2014年1月28日 星期二

駭客跟搶農曆春節商機 鎖定企業大賺紅包財

(2014年1月28日,台北訊)再過兩天就是中國農曆新年了,不只年菜預購強強滾,各行各業也都摩拳擦掌要搶攻消費者農曆年前的最後購物潮,畢竟景氣再不好,年還是要好好的過,才能帶來新氣象,但過年前蓬勃的網路交易可是也讓駭客嗅到濃濃商機,看準年節時企業容易鬆懈戒心的心態,正準備全力入侵擁有龐大消費者交易資料的伺服器,大賺一筆過年紅包財。

        芬安全(F-Secure)大中華區總代理商翔偉資安科技營運長杜世鵬表示,佳節前後都是駭客磨刀霍霍準備大開殺戒的時候,歐美國家的駭客旺季是感恩節跟聖誕節前後,華人世界自然就是農曆新年,因為民眾習慣在重要節日前大肆購買,商家也會針節慶推出促銷,突然暴增的網路交易流量,很容易讓伺服器當機或是對於外來攻擊疲於應付。此外在節慶時,企業多半都會降低防禦並且避免變更網站或是App的程式碼,原因是因為即便有值班的工程師,但在多數人員都放假的情況之下,公司系統也無法負荷流量尖峰。對駭客來說此時的企業資料庫就像是藏滿寶物的金庫,但門又沒鎖緊的難以抗拒。

        杜世鵬提醒企業用戶,資安防護不只是保護企業的重要資產,更是維護企業聲望的積極作為,在國外一旦個資外洩就可能會使企業付出近千萬美元的法律和解金,雖然根據國外資料表示,企業已經逐漸重視資安的重要性,已經加重在資安範圍裡的預算分配。年節時期難免會鬆懈防護心,駭客卻專挑輕鬆的時候入侵。但是資安防護應分秒不鬆懈,除了仰賴辛苦的IT人員堅守資安防線外,平時就應循序漸進的加強資安防護牆,才能滴水不漏的守護企業重要資產與聲譽。

F-Secure – 重視並守護您無價的重要資產
F-Secure芬安全是全球電腦與行動裝置雲端安全領導品牌,無論您是使用電腦或智慧型手機,我們能確保您最重視的資料受到完整的安全保護。F-Secure於全球各地與超過200家電信業者合作提供服務,並擁有數億家庭與企業用戶的信任。F-Secure1988年成立,總部設於芬蘭赫爾辛基市(Helsinki),已於1999年在NASDAQ OMX赫爾辛基證券交易所上市。歡迎造訪F-Secure網頁:http://www.f-secure.com

關於翔偉資安科技 sunwai InfoSec Technologies, Ltd.

翔偉資安科技為芬蘭國際級防毒領導品牌F-Secure芬安全大中華區總代理,提供端點系統安全進階技術服務與顧問輔導。藉由長期培育的專業工程團隊及客服支援中心,已連年贏得廣大企業客戶、政府機關與學校的肯定,翔偉資安科技代理之F-Secure產品目前已第五年獲得台灣銀行(中信局)共同供應契約合作。翔偉資安科技是台灣最廣連鎖紙張供應商賢記紙業集團之關係企業。歡迎造訪翔偉資安科技網頁:http://www.sunwai.com

2014年1月21日 星期二

網路購物 荷包也會被搶?!

(2014年1月21日,台北訊)資策會針對網路購物市場,在2013年11月公開了一份分析報告,估計2013年網路購物市場產值將達到7,645億元,較2012成長15.7%。展望2015年,估計網路購物市場產值將達到1兆34億元,年成長14.1%。網購平均消費金額也是逐年攀升,2011年的網購平均消費金額是11,326元,到了2013年成長到13,000元左右。以此換算,2013年台灣網路購物的交易次數超過5,800萬次,平均每天交易次數超過16萬次。

        網路購物市場成長雙位數,主要是因為非常方便所促成的宅經濟,消費者只要在電腦上動動手指,就可輕鬆購物,但網路購物也因此成為駭客的犯罪溫床。駭客會直接從購物平台下手,竊取會員個資,利用詐騙手法犯罪;甚至也可從消費者端下手,偷偷用軟體側錄帳號、密碼與信用卡卡號等資料,然後盜刷大筆金額。和網路購物相關的新聞事件層出不窮,幾乎都和駭客、詐騙、盜刷有關,由此可見,若不小心防範,網路購物的風險是相當高的。

        芬安全(F-Secure)大中華區總代理商翔偉資安科技營運長杜世鵬表示:「頻繁的網路交易次數,駭客只要成功侵入其中1%,就會帶來龐大的金錢損失。雖然惡意軟體不斷更新,但駭客的入侵行為模式就只有幾種。透過資安防護軟體的行為式即時分析與保護,通常都能有效阻止惡意軟體行為。」

