2014年2月25日 星期二

正妹裸照密集爆 你也Line到裸照有駭連結了嗎?

(2014年2月25日,台北訊)網路正妹裸照事件像是春節鞭炮一樣越爆越烈,甚至已經從平面照片爆到動態影片,吸引大批網路鄉民求「載點」,雖然此一事件已在當事人出面報警並強烈要求網友不要再傳散避免觸法之下暫告一個段落,但非公開論壇裡相關資料卻仍如火如荼的傳閱中,但你是Line到了正妹私密照還是Line進了有駭連結?

        芬安全(F-Secure)大中華區總代理商翔偉資安科技營運長杜世鵬表示探人隱私是人之常情,更別提是美女清涼照,類似的事件幾乎每年都發生,也不是只有台灣網友特別喜歡,連英國凱特王妃渡假時的上空照,當時也造成歐洲網民一陣瘋狂傳閱,可見民眾的窺探慾望可是不分國籍、人種的。但對資安專家來說,清涼照伴隨而來的可不是什麼好事,駭客集團多半會以此作為誘餌吸引民眾上鉤,尤其現在社群軟體方便性高,在民眾普遍沒有行動裝置需要全面性加裝資安防護軟體的觀念之下,一但點入連結,就有可能下載到有駭檔案或進入釣魚網站,若是上網裝置缺乏資安防護牆,就有可能看了照片賠了自己的隱私,甚至成為下一個被公布私密照的受駭者。

        這次辣模私密照事件的受害者中,也有因遭到駭客入侵,甚至是FB帳號被盜取,直接在粉絲頁面上公布私密照的情況,推論可能是有心駭客早已鎖定對象,才能造成如此嚴重的傷害。除了提醒民眾不應再傳散類似照片,避免成為駭客下手對象外,針對時下喜歡自拍私密照的民眾,杜世鵬也強調,用照片記錄自己生活的點滴本來就屬私人行為,不管照片是否涉及裸露,都不應該在非經本人同意下公布在大眾面前,建議民眾應為自己及親朋好友的隱私把關,避免造成他人與社會的困擾。由於自己在安全管理上的疏忽有可能也會遭受波及未盡到保管責任之法律懲處,所以在平時日常行為中就應先落實基本安全防護,才能守護自己與親友的隱私與聲譽。

F-Secure – 重視並守護您無價的重要資產
F-Secure芬安全是全球電腦與行動裝置雲端安全領導品牌,無論您是使用電腦或智慧型手機,我們能確保您最重視的資料受到完整的安全保護。F-Secure於全球各地與超過200家電信業者合作提供服務,並擁有數億家庭與企業用戶的信任。F-Secure1988年成立,總部設於芬蘭赫爾辛基市(Helsinki),已於1999年在NASDAQ OMX赫爾辛基證券交易所上市。歡迎造訪F-Secure網頁:http://www.f-secure.com

關於翔偉資安科技 sunwai InfoSec Technologies, Ltd.

翔偉資安科技為芬蘭國際級防毒領導品牌F-Secure芬安全大中華區總代理,提供端點系統安全進階技術服務與顧問輔導。藉由長期培育的專業工程團隊及客服支援中心,已連年贏得廣大企業客戶、政府機關與學校的肯定,翔偉資安科技代理之F-Secure產品目前已第五年獲得台灣銀行(中信局)共同供應契約合作。翔偉資安科技是台灣最廣連鎖紙張供應商賢記紙業集團之關係企業。歡迎造訪翔偉資安科技網頁:http://www.sunwai.com

2014年2月18日 星期二

Windows XP四月停止支援 小心資安破功!

