中最毒的食物排行榜」等,信件主旨可能假借名人或是專家說法吸引民眾點閱,但連結可能導向釣魚網站或是自動下載木馬程式,如果民眾缺乏沒有健全的資安防護,可能就在不知不覺間讓駭客入侵行動裝置。

        杜世鵬提醒民眾,熱門議題民眾關切度高,駭客借力使力的機會也大,拆解駭客手法雖然多半大同小異,但只要稍一疏忽,還是會造成損失。資安防護可不會因為產生新一波新聞議題就可以鬆懈,尤其現在跨螢時代來臨,常常一機中毒,全部淪陷,但每天在網路上流傳的熱門議題上百上千,與其一一等待資安專家個別提醒或是中毒後再亡羊補牢,其實最好的防護之道還是時時提高警覺,並為自己所有的上網裝置加裝專業的資安軟體,才能避免食安問題「駭」人又「駭」機的事件發生。

F-Secure – 重視並守護您無價的重要資產
F-Secure芬安全是全球電腦與行動裝置雲端安全領導品牌,無論您是使用電腦或智慧型手機,我們能確保您最重視的資料受到完整的安全保護。F-Secure於全球各地與超過200家電信業者合作提供服務,並擁有數億家庭與企業用戶的信任。F-Secure1988年成立,總部設於芬蘭赫爾辛基市(Helsinki),已於1999年在NASDAQ OMX赫爾辛基證券交易所上市。歡迎造訪F-Secure網頁:http://www.f-secure.com

關於翔偉資安科技 sunwai InfoSec Technologies, Ltd.

翔偉資安科技為芬蘭國際級防毒領導品牌F-Secure芬安全大中華區總代理,提供端點系統安全進階技術服務與顧問輔導。藉由長期培育的專業工程團隊及客服支援中心,已連年贏得廣大企業客戶、政府機關與學校的肯定,翔偉資安科技代理之F-Secure產品目前已第五年獲得台灣銀行(中信局)共同供應契約合作。翔偉資安科技是台灣最廣連鎖紙張供應商賢記紙業集團之關係企業。歡迎造訪翔偉資安科技網頁:http://www.sunwai.com

2013年12月12日 星期四

迎戰APT式攻擊 台灣企業整體防禦率不及日韓 全球病毒獵人首席導師Mikko Hyppönen挑明資安隱私觀念不足 加上系統老舊為主要因素

20131211日,台北訊)若要票選2013年企業資安關鍵單字,「APT式攻擊」絕對會成為防護專家無異議通過的攻擊趨勢。芬安全(F-Secure)首席研究長米戈.希伯能(Mikko Hyppönen 11接受芬安全大中華區代理商芬安全大中華區總代理商翔偉資安科技的邀請,特地來台舉行為期兩天的資安論壇,在『風起雲湧,站在巨人肩上看2014資安網戰』論壇時提到,台灣大多數的企業或組織對於更快速、更針對性的駭客攻擊型態太掉以輕心,不但沒有全面性的資安防禦能力與概念,缺乏階段性淘汰企業使用作業系統的規劃,也讓過於老舊的作業系統成為駭客可輕鬆入侵的防護漏洞。米戈也在會中強調防駭運動因由上到下、從公領域到私人空間都應該要確保資安防護滴水不漏,才不會造成企業或個人財務上或信用上的傷害。




