• 登入
  • 註冊網站會員
CIO Taiwan
  • 活動
  • 影音
  • 趨勢分析
  • CIO 雜誌
  • CSO精選
  • 電子報
  • 下載
  • 聯繫我們
沒有結果
查看所有結果
CIO Taiwan
沒有結果
查看所有結果
首頁 新聞速寫

航空旅遊業復甦 資安品牌Cymetrics調查9成業者出現帳密外洩風險

2023-02-21
分類 : 新聞速寫
0
A A
0
航空旅遊業者總評級

專業資安檢測品牌Cymetrics發布臺灣航空旅遊業資安曝險調查報告,針對15 家知名航空旅遊業者的外在資安曝險情形進行評級與分析。近期隨著疫情趨緩,各個國家國境陸續解封,疫後旅遊市場逐漸開始回溫,根據《2022年第三季度亨利全球流動性報告》指出,2022年旅客人數應達到疫情前83%水平,預估2023年市場的流量應達到或超過疫情前的水平。隨著大眾開始購買機票或旅行團行程,航空旅遊業者所擁有的消費者個資也不容忽視,因此Cymetrics利用其曝險評估即服務 (Exposure Assessment as a Service,EAS),評級並分析臺灣15大航空旅遊業者的外在資安曝險情形,以協助業者了解自身的資安狀況,改善其可能存在之外在曝險,其中高達9成業者出現帳號密碼外洩漏洞,亟需業者加強資安控管,使消費者能安心購買。

專注於資安檢測的Cymetrics團隊,透過自身研發的非侵入式曝險評估及服務(EAS),針對臺灣15大航空旅遊業者網域做檢測,包括網路服務、網站、電子郵件、帳號密碼與雲端安全面向,此次報告於發布前皆提供所提及的15家航空旅遊業者參看,以使業者能重視資安風險。

其重點結果包含:

網路服務:幾乎全部的航空旅遊業者皆有控管對外服務,資安評級平均落在 A 以上的等級,即從外部的角度蒐集不到資料,很難針對業者的對外服務進行資料蒐集及攻擊嘗試。

網站:臺灣航空旅遊業者資安評級平均落在 A~ C+,也就是有外部曝險面上的弱點,可能因此成為攻擊者攻擊鏈的一環。多數業者的問題來自網站相關套件與應用的錯誤設定,或未更新至安全的版本等常見的弱點,將可能導致攻擊者已知舊版本弱點的攻擊腳本,或是透過簡易的跨站攻擊繞過網站的安全性驗證甚至取得客戶資料。

電子郵件:臺灣航空旅遊業者之間的落差較大,資安評級分別落在 A+~C-,有半數的業者並未妥善管理電子郵件的安全,其中多數未進行DMARC與SPF的正確設定,將可能導致攻擊者透過業者的相同郵件網域,發送惡意郵件給民眾與員工,他們因而可能遭受社交工程,導致資料外洩的情形發生。

帳號密碼:臺灣航空旅遊業者資安評級較為兩極,主要集中於 A+ 及 C,其中9成業者已發生帳號密碼外洩,包含員工個人的帳號以及系統,或是對外服務所使用的公用帳號,同時曾發生帳號密碼外洩的業者中,都出現外洩多組的帳號密碼,將讓攻擊者可以精準鎖定目標,執行釣魚或直接滲透各項系統。

雲端安全:臺灣航空旅遊業者評級分數皆為 A+ 以上。本調查並未發現航空旅遊業者在其網域名稱下有任何對外公開之雲端儲存體或公共程式庫,然而 Cymetrics預期在數位轉型驅動下,有越來越多企業會逐步採納公有雲服務,業者仍須時刻關心,在透過公有雲業者協助快速擴增新服務的同時,是否安全地使用相關資源。

完整Cymetrics臺灣15大航空旅遊業者資安曝險調查報告,請至Cymetrics官網下載: https://cymetrics.io/zh-tw/latest/report/cymetrics-2023-taiwan-top15-airline-and-travel-agency-exposure-assessment-report

或來信至ask@cymetrics.io。

標籤: Cymetrics帳密外洩航空旅遊業調查資安
上一篇文章

2023科睿唯安全球百大創新機構揭曉 台灣11家獲選創新高,南亞科技和華邦電子首入榜

下一篇文章

日立於 2023 Gartner供應商評鑑報告中連續兩年榮獲優良佳績

相關文章

1200630 (1)
新聞速寫

統一資訊強化內部開發效能 加速推進數位與雲端轉型

2025-06-12
Check Point Software 以 AI 強化邊緣防禦,全新分支安全閘道效能提升四倍
新聞速寫

Check Point Software 以 AI 強化邊緣防禦,全新分支安全閘道效能提升四倍

2025-06-11
華碩領航資安專利布局 榮獲後量子密碼CAVP認證
新聞速寫

華碩領航資安專利布局 榮獲後量子密碼CAVP認證

2025-06-11
下一篇文章

日立於 2023 Gartner供應商評鑑報告中連續兩年榮獲優良佳績

追蹤我們的 Facebook

近期文章

  • 金融科技是美中角力下跨境支付的解答
  • 數位轉型不靠喊單 Q Burger 實現早餐營運差異化
  • 統一資訊強化內部開發效能 加速推進數位與雲端轉型
  • Check Point Software 以 AI 強化邊緣防禦,全新分支安全閘道效能提升四倍
  • 華碩領航資安專利布局 榮獲後量子密碼CAVP認證