2014214日,台北訊)農曆新年前的新聞報導,微軟宣布將結束支援旗下最長壽的作業軟體Windows XP,支援終止的時間是今年的4月8日。為了協助用戶完成系統移轉的相關作業,在2015年7月14日前,微軟將持續提供防惡意程式軟體簽章與防毒引擎的更新給Windows XP的用戶,但XP的安全套件、固定更新和漏洞修補則在4月8日後不再提供。
微軟推出Windows XP電腦作業系統已逾12年,根據Net Applications的數據顯示,全世界目前尚有30%的電腦使用Windows XP。而微軟的客戶除了個人用戶外,也包含許多政府部門、私人企業及醫院等,這些單位若沒有安裝有效的安全軟體,將承受資安的極大風險。
芬安全(F-Secure)大中華區總代理商翔偉資安科技營運長杜世鵬指出:「隨著系統商把主力放在開發新的作業系統的同時,已不願投注心力在修補新應用程式凸顯的舊系統漏洞,便提供了駭客絕佳入侵機會,如果企業不從現在開始規畫階段性淘汰舊作業系統,恐怕難以應付越來越大的安全漏洞。根據芬安全實驗室的統計發現,2013年台灣前10大最常見的病毒,有4成都是早已爆發過且已被微軟修復漏洞的古董病毒。台灣會有這樣的現象,主要是因為許多老舊電腦系統未及時更新,因而造成早該被遏止的惡意程式仍舊到處肆虐的情況發生。」
此外,芬安全於2013年發佈的病毒威脅報告也提出駭客會使用「漏洞利用工具包」針對微軟作業系統進行零時差攻擊,例如:CVE-2011-3402針對微軟 True Type字體,且在2013年的漏洞利用的檢測報告中攻擊比例佔69%;MS13-051、MS10-042皆針對遠端連線進行惡意攻擊,且這5個具有CVES號碼的漏洞竟佔了95%的攻擊。駭客就是看中政府部門、私人企業緩慢的系統更新進度,鎖定目標針對性攻擊,因此造成許多企業的隱形財務損失。
對此,杜世鵬提出七大建議,讓企業的資安防護不破功:
1.多重防護手法:除了有基礎防毒防駭,針對端點安全防護應納入行為式分析、信譽評等機制。
2.外圍進行防禦:例如在郵件伺服器設置Email Gateway增加安全檢查;防火牆、主機入侵防禦系統(HIPS)。
3.慎選企業端點安全軟體:選擇具有優秀行為式分析以及強而有力的資料庫數據分析之安全軟體,而不是選擇擁有多功能型的系統工具。
4.隨時保持漏洞修補更新,別再讓古董病毒肆虐。
5.不斷的監測網路異常行為:定下規範,定時監測比對不正常狀態。
6.強化使用者權限;存取重要伺服器時,應明確規範每個使用者行為不該濫權。
7.漸進式資安軟硬體升級:漸進式的淘汰老舊設備與系統,確保軟體的安全性降低古董病毒受駭風險。
F-Secure – 重視並守護您無價的重要資產
F-Secure芬安全是全球電腦與行動裝置雲端安全領導品牌,無論您是使用電腦或智慧型手機,我們能確保您最重視的資料受到完整的安全保護。F-Secure於全球各地與超過200家電信業者合作提供服務,並擁有數億家庭與企業用戶的信任。F-Secure1988年成立,總部設於芬蘭赫爾辛基市(Helsinki),已於1999年在NASDAQ OMX赫爾辛基證券交易所上市。歡迎造訪F-Secure網頁:http://www.f-secure.com

關於翔偉資安科技 sunwai InfoSec Technologies, Ltd.

翔偉資安科技為芬蘭國際級防毒領導品牌F-Secure芬安全大中華區總代理,提供端點系統安全進階技術服務與顧問輔導。藉由長期培育的專業工程團隊及客服支援中心,已連年贏得廣大企業客戶、政府機關與學校的肯定,翔偉資安科技代理之F-Secure產品目前已第五年獲得台灣銀行(中信局)共同供應契約合作。翔偉資安科技是台灣最廣連鎖紙張供應商賢記紙業集團之關係企業。歡迎造訪翔偉資安科技網頁:http://www.sunwai.com