雲端技術成熟加上行動上網裝置的普及助長APT式攻擊
量身訂做客製化攻擊模式 駭客得手報酬率更高
米戈表示與其說是新型態攻擊倒不如說是現在快速發展的雲端技術與行動上網裝置的普及成為助長APT式攻擊發展快速的重要推手。在網路資訊開放的現在,大多數的資訊都能輕易被搜尋,尤其雲端技術漸趨成熟的現在,不管是存取資料的方便性或是儲存成本的下降,都讓越來越多的企業或個人用戶借助雲端進行資訊交換。再加上行動上網裝置的普及已經改變了今日的生活模式,多數民眾除了電腦之外,大多也會利用智慧型手機或是平板電腦輔助生活或工作上的大小事。種種因素加總後,對駭客組織而言,這些因科技進步帶來的方便性不只降低了消費者對自身資安防護的警覺心,另一方面也降低了客製化攻擊過程中的成本,過去不符合「經濟效益」的針對式攻擊,已搖身一變成為投資報酬率最高的入侵模式。
一魚多吃的斂財手法
先取得重要機密進行商業勒索 再針對使用者個資個別販售
米戈不諱言的表示,對駭客組織來說,握有愈多資源的企業愈是他們眼中的肥羊,某些駭客組織更是「吃人不吐骨頭」。一次完美的APT攻擊不只讓他們可以成功進行勒索,而企業內部的使用者個資更成為他們覬覦的珍寶。以賺錢為首要目標的駭客深知當對方面臨企業形象問題時多半希望低調處裡,因擔憂消費者喪失對於企業的信任度。利用此心裡戰術,當成功入侵內部網路,多數企業願意支付大筆金額以求自保,並藉此修補資安漏洞。但面對可重複使用/販售的使用者個資,駭客絕不會有所謂的仁義道德,必定是一併帶走且逐一利用,不管是直接售予詐騙集團,或是二度利用成為下次APT攻擊的工具,都已成為駭客組織最成功的「取金之道」。
台灣資安敏銳度待加強 老舊作業系統更助駭客得手
階段性淘汰舊系統 已成當務之急
針對台灣整體資安防禦能力,米戈也在論壇上以「學校」作為說明,教育機構雖然相較於企業或政府較不具備「付款能力」,但背後豐富的學生名單已足以吸引駭客入侵,尤其學生多半會因貪圖方便或是缺乏完備的資安防護概念,成功得手的難易度更低。能輕易在網路上搜尋到各校的教職員資訊與聯絡方式,駭客僅需客製化「山寨信件」,如某某教育論壇邀請函、某教授論文分享等內容作為誘餌,在真實文件中夾帶有駭檔案,只要校內人士缺乏警覺心,學校又缺乏完備的資安防護網,很容易就被成功入侵,即便沒有商業機密檔案,但學生的資料也已讓駭客不虛此行。
芬安全(F-Secure)大中華區總代理商翔偉資安科技營運長杜世鵬說明,台灣在3C相關技術的成熟與優秀是國際有目共睹的,但企業對於資安防護的敏銳度相較於亞洲其他亞洲國家卻仍有待加強,尤其在作業系統的更新與汰換上,缺乏階段性且明確的淘汰機制,再加上網路普及、民眾的資安警覺心缺仍不足,很容易成為資安防護的漏洞。在會後也再次強調防駭不僅只是企業或政府的責任,因從最基本的個人資安防護做起,全面性的為所有上網設備裝置具有行為分析能力的資安軟體,對於網路上的資訊或是檔案保有防備心,自然就能降低成為駭客提款名單的機率。


F-Secure – 重視並守護您無價的重要資產
F-Secure芬安全是全球電腦與行動裝置雲端安全領導品牌,無論您是使用電腦或智慧型手機,我們能確保您最重視的資料受到完整的安全保護。F-Secure於全球各地與超過200家電信業者合作提供服務,並擁有數億家庭與企業用戶的信任。F-Secure1988年成立,總部設於芬蘭赫爾辛基市(Helsinki),已於1999年在NASDAQ OMX赫爾辛基證券交易所上市。歡迎造訪F-Secure網頁:http://www.f-secure.com

關於翔偉資安科技 sunwai InfoSec Technologies, Ltd.