📈 CIO點閱文章週排行

  • ISO 27701 新版將面世,PIMS 標準出新版,個資保護國內外升級

    ISO 27701 新版將面世,PIMS 標準出新版,個資保護國內外升級

    0 分享
    分享 0 Tweet 0
  • TA-DIF 打造可解釋可部署 AI OT 安全異常偵測機制

    0 分享
    分享 0 Tweet 0
  • AI 代理驅動認知 ERP 發展

    0 分享
    分享 0 Tweet 0
  • 雷虎無人艇失聯與尋獲事件,挑戰的關鍵技術

    0 分享
    分享 0 Tweet 0
  • 【專訪】國立陽明交通大學校長林奇宏

    0 分享
    分享 0 Tweet 0
  • 作業系統(OS)安全

    0 分享
    分享 0 Tweet 0
  • 白宮發布重要的無人機政策行政命令的啟示及產業商機

    0 分享
    分享 0 Tweet 0
  • 【專訪】流亞科技董事長陳暐仁

    0 分享
    分享 0 Tweet 0
  • 台灣航太與造船業的文藝復興:打造無人載具新未來

    0 分享
    分享 0 Tweet 0
  • NVIDIA 黃仁勳:代理式人工智慧(Agentic AI)引領產業變革,數位員工時代來臨

    0 分享
    分享 0 Tweet 0

數位及平面

  • CIO Taiwan 網站
  • CIO 雜誌紙本
  • CIO 雜誌 HYREAD 版
  • CIO 雜誌 Zinio 版

關注社群

  • Line 加入好友
  • Facebook 粉絲頁

合作夥伴

  • CIO 協進會

關於我們

  • 公司介紹及工作機會
  • 隱私權政策

旗訊科技股份有限公司|統編:84493719|台北市 100 中正區杭州南路一段 15-1 號 19 樓|TEL: 886-2-23214335
Copyright © Flag Information Co.,Ltd. All Rights Reserved.

CIO Taiwan 歡迎你回來!

可用 使用者名稱 或 Email 登入

忘記密碼 註冊

歡迎註冊 CIO Taiwan 網站會員

請設定 Email 及 使用者名稱(使用者名稱不接受中文、將來無法更改)

欄位皆為必填 登入

找回密碼

請輸入 使用者名稱 或 Email 以重設密碼

登入
  • 登入
  • 註冊
沒有結果
查看所有結果
  • 活動
  • 影音
  • 最新文章
  • 產業速報
  • 新聞速寫
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 專欄
  • 精選文章
  • 原生現場
  • 供應商視野
  • 線上調查
  • CIO 雜誌
  • 電子報
  • 下載
  • 聯繫我們

© 2020 CIO Taiwan 版權所有

7/28 活動延期通知

因高雄市政府於7/28早上宣布全日停班停課,因此「智慧醫療研討會高雄場」活動延期舉辦。主辦單位將另行公告研討會相關訊息,歡迎報名參加!

您已閒置超過 3 分鐘了,為您推薦其他文章!點擊空白處、ESC 鍵或關閉回到網頁

1200李宏毅 Img 20191226 113959

【專訪】台大電機工程學系副教授李宏毅

AI非萬能 制定題目最重要 目前AI技術雖然非常成熟,但並非像科幻電影般的無所不

1200 Img 20200327 112102

【專訪】成大生物醫學工程學系助理教授林哲偉

在人工智慧演算法進化下,帶動資料探勘技術的大幅進步,可望對醫療照護產業帶來極大幫助。其中,最明顯案例即是在短時間內,對COVID-19完成基因時序變化的解析。

AMD 與 Oxide Games 聯手推升雲端遊戲繪圖技術

AMD(NASDAQ: AMD)與Oxide Games聯合宣布一項為

政治大學資訊管理學系教授暨金融科技研究中心副主任陳恭

發展開放銀行 台灣可借鏡國際

第11屆金融業CIO高峰會 秋季場 近來開放銀行、開放金融成為全球被關注的議題,

◤ 台灣帆軟總經理王人賢。

帆軟匯聚技術、方法論與戰略,從數據提煉生產力

第十一屆製造業 CIO 論壇 台北場 會後報導 帆軟早期協助客戶實現數據整合、視

1200 Asian Reseacher Check Lung Chest Covid19 Patient Xray Report With Positive Result Infection Detech Corona Virus Outbreak Epidemic Analysis Effect From Covid Human Body Test Concept

從囚徒困境到共贏 ─ 醫療機構如何成功擁抱數位轉型

文/楊宗龍醫師(員榮醫療體系科技副院長) 曾經受過EMBA薰陶的過來人,「囚徒困

Ciotaiwan Logo 600 White

文章分類

  • 產業速報
  • 專欄
  • 影音
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 原生現場
  • 精選文章
  • 趨勢分析
  • 供應商視野
  • 新聞速寫
  • 下載
  • Sponsors

熱門標籤

  • 最新文章
  • 雲端運算
  • 人工智慧
  • 數位轉型
  • 製造業
  • 物聯網
  • 資料與分析
  • 資安
  • 區塊鏈
  • 5G
  • 儲存
  • 基礎架構

活動

  • CIO價值學院 四堂課
  • 智慧醫療研討會 台北/高雄場
  • 金融科技高峰會 春季/秋季場
  • 製造業CIO論壇 台北/台中/高雄場
  • 商業服務科技論壇
  • 亞太CIO論壇
  • CISO資安學院 金融/醫療/新竹場
  • CIO Insight 調查

影音

  • 影音