2014年2月14日 星期五

雲端時代追求零時差資安防護 芬安全再次榮獲AV-Test最佳防禦獎

2014214日,台北訊)你知道雲端時代意味著資安防護更重要,但你的上網裝置加裝的是包山包海就是缺乏即時病毒資料庫的多功能型系統工具,還是專注於提供零時差防護能力的資安軟體?
翔偉資安科技營運長杜世鵬指出,在駭客無所不在、資安軟體萬家爭鳴的病毒時代,市面上許多防護軟體都陷入「萬能迷思」,強調他們可以符合客戶多重使用需求,並且投注大量心力研發多功能工具,卻忽略了資安防護的領域裡,核心技術才是所有根本。一旦缺乏即時且持續性地更新病毒資料庫授權能力,就有隨時暴露在病毒感染風險之下的可能,一周用不到一次的工具軟體不過只是吸引目光的非必要附加功能,能夠提供完全授權病毒資料庫才能每分每秒得提供最完善的保護。
唯有專注於核心技術能力的提升的安全廠商,提供從不間斷、即時性且包含不同類型病毒資料庫的數據資料收集,才能真正有效的提供防堵與保護,成為全球使用者最強而有力的防衛先鋒。芬安全堅信擁有核心的專業技術及實驗室嚴謹的作業機制分秒監控全球病毒疫情發展,才是客戶真正想要的安全產品。

「芬安全的客戶所期待的,是一個能跟著時代精進的安全核心技術」,杜世鵬也表示,我們很榮幸芬安全今年不只再次持續獲得國際知名評測機構AV-Test頒發最佳防禦獎的殊榮,更成為唯一連續三年獲得殊榮的國際資安大廠,顯示我們在資安防護道路上專注於「核心能力」研發是正確的選擇。
F-Secure – 重視並守護您無價的重要資產
F-Secure芬安全是全球電腦與行動裝置雲端安全領導品牌,無論您是使用電腦或智慧型手機,我們能確保您最重視的資料受到完整的安全保護。F-Secure於全球各地與超過200家電信業者合作提供服務,並擁有數億家庭與企業用戶的信任。F-Secure1988年成立,總部設於芬蘭赫爾辛基市(Helsinki),已於1999年在NASDAQ OMX赫爾辛基證券交易所上市。歡迎造訪F-Secure網頁:http://www.f-secure.com

關於翔偉資安科技 sunwai InfoSec Technologies, Ltd.

翔偉資安科技為芬蘭國際級防毒領導品牌F-Secure芬安全大中華區總代理,提供端點系統安全進階技術服務與顧問輔導。藉由長期培育的專業工程團隊及客服支援中心,已連年贏得廣大企業客戶、政府機關與學校的肯定,翔偉資安科技代理之F-Secure產品目前已第五年獲得台灣銀行(中信局)共同供應契約合作。翔偉資安科技是台灣最廣連鎖紙張供應商賢記紙業集團之關係企業。歡迎造訪翔偉資安科技網頁:http://www.sunwai.com

2014年2月11日 星期二

資安報告成釣餌 防駭不成反遭駭

(2014年2月11日,台北訊)你常在網路上查找研究數據新聞資料嗎?你確定你在瀏覽這些轉載新聞的時候沒有誤入駭客陷阱嗎?小心!駭客正在等著你步入陷阱!芬安全(F-Secure)近期就發現不少轉貼研究數據新聞資料的網站不只「有安全疑慮」,甚至一點開網頁就自動下載惡意的木馬程式,讓民眾還沒了解研究報導問題就先被駭!

        芬安全(F-Secure)大中華區總代理商翔偉資安科技營運長杜世鵬表示,因為E化造就了網路的發達,伴隨資安問題越趨嚴重,甚至拉高到國安層級時,資安報告、研究數據、新聞資料便成為各行各業公關人員與媒體關注的焦點,也因此類似的資安議題、研究數據、新聞資料,往往在網路上不斷被轉載。隨便在GOOGLE搜尋關鍵字就可以找到千萬筆的搜尋結果,其中不乏是熱心網友或是論壇轉載,但是你確定網友是「熱心轉載」還是把研究數據、新聞資料當做魚餌,吸引你點擊。

        近期芬安全就偵測到不少網站上轉載某大廠最新公布的年度安全報告,但不少都是芬安全早已經列為危險等級的網站,甚至有網頁是一開啟就自動下載惡意的木馬程式。杜世鵬強調發布研究數據、新聞資料是要讓民眾了解現況分享新知,但卻遭到有心人士利用,假資料分享之名,行竊取重要個資之實,民眾還是確實做好上網裝置的安全防護牆,才能避免成為駭客下手的肥羊。

F-Secure – 重視並守護您無價的重要資產
F-Secure芬安全是全球電腦與行動裝置雲端安全領導品牌,無論您是使用電腦或智慧型手機,我們能確保您最重視的資料受到完整的安全保護。F-Secure於全球各地與超過200家電信業者合作提供服務,並擁有數億家庭與企業用戶的信任。F-Secure1988年成立,總部設於芬蘭赫爾辛基市(Helsinki),已於1999年在NASDAQ OMX赫爾辛基證券交易所上市。歡迎造訪F-Secure網頁:http://www.f-secure.com

關於翔偉資安科技 sunwai InfoSec Technologies, Ltd.