翔偉資安科技為芬蘭國際級防毒領導品牌F-Secure芬安全大中華區總代理,提供端點系統安全進階技術服務與顧問輔導。藉由長期培育的專業工程團隊及客服支援中心,已連年贏得廣大企業客戶、政府機關與學校的肯定,翔偉資安科技代理之F-Secure產品目前已第五年獲得台灣銀行(中信局)共同供應契約合作。翔偉資安科技是台灣最廣連鎖紙張供應商賢記紙業集團之關係企業。歡迎造訪翔偉資安科技網頁:http://www.sunwai.com

比特幣助網民一夜致富美夢? 全球病毒獵人首席導師Mikko Hyppönen來台 直指網路交易的安全疑慮可能造成崩盤噩夢

20131210日,台北訊)你相信只要花折合台幣約八百元就可以達成環遊世界的夢想嗎?前提是你必須在四年前就慧眼識英雄購買了虛擬的網路貨幣-「比特幣」(Bitcoin)。無庸置疑地「比特幣」的出現及瘋狂的漲幅已經打破所有經濟理論以及專家眼鏡,因為從來沒有任何貨幣可以創下一年高達7600%的可怕漲幅。「比特幣」不只堪稱近年來最火紅的貨幣,其引發的討論熱度與金融效益,堪與當年「歐元」發行時所造成的影響相比擬外,帶來的投資報酬率也已經遠超過真實貨幣。尤其自08年金融海嘯過後,除了市場缺乏好的投資標的外,對於金融世界裡大玩坑殺民眾的投機手法失望的網民便逐漸將焦點轉向帶有「去中心化」概念,以網路世界奉行的開放、對等、直接參與等理念為基準的網路虛擬貨幣。
但隨著比特幣漲幅驚人的新聞不停播放,有越來越多民眾也希望透過投資比特幣達成一夜致富的美夢,芬安全(F-Secure)首席研究長米戈.希伯能(Mikko Hyppönen10接受芬安全大中華區代理商芬安全大中華區總代理商翔偉資安科技的邀請,特地來台舉行為期兩天的資安論壇『雲端跨院個人健康資料應用趨勢論壇』以及『風起雲湧,站在巨人肩上看2014資安網戰』,在第一天的論壇時卻指出,比特幣的交易模式不脫離網路金融的邏輯,若缺乏資安防護與隱私保密的概念與技術,不但致富美夢難實現,還可能讓自己身陷信用與財富雙重破產的噩夢裡。
 
全球病毒獵人首席導師米戈.希伯能(Mikko Hyppönen)來台分享資安防禦最新技術
直指「比特幣」(Bitcoin)的交易模式已成為全球駭客犯罪新溫床
       身為全球病毒獵人精神領袖,在多次全球網路危機事件中扮演解除危機重要角色,被譽為國際資安界教父的芬安全首席研究長米戈.希伯能今(10)在『雲端跨院個人健康資料應用趨勢論壇』中不只針對醫療資訊安全保護、企業資安防護等敏感話題與台灣的專家學者進行交流與分享外,也特別就目前備受華人地區注目的「比特幣現象」發出警訊。他解釋比特幣擁有相當多元的交易平台與模式,除了透過幾個知名的世界網路平台外,比特幣的擁有者也能私下交易,不具備「挖礦」能力的民眾,若想購買比特幣,只要找到願意出售的擁有者,也能私下購買,可利用包括信用卡、PaypelSkrill等國際通用網路金融模式或第三方支付平台完成交易流程。但從去年開始,芬安全的病毒實驗室就偵測到比特幣犯罪成長比例與漲幅呈明顯正相關。米戈表示隨著大眾對比特幣的關注度越高,這種不受政府監控、又幾乎只透過網路進行交易的虛擬貨幣,自然成為駭客犯罪的絕佳溫床。
虛擬貨幣仍網路平台交易 缺乏核心控管單位風險難以掌控
平台伺服器安全性與個別交易過程 稍有不慎便難逃駭客魔手
米戈指出比特幣不像實體貨幣一樣,有中央政府控管發行量與匯率變化,但躲過人為與政治因素的操控,卻難逃駭客想染指的強大決心。即便比特幣在網路上匯率越來越驚人,但實體使用的範圍仍然有限,大多數的擁有者仍透過網路交易兌換成現實生活中流通性較強的真實貨幣使用,這樣的行為模式卻提供了許多駭客入侵的管道。最簡單也最常見的就是入侵使用者的電子錢包,一次提領所有比特幣。比特幣的運作邏輯雖然比一般電子帳戶複雜,系統在下載程式時會先亂數產生百組帳號,讓使用者在與不同用戶交易時都能確保交易的匿名性,但程式裡的「wallet.dat」檔案卻是電子錢包的個人私鑰,掌握了檔案就等於擁有使用者的金庫鑰匙,駭客僅需將間諜程式或是木馬軟體植入電腦,就可以輕易盜走或使用。透過遠端遙控交易過程,比特幣出自保護隱私的匿名性設計雖然保障了交易過程,但卻也讓駭客在成功得手時無法追查。
凡涉及網路金融交易 難逃系統漏洞或駭客入侵
為上網裝置全面性安裝具有行為分析模式的資安軟體
        芬安全(F-Secure)大中華區總代理商翔偉資安科技營運長杜世鵬強調就整體趨勢來說,比特幣在大中華區的知名度漸高,投資意願激增的情況下,對類似的入侵事件絕不能掉以輕心。科技再方便、程式再進步終究是人為設計,當然就會有所疏漏或被入侵破壞的可能性,不過只要民眾在進行任何網路交易或行動金融服務時,謹記「凡涉及網路交易,必帶來受駭風險」的原則,除了隨時提高警覺心外,並為所有能上網的裝置全面性的加裝具有「行為式分析模式」的安全軟體,才能有效的降低受駭的可能性,當消費者已經進入多螢世代、多重登入的使用模式時,上網裝置越多被駭客入侵的風險也隨之倍增。在網路犯罪模式越來越多元、複雜的時代,資安防護可不允許絲毫鬆懈或做半套,在能上網的裝置上僅安裝基本防毒已無法做到完整保護,與其受駭時才來亡羊補牢,先為自己建立防駭安全網才是上上策。


