close

phishing

企業趨勢資訊保安

強調網絡安全的大公司也中伏! Facebook、Google 被釣魚郵件騙取 1 億美元

釣魚攻擊很多時針對的不是專業的 IT 員工,而是銷售、人力資源等安全意識較低的部門,所以即使是著名的科技公司也有機會被釣魚電郵騙財。日前有報導稱,有不法分子冒充電腦零件供應商發電郵給 Facebook 和 Google,成功騙取 1 億美元。
閱讀文章
資訊保安

аррӏе.com 不是 apple.com! 瀏覽器處理非 ASCII 域名有漏洞釀釣魚風險

留意網址有沒有 HTTPS 是識析偽冒網站的簡單方法之一,不過現在沒這樣簡單了,因為有研究人員利用瀏覽器處理非 ASCII 字元域名的漏洞,示範如何建立一個冒充蘋果的釣魚網站,而且還加入了 SSL 憑證,不留神的話很易信以為真。
閱讀文章
資訊保安

病毒入侵當「老爺機」發作? Verizon 報告揭露「汽水機 DDoS」外的古怪案例

較早前 Unwire.pro 分享自動售買機對大學發動 DDoS 的事件,這其實是 Verizon 《數據失竊摘要》報告之中 16 個案例之一。日前他們分享了更多案例。其中一例顯示,有工程師把工業系統網速緩慢歸咎於「老爺機」,但原來系統已感染了惡意軟件。
閱讀文章
企業趨勢資訊保安

黑客入侵又得手 烏克蘭第二次遭惡意軟件攻擊引發停電

不少國家設施均由電腦控制,萬一系統被入侵情況可大可小。烏克蘭供電機構於前年 12 月便遭惡意軟件入侵以致停電,成為全球首宗已知的攻擊事件。早前烏克蘭又再停電,經調查後發現又是惡意軟件所為,手法跟第一次的相似。
閱讀文章
企業趨勢資訊保安

好奇殺死貓 逾五成人遇到可疑連結會明知故「按」

日前又有惡意連結在 Facebook 散播,誘導用戶安裝瀏覽器擴充程式。事實上,不少人看到可疑連結時會「明知故犯」。根據德國一項調查,逾五成的人即使知道連結有潛在的問題,仍無法按捺自己的好奇心而打開。
閱讀文章