        芬安全亞洲區保安顧問吳樹謙進一步說明,芬安全擁有獨步全球的多重引擎技術,除了有自己的防毒防禦引擎保護,更結合了多家業界知名的安全防禦軟體,深層做到多重防禦機制,加上獨家深藍防禦技術具有多項行為式分析能力,能主動檢測新型態惡意軟體行為及防禦未知新型變種病毒,經過第三方(AV Comparatives、AV Test)公開認證,獲得多項國際最佳防禦大獎,能以最完整全面的方式分析病毒模式,並配合實驗室分析師24小時不間斷的監測,提供消費者安全的網路購物環境。

        杜世鵬強調,網路購物越來越方便,幾乎所有想的到商品現今都已能透過網路購買。但在網路購物的同時,若提供購物網平台的廠商在安全意識不足的情況下,必然會增加個資曝光的風險,尤其是與金錢相關的資料,更是駭客覬覦的首要目標。除了要養成定期更換登入購物平台的密碼外,最重要的是選用安全軟體時,一定要選擇具備優異行為式分析,才能確保個人資料及網路交易的安全。並且作業系統以及應用程式務必要保持最新的更新,避免因自身的疏忽導致駭客趁機入侵。

F-Secure – 重視並守護您無價的重要資產
F-Secure芬安全是全球電腦與行動裝置雲端安全領導品牌,無論您是使用電腦或智慧型手機,我們能確保您最重視的資料受到完整的安全保護。F-Secure於全球各地與超過200家電信業者合作提供服務,並擁有數億家庭與企業用戶的信任。F-Secure1988年成立,總部設於芬蘭赫爾辛基市(Helsinki),已於1999年在NASDAQ OMX赫爾辛基證券交易所上市。歡迎造訪F-Secure網頁:http://www.f-secure.com

關於翔偉資安科技 sunwai InfoSec Technologies, Ltd.

翔偉資安科技為芬蘭國際級防毒領導品牌F-Secure芬安全大中華區總代理,提供端點系統安全進階技術服務與顧問輔導。藉由長期培育的專業工程團隊及客服支援中心,已連年贏得廣大企業客戶、政府機關與學校的肯定,翔偉資安科技代理之F-Secure產品目前已第五年獲得台灣銀行(中信局)共同供應契約合作。翔偉資安科技是台灣最廣連鎖紙張供應商賢記紙業集團之關係企業。歡迎造訪翔偉資安科技網頁:http://www.sunwai.com

2014年1月14日 星期二

萬年帳號密碼? 專家建議每三個月更換可降低受駭機率

(2014年1月14日,台北訊)最近一項由台灣網路資訊中心(TWNIC)委託政大進行國人上網安全認知的調查顯示,雖然網路已經成為民眾生活的必要品,但卻有近半數的受訪者表示自己從未更換過網路帳號的密碼,即使曾經發生帳號被盜取的事件,但取回帳戶後仍舊無視於定期更換網路密碼的重要性,顯見台灣民眾雖然網路運用的依賴度高,但相關的資安知識卻嚴重不足。芬安全(F-Secure)大中華區總代理商翔偉資安科技營運長杜世鵬表示社交網路的帳號被盜,頂多造成不便或是散布惡意連結,但若是金融帳戶密碼因自己偷懶而外流,損失的可能就是實質的金錢跟金融信用,建議民眾應養成每三個月更換密碼,並且避免同一組密碼交叉使用的情況。

        杜世鵬引用年底台灣網路資訊中心發布的報告進一步說明,雖然大多數的受訪者自認自己很重視上網的安全性,但重視的程度跟實際行動卻多半僅在電腦使用,一但換成行動裝置上網的時候,不但連實際的防護行動都沒有,就連行動上網裝置也需要加裝資安軟體都不知道。最誇張的是幾乎所有用戶在使用社交網站的時候,都曾發生過自己或是朋友帳號被盜取的經驗,但深入了解帳號被盜後的使用行為是否有調整,多數的網友卻仍「見了棺材不掉淚」,只要帳號一取回,就把網路安全的重要性拋在腦後。就拿最簡單、也是資安專家最常呼籲民眾的防駭技巧來說,網路密碼應該定期更新、且避免使用同一組密碼或是容易被破解的密碼組合,如:生日、身份證字號等,調查卻顯示有近半數的民眾不會定期更換新密碼,為駭客大開盜取帳戶的方便之門,甚至只要破解其中一組,就如入無人之境般。但對付盜取帳號資料的小偷型駭客,只要定期更換密碼就可以成功減少近八成以上的受駭機率,但多數民眾卻因為懶散而放置不理,也難怪駭客專挑萬年密碼就可以輕易得手。

        杜世鵬強調,維護使用者的網路安全與使用隱私是資安領域工作者的使命,不管是多難纏、凶狠的病毒或是駭客,對資安專家來說都是可以解決的事件,但前提是民眾應先建立基本的防護概念並且確切落實在日常行為之中,尤其當上網型態跟著行動裝置不停調整的時候,手機、平板電腦都大大增加了駭客入侵的漏洞時,如果僅有不到一成的使用者意識到行動上網裝置也應建立起滴水不漏的防護牆時,即使資安專家再厲害,也難以守護民眾的使用安全。