F-Secure – 重視並守護您無價的重要資產
F-Secure芬安全是全球電腦與行動裝置雲端安全領導品牌,無論您是使用電腦或智慧型手機,我們能確保您最重視的資料受到完整的安全保護。F-Secure於全球各地與超過200家電信業者合作提供服務,並擁有數億家庭與企業用戶的信任。F-Secure1988年成立,總部設於芬蘭赫爾辛基市(Helsinki),已於1999年在NASDAQ OMX赫爾辛基證券交易所上市。歡迎造訪F-Secure網頁:http://www.f-secure.com

關於翔偉資安科技 sunwai InfoSec Technologies, Ltd.

翔偉資安科技為芬蘭國際級防毒領導品牌F-Secure芬安全大中華區總代理,提供端點系統安全進階技術服務與顧問輔導。藉由長期培育的專業工程團隊及客服支援中心,已連年贏得廣大企業客戶、政府機關與學校的肯定,翔偉資安科技代理之F-Secure產品目前已第五年獲得台灣銀行(中信局)共同供應契約合作。翔偉資安科技是台灣最廣連鎖紙張供應商賢記紙業集團之關係企業。歡迎造訪翔偉資安科技網頁:http://www.sunwai.com

2013年12月5日 星期四

第三方支付不安全?頻改密碼也無用 芬安全五大妙招防帳戶受駭

(2013年12月5日,台北訊)第三方支付儼然成為下一波網路購物的兵家並爭之地,尤其淘寶魅力無法擋,上個月剛結束的1111光棍節,台灣網民也發揮了強大購物實力,可見網路購物甚至是跨海Shopping早已成為民眾在這油電雙漲時代,小資省錢術的重要妙招。但在享受行動支付方便之前,可別忘了要為自己的上網裝置強化資安技術。近日就有民眾為了要方便在淘寶購物,請網友代為儲值支付寶,但帳號密碼卻被盜用,戶頭內的金額不斷減少,即使改了多次密碼仍無用,這並非是第三方支付有安全問題,極有可能是因為駭客已悄悄植入監視程式,無論密碼更改的多複雜,駭客都能輕易破解,提醒喜歡透過第三方支付如支付寶、paypal購物的網友,務必要為自己的行動上網裝置加裝行動安全軟體。