翔偉資安科技為芬蘭國際級防毒領導品牌F-Secure芬安全大中華區總代理,提供端點系統安全進階技術服務與顧問輔導。藉由長期培育的專業工程團隊及客服支援中心,已連年贏得廣大企業客戶、政府機關與學校的肯定,翔偉資安科技代理之F-Secure產品目前已第五年獲得台灣銀行(中信局)共同供應契約合作。翔偉資安科技是台灣最廣連鎖紙張供應商賢記紙業集團之關係企業。歡迎造訪翔偉資安科技網頁:http://www.sunwai.com

2014年2月5日 星期三

系統不更新等同敞開大門迎駭客 開工日變駭客慶功日

(2014年2月5日,台北訊)結束長達六天的年假,但在這六天由於電腦未開機,系統沒有即時進行更新,駭客將在開工日藉著這六天所發布的漏洞訊息進行攻擊,準備藉機大撈一筆!資安專家強力呼籲,開春上工的第一件事情可不是追著老闆要開工紅包,先檢查自己所有的上網裝置系統是否已更新到最新版本、安全設定是否有被重新調整過,才能避免馬年工作任務還沒達成,就先被駭客駭走重要資料,迎來開春壞運氣。

        結束假期重回工作崗位難免讓人覺得憂鬱,但根據往年經驗,長假後上班的第一天卻往往是駭客入侵企業系統的另一個防衛漏洞。芬安全(F-Secure)大中華區總代理商翔偉資安科技營運長杜世鵬觀察,多數民眾在使用上網裝置時,對於不時出現的更新要求多半視若無睹,甚至是被動的交給公司的IT人員去處理,但其實駭客最基本的招數就是針對系統BUG入侵,只要系統沒有即時更新,就很可能會中了圈套。但不管是作業系統或是軟體更新,其實都是原廠為了修正系統Bug,強化資安防護所推出的「免費售後服務」。只要上班族動動手指,花不到五分鐘的時間檢查系統更新與安全設定,就可以降低駭客入侵機率高達九成以上。

        杜世鵬表示,現代人的工作型態早就隨著行動上網裝置發展成熟而有所調整,商務人士身懷多「機」早已不是新鮮事,以他自己來說,除了筆電外,智慧型手機以及平板電腦都是工作上的最佳幫手,再加上雲端技術的發達,很多時候也會從其他上網裝置登入雲端硬碟存取資料。但工作時多端點操作帶來便利性的同時也是高風險的象徵,尤其台灣企業內部IT人員普遍配置不足,呼籲民眾與其仰賴資安人員逐一檢查,不如就從開春自己進行系統更新開始,讓馬年防駭就有個好開始。


F-Secure – 重視並守護您無價的重要資產
F-Secure芬安全是全球電腦與行動裝置雲端安全領導品牌,無論您是使用電腦或智慧型手機,我們能確保您最重視的資料受到完整的安全保護。F-Secure於全球各地與超過200家電信業者合作提供服務,並擁有數億家庭與企業用戶的信任。F-Secure1988年成立,總部設於芬蘭赫爾辛基市(Helsinki),已於1999年在NASDAQ OMX赫爾辛基證券交易所上市。歡迎造訪F-Secure網頁:http://www.f-secure.com

關於翔偉資安科技 sunwai InfoSec Technologies, Ltd.

翔偉資安科技為芬蘭國際級防毒領導品牌F-Secure芬安全大中華區總代理,提供端點系統安全進階技術服務與顧問輔導。藉由長期培育的專業工程團隊及客服支援中心,已連年贏得廣大企業客戶、政府機關與學校的肯定,翔偉資安科技代理之F-Secure產品目前已第五年獲得台灣銀行(中信局)共同供應契約合作。翔偉資安科技是台灣最廣連鎖紙張供應商賢記紙業集團之關係企業。歡迎造訪翔偉資安科技網頁:http://www.sunwai.com