F-Secure – 重視並守護您無價的重要資產
F-Secure芬安全是全球電腦與行動裝置雲端安全領導品牌,無論您是使用電腦或智慧型手機,我們能確保您最重視的資料受到完整的安全保護。F-Secure於全球各地與超過200家電信業者合作提供服務,並擁有數億家庭與企業用戶的信任。F-Secure1988年成立,總部設於芬蘭赫爾辛基市(Helsinki),已於1999年在NASDAQ OMX赫爾辛基證券交易所上市。歡迎造訪F-Secure網頁:http://www.f-secure.com

關於翔偉資安科技 sunwai InfoSec Technologies, Ltd.

翔偉資安科技為芬蘭國際級防毒領導品牌F-Secure芬安全大中華區總代理,提供端點系統安全進階技術服務與顧問輔導。藉由長期培育的專業工程團隊及客服支援中心,已連年贏得廣大企業客戶、政府機關與學校的肯定,翔偉資安科技代理之F-Secure產品目前已第五年獲得台灣銀行(中信局)共同供應契約合作。翔偉資安科技是台灣最廣連鎖紙張供應商賢記紙業集團之關係企業。歡迎造訪翔偉資安科技網頁:http://www.sunwai.com

2014年1月7日 星期二

政府呼籲資安危機感仍待加強 強化防護管理也成企業首要任務

2014年1月7日,台北訊)行政院日前公布政府年度資安稽核結果,直言坦誠許多部門機關在資安管理與技術上仍需再行強化,未確實落實資安管理可能難以應付資安風險。行政院資訊處處長趙培因也表示資安防護需多方下手,但最大的問題之一還是在「人」,如果承辦人員資安意識不足,很容易造成資安防護的缺口。芬安全(F-Secure)大中華區總代理商翔偉資安科技營運長杜世鵬針對趙處長的說法表示贊同,他提及隨著行動網路越來越便利,背後帶來的資安隱憂更為明顯,如何多方強化資安防護,已經成為當務之急。

        杜世鵬指出接下來要開通的4G等勢必會造成網路使用的一大躍進,但資安專家不厭其煩的提醒民眾,享受網路帶來方便的同時,也要強化資安意識就是因為洞悉背後可能產生的巨大風險,尤其是企業、組織大量且快速的引進新科技做為內部管理與資訊交流的工具時,只要稍有不慎便有可能造成資安漏洞,成為駭客APT攻擊的重大缺口。尤其是APT攻擊已成為企業資安攻擊主流時,只要稍有不慎,就有可能讓駭客趁機而入。他進一步舉例指出,以公司常見的交換檔案或是連結電腦充電來說,只要手機、平板電腦或是隨身碟等被植入惡意程式,一旦連結到公司電腦,哪怕沒有執行程式,惡意軟體都有可能自動啟動,造成內部機密檔案外流。但每個人的隨身裝置繁多,逐一管理既不符合使用習慣,也會造成企業過多成本負擔。

        杜世鵬強調,「人」往往是資安管理上最複雜也最難掌握的管理課題,尤其當隨身裝置越來越多,甚至還有雲端存取的時候,該怎麼有效管理行動裝置的安全也不再是過去只要單一設備有加裝安全軟體就可以一勞永逸,全面性且及時更新的資安管理才能避免造成漏洞。此外,在APT式攻擊成為現今企業資安防護主流風險的時候,積極強化公司本身的資安防護網、階段性淘汰掉舊系統並定期更新程式,才能降低企業的資安風險。

F-Secure – 重視並守護您無價的重要資產
F-Secure芬安全是全球電腦與行動裝置雲端安全領導品牌,無論您是使用電腦或智慧型手機,我們能確保您最重視的資料受到完整的安全保護。F-Secure於全球各地與超過200家電信業者合作提供服務,並擁有數億家庭與企業用戶的信任。F-Secure1988年成立,總部設於芬蘭赫爾辛基市(Helsinki),已於1999年在NASDAQ OMX赫爾辛基證券交易所上市。歡迎造訪F-Secure網頁:http://www.f-secure.com

關於翔偉資安科技 sunwai InfoSec Technologies, Ltd.

翔偉資安科技為芬蘭國際級防毒領導品牌F-Secure芬安全大中華區總代理,提供端點系統安全進階技術服務與顧問輔導。藉由長期培育的專業工程團隊及客服支援中心,已連年贏得廣大企業客戶、政府機關與學校的肯定,翔偉資安科技代理之F-Secure產品目前已第五年獲得台灣銀行(中信局)共同供應契約合作。翔偉資安科技是台灣最廣連鎖紙張供應商賢記紙業集團之關係企業。歡迎造訪翔偉資安科技網頁:http://www.sunwai.com