芬安全(F-Secure)大中華區總代理商翔偉資安科技的公關代表任素慧表示,網路購物無國界,網友為了買到物美價廉或是國內沒有的產品,常常會無所不用其極的請代購或直接跨海訂購。透過第三方支付付款,的確可以確保消費者的保障,加上淘寶魅力大舉侵台,過去這兩年來直接使用支付寶購買的民眾也越來越多。但凡涉及網路交易就有可能產生帳號被盜的風險,雖然國外也曾發生過第三方支付平台遭受駭客攻擊,被盜走客戶個資的事件,但絕大部分還是消費者端資安防護不夠造成的財務損害占絕大多數。

許多民眾誤以為只要改了複雜的密碼就可以避免帳戶被盜用,但若沒有解決受駭源頭也是枉然,任素慧以近期觀察到的個案舉例,消費者的電腦被駭客植入了間諜程式,即使三番兩次更改密碼,但駭客從遠端就可以直接複製,讓他的帳戶持續被盜用餘額,但只要為電腦加裝具有行為式分析的防毒軟體,就可以輕易揪出這些有駭程式,避免自己的帳戶密碼全都露。尤其現在的多螢時代,消費者大多電腦、平板、手機交叉登入的情況下,駭客也有可能在行動裝置內透過其他app植入間諜程式,不管改了上百上千次,他都一手掌握。

芬安全(F-Secure)大中華區總代理商翔偉資安科技營運長杜世鵬強調,在消費者已經習慣多螢時代、多重登入時,資安防護的問題已經不是光靠單點就能解決,而是從單點擴及到全面性,建議消費者應該為所有的上網裝置安裝具有行為式分析的防毒軟體,才能避免自己的使用行為被駭客監控。

除了加裝資安防護軟體外,針對最近層出不窮的支付寶帳號被盜的事件,芬安全也提出五大妙招供淘寶者參考:
1.確認賣家的認證機制都有完整(如信用卡認證、市話認證、身份證認證、自然人憑證、金融憑證或銀行帳號認證…等較具有效追溯力的認證方式)
2.盡量選單一貨運不要利用轉運的方式,可跟賣家正確溝通使用直寄
3.下單前可先上網查詢該賣家是否有實體店面或實際倉庫
4.若是實體商店賣家可要求使用特約商店取貨付款
5.若無法取貨付款也可使用信用卡付費方式(現在很多服務都有提供賣家申請個人刷卡商店功能),若貨源有問題可以先請信用卡中心終止止付款項,並有效追溯源頭

身為資安服務商,我們也再次呼籲這些提供買賣服務的業者自身企業的伺服器安全防護措施要做到完善,不要等到事件發生後才亡羊補牢,苦了消費者。

F-Secure – 重視並守護您無價的重要資產
F-Secure芬安全是全球電腦與行動裝置雲端安全領導品牌,無論您是使用電腦或智慧型手機,我們能確保您最重視的資料受到完整的安全保護。F-Secure於全球各地與超過200家電信業者合作提供服務,並擁有數億家庭與企業用戶的信任。F-Secure1988年成立,總部設於芬蘭赫爾辛基市(Helsinki),已於1999年在NASDAQ OMX赫爾辛基證券交易所上市。歡迎造訪F-Secure網頁:http://www.f-secure.com

關於翔偉資安科技 sunwai InfoSec Technologies, Ltd.

翔偉資安科技為芬蘭國際級防毒領導品牌F-Secure芬安全大中華區總代理,提供端點系統安全進階技術服務與顧問輔導。藉由長期培育的專業工程團隊及客服支援中心,已連年贏得廣大企業客戶、政府機關與學校的肯定,翔偉資安科技代理之F-Secure產品目前已第五年獲得台灣銀行(中信局)共同供應契約合作。翔偉資安科技是台灣最廣連鎖紙張供應商賢記紙業集團之關係企業。歡迎造訪翔偉資安科技網頁:http://www.sunwai.com

