• 登入
  • 註冊網站會員
CIO Taiwan
  • 活動
  • 影音
  • 趨勢分析
  • CIO 雜誌
  • CSO精選
  • 電子報
  • 下載
  • 聯繫我們
沒有結果
查看所有結果
CIO Taiwan
沒有結果
查看所有結果
首頁 新聞速寫

ASRC 2020 第三季電子郵件安全觀察

2020-11-11
分類 : 新聞速寫
0
A A
0

COVID-19對全球的影響橫跨了三季,上半年期盼完全解除在家工作的情況,在第三季仍無法得到完全實現,部分公司更保守預估這樣的情況可能會延續至明年的第一季,甚至更長的時間。而在電子郵件安全方面,第三季整體的郵件攻擊數量,相較於第二季稍有趨緩,但帶有惡意檔案的郵件則較上一季增加了約40%。本季明顯的趨勢為合法的網路服務遭利用,藉以掩飾攻擊;並在各國家地區出現大量詐騙比特幣的恐嚇信。

濫用公用服務的釣魚郵件

第三季最明顯的攻擊是濫用公用服務的釣魚郵件,其中數量最大的一波出現在8月份,來自SendGrid的釣魚郵件。SendGrid是一家位於科羅拉多州丹佛市的客戶交流平台,其服務包括了用於交易和營銷電子郵件。來自SendGrid的釣魚郵件可能與SendGrid在8月份發現的大批帳號密碼遭到破解,並且破解的帳號密碼被用以濫發垃圾與釣魚郵件的事件有關係。這批郵件發送自SendGrid的合法郵件伺服器,並且惡意頁面也寄宿在SendGrid所提供的網頁服務上。

Google所提供的網誌服務同樣遭到濫用。網誌服務被用來發佈騙取帳號密碼的釣魚頁面。值得注意的是,本次報告中揭露利用 SendGrid 與Google 網誌服務的兩個郵件樣本,皆是偽冒中華郵政發動的攻擊。

網際網路檔案館 archive.org 快照存放釣魚頁面

我們也發現網際網路檔案館 (archive.org) 的網頁快照服務遭到釣魚攻擊濫用。並非過去的釣魚頁面被快照服務無意保存下來,而是攻擊者蓄意利用快照服務,先讓釣魚頁面存在於快照服務中;之後發送釣魚郵件,直接將釣魚頁面指向快照服務的特定頁面。快照服務被濫用於提供一個惡意頁面存放的空間;而盜取帳號密碼的網頁端程式,則是在另一個地方。

由於網際網路檔案館快照服務為合法知名服務,瀏覽器及上網安全的保護措施,或許無法在拜訪惡意頁面時,直接警示所拜訪的網站為惡意來源。

大量恐嚇郵件意在詐騙比特幣

9月初突然出現大量的比特幣詐騙,其內容為恐嚇收件人電腦遭到入侵與監控,並威脅若不遵照指示匯入比特幣至對應的錢包,私密的影音照片將被公開外流。這個恐嚇詐騙聲稱的內容其實是杜撰的,但詐騙內容以各種語言分別分送給許多不同國家地區的人。

這個類型的詐騙郵件,本身並不帶有任何惡意檔案或超連結,純粹只是以內容來讓受害人心生害怕進而匯比特幣到指定的帳戶,發送來源也十分多元,甚至利用了Gmail服務,來躲避來源偵測或信譽評價。

詐騙、釣魚以及各種社交工程的手法,作為入侵、獲取利益的手段越來越普遍,雖然其中的技術含量低,但防不勝防,對於攻擊者而言,是一個獲取利益的便利手段。事實上,要以人工的方式辨識一個郵件內或網頁中存在的異常,本來就是件十分困難的事;若是這些異常點,全都被遭到濫用的「正常」服務所取代,那識別起來就更加的困難了。 ASRC 研究中心建議,人員可提防的部分,應該著眼在當悖離標準作業規範、約定的作業方式以及自身角色應接觸的事務時,採取更高的警戒或查證的工作;其他部分,則應採取更安全的資安措施或設備做為輔助才能事半功倍。

標籤: ASRCsoftnext
上一篇文章

EnGenius刷新企業對無線網路的想像

下一篇文章

雙11 大戰聚焦3C! Lenovo攜電商搶市 人氣筆電下殺NT11,111元起

相關文章

1200630
新聞速寫

終於!HPE 完成購併 Juniper 兩強攜手迎戰 AI 網路運算新時代

2025-07-04
◤中華資安國際總經理洪進福指出,中華資安國際運用「AI對抗AI」戰略,將人工智慧技術融入 SOC 監控、資安眼等服務,為企業打造堅實的智慧資安防線。
Sponsors

中華資安國際獲 2025 CIO Elite Vendor榮耀 技術與經驗受肯定

2025-07-04
1200630 (1)
新聞速寫

AI 應用新趨勢 UiPath 推新一代代理型自動化平台

2025-07-01
下一篇文章
雙11 大戰聚焦3C! Lenovo攜電商搶市 人氣筆電下殺NT11,111元起

雙11 大戰聚焦3C! Lenovo攜電商搶市 人氣筆電下殺NT11,111元起

發佈留言 取消回覆

發佈留言必須填寫的電子郵件地址不會公開。 必填欄位標示為 *

追蹤我們的 Facebook

近期文章

  • 結合 AI 與電力交易 星星電力首創 Power Bank 營運模式
  • 終於!HPE 完成購併 Juniper 兩強攜手迎戰 AI 網路運算新時代
  • 【專訪】羅昇企業資訊部資深經理林忠信
  • 循環科技與智慧系統 深植綠色永續韌性
  • 釀醋工廠智慧化 以餐飲 ODM 提升競爭力