面對數位勒索 站上巨人肩膀防「駭」

(2013年12月3日,台北訊)最近網路上出現一款全新的惡意勒索軟體CryptoLocker,被攻擊的使用者必須付出100美元至300美元的贖金,才能解鎖被駭客上鎖的資料。自從電腦與網路發明之後,人們越來越倚賴利用電腦與網路儲存資料,包含文件、照片、影片等,有些是重要的個人資料,有些則是珍貴的美好回憶。人們珍視這些資料如同父母疼惜孩子,CryptoLocker就是在攻擊人類的這個弱點。雖然專家說付贖金反而助長勒索軟體的氣焰,將來會更難防止這樣的攻擊行為。但面對寶貴資料失去的風險,對某些人來說幾百美金的損失不算什麼。專家另外提醒說,當勒索越來越順利的時候,難保這些惡質駭客們不會獅子大開口。

面對犯罪行為,人們會想辦法保護自己,避免受到傷害。在現實生活中,人們會透過裝鐵窗、保全、監控錄影機等方式,保護自己免於受到犯罪活動的侵害。但在網路上呢?網路生活已和人類日常生活息息相關,甚至佔據生活大部分時間,但大多數使用者對於惡意軟體的防範意識,仍舊低的驚人,似乎認為那都是國家、政府機關的事情,我只是一介小民,又沒什麼財產,駭客不可能會找上我的。F-Secure大中華區總代理商翔偉資安科技營運長杜世鵬提醒說:「根據數據統計,台灣每天被駭客攻擊340萬次。如此高的駭客攻擊頻率在亞洲排名至少前兩名,在全球也排名前五名。除非你永遠不上網,否則遲早會被駭客找上門的。而且攻擊手法不斷更新,真的是防不勝防!」

芬安全的防駭方式,有別於一般防毒軟體用更新病毒資料庫的被動方式,而是主動分析軟體的「惡意行為」,觀察並攔截惡意軟體的一舉一動,保障使用者的資安。Mikko Hyppönen身為芬安全的首席研究長,帶領分布在全球的芬安全病毒實驗室,24小時捕捉並分析惡意軟體行為,全年無休保護網路安全。Mikko Hyppönen同時也是世界知名的教育家,長年在世界各地奔波,視「守護網路資安」為己任。除了能夠利用高超的電腦技術抓病毒,Mikko Hyppönen同時會孜孜不倦地分享防駭資訊,因為他認為唯有從每個人的觀念開始建立起防駭知識,才能真正保護網路資訊安全。

翔偉資安科技將於12月11日邀請Mikko Hyppönen來台,將針對2014年全球資安趨勢給予台灣企業第一手的資安防護建議,同時分析2014年即將面對的最新網路威脅,提供CIO營運指標性建議。Mikko Hyppönen還會特別針對政府機關和醫療機構的防駭觀念,做更進一步的探討。政府機關的文官運作系統,有全國人民的重要個資;醫療機構的精密儀器,和人的生命息息相關,更是要小心防止駭客攻擊。

F-Secure – 重視並守護您無價的重要資產
F-Secure芬安全是全球電腦與行動裝置雲端安全領導品牌,無論您是使用電腦或智慧型手機,我們能確保您最重視的資料受到完整的安全保護。F-Secure於全球各地與超過200家電信業者合作提供服務,並擁有數億家庭與企業用戶的信任。F-Secure1988年成立,總部設於芬蘭赫爾辛基市(Helsinki),已於1999年在NASDAQ OMX赫爾辛基證券交易所上市。歡迎造訪F-Secure網頁:http://www.f-secure.com

關於翔偉資安科技 sunwai InfoSec Technologies, Ltd.

翔偉資安科技為芬蘭國際級防毒領導品牌F-Secure芬安全大中華區總代理,提供端點系統安全進階技術服務與顧問輔導。藉由長期培育的專業工程團隊及客服支援中心,已連年贏得廣大企業客戶、政府機關與學校的肯定,翔偉資安科技代理之F-Secure產品目前已第五年獲得台灣銀行(中信局)共同供應契約合作。翔偉資安科技是台灣最廣連鎖紙張供應商賢記紙業集團之關係企業。歡迎造訪翔偉資安科技網頁:http://www.sunwai.com