📈 CIO點閱文章週排行

  • ASUS NUC 15 Pro

    那可太厲害!華碩NUC 15 Pro系列迷你電腦 釋放AI極致潛能

    0 分享
    分享 0 Tweet 0
  • Rovo AI 三利劍 引領企業轉型 Linktech 攜手 Atlassian 以 AI 賦能企業

    0 分享
    分享 0 Tweet 0
  • 健康台灣深耕計畫下的科技角色與挑戰

    0 分享
    分享 0 Tweet 0
  • 若見到三星李在鎔,我要送給他這句話

    0 分享
    分享 0 Tweet 0
  • 【專訪】羅昇企業資訊部資深經理林忠信

    0 分享
    分享 0 Tweet 0
  • AI 影響勞動市場的綜合性指標

    0 分享
    分享 0 Tweet 0
  • 紅帽提出數位轉型五步驟

    0 分享
    分享 0 Tweet 0
  • 人工智慧驅動的預測內容行銷 ─ 滿足全球 B2B 科技產品客戶需求

    0 分享
    分享 0 Tweet 0
  • 從供應鏈轉型遠眺長線戰略目標

    0 分享
    分享 0 Tweet 0
  • TA-DIF 打造可解釋可部署 AI OT 安全異常偵測機制

    0 分享
    分享 0 Tweet 0

數位及平面

  • CIO Taiwan 網站
  • CIO 雜誌紙本
  • CIO 雜誌 HYREAD 版
  • CIO 雜誌 Zinio 版

關注社群

  • Line 加入好友
  • Facebook 粉絲頁

合作夥伴

  • CIO 協進會

關於我們

  • 公司介紹及工作機會
  • 隱私權政策

旗訊科技股份有限公司|統編:84493719|台北市 100 中正區杭州南路一段 15-1 號 19 樓|TEL: 886-2-23214335
Copyright © Flag Information Co.,Ltd. All Rights Reserved.

CIO Taiwan 歡迎你回來!

可用 使用者名稱 或 Email 登入

忘記密碼 註冊

歡迎註冊 CIO Taiwan 網站會員

請設定 Email 及 使用者名稱(使用者名稱不接受中文、將來無法更改)

欄位皆為必填 登入

找回密碼

請輸入 使用者名稱 或 Email 以重設密碼

登入
  • 登入
  • 註冊
沒有結果
查看所有結果
  • 活動
  • 影音
  • 最新文章
  • 產業速報
  • 新聞速寫
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 專欄
  • 精選文章
  • 原生現場
  • 供應商視野
  • 線上調查
  • CIO 雜誌
  • 電子報
  • 下載
  • 聯繫我們

© 2020 CIO Taiwan 版權所有

7/28 活動延期通知

因高雄市政府於7/28早上宣布全日停班停課,因此「智慧醫療研討會高雄場」活動延期舉辦。主辦單位將另行公告研討會相關訊息,歡迎報名參加!

您已閒置超過 3 分鐘了,為您推薦其他文章!點擊空白處、ESC 鍵或關閉回到網頁

1200 【新聞照片】

微軟五資安要點 助企業提前部署

微軟發布AI將成資安的雙面刃、供應鏈資安更加重要、公有雲資安防護重要性與日增加、

網頁文章首圖1200x630 (1)

【專訪】遠傳電信資安長朱建國

掌握雲端資安風險 兼顧營運與發展需求 過去幾年全球企業資安意識明顯提升不少,在享

思科通過duo的跨基礎設施的無密碼身份驗證,提供更強的安全保護

跟密碼說再見:思科以「無密碼」認證提供更強的安全保護

5月6日是世界密碼日,提醒大眾正確使用密碼和培養良好安全意識。 作為企業安全領域

1200 大合影

【PMI Award 系列報導】裕隆日產汽車運用優質管理手法 引領企業高度成長

由於汽車產品的生命週期長,組織橫向溝通與跨功能的合作非常重要,更必須運用專案管理

遠傳風雲人物2403

【專訪】遠傳電信資訊暨數位轉型科技群執行副總經理胡德民

數位轉型成果卓越 遠傳大人物應用多元 隨著資訊科技進步,雲服務與軟體的訂閱模式已

◤ 叡廷股份有限公司創辦人趙翌有。

叡廷力推 TR-31 技術 建構零信任架構

第十四屆金融業科技高峰會春季場 會後報導 當零信任架構採用 TR-31 技術後,

Ciotaiwan Logo 600 White

文章分類

  • 產業速報
  • 專欄
  • 影音
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 原生現場
  • 精選文章
  • 趨勢分析
  • 供應商視野
  • 新聞速寫
  • 下載
  • Sponsors

熱門標籤

  • 最新文章
  • 雲端運算
  • 人工智慧
  • 數位轉型
  • 製造業
  • 物聯網
  • 資料與分析
  • 資安
  • 區塊鏈
  • 5G
  • 儲存
  • 基礎架構

活動

  • CIO價值學院 四堂課
  • 智慧醫療研討會 台北/高雄場
  • 金融科技高峰會 春季/秋季場
  • 製造業CIO論壇 台北/台中/高雄場
  • 商業服務科技論壇
  • 亞太CIO論壇
  • CISO資安學院 金融/醫療/新竹場
  • CIO Insight 調查

影音

  • 影音