• 登入
  • 註冊網站會員
CIO Taiwan
  • 活動
  • 影音
  • 趨勢分析
  • CIO 雜誌
  • CSO精選
  • 電子報
  • 下載
  • 聯繫我們
沒有結果
查看所有結果
CIO Taiwan
沒有結果
查看所有結果
首頁 新聞速寫

ASRC 2020 第三季電子郵件安全觀察

2020-11-11
分類 : 新聞速寫
0
A A
0

COVID-19對全球的影響橫跨了三季,上半年期盼完全解除在家工作的情況,在第三季仍無法得到完全實現,部分公司更保守預估這樣的情況可能會延續至明年的第一季,甚至更長的時間。而在電子郵件安全方面,第三季整體的郵件攻擊數量,相較於第二季稍有趨緩,但帶有惡意檔案的郵件則較上一季增加了約40%。本季明顯的趨勢為合法的網路服務遭利用,藉以掩飾攻擊;並在各國家地區出現大量詐騙比特幣的恐嚇信。

濫用公用服務的釣魚郵件

第三季最明顯的攻擊是濫用公用服務的釣魚郵件,其中數量最大的一波出現在8月份,來自SendGrid的釣魚郵件。SendGrid是一家位於科羅拉多州丹佛市的客戶交流平台,其服務包括了用於交易和營銷電子郵件。來自SendGrid的釣魚郵件可能與SendGrid在8月份發現的大批帳號密碼遭到破解,並且破解的帳號密碼被用以濫發垃圾與釣魚郵件的事件有關係。這批郵件發送自SendGrid的合法郵件伺服器,並且惡意頁面也寄宿在SendGrid所提供的網頁服務上。

Google所提供的網誌服務同樣遭到濫用。網誌服務被用來發佈騙取帳號密碼的釣魚頁面。值得注意的是,本次報告中揭露利用 SendGrid 與Google 網誌服務的兩個郵件樣本,皆是偽冒中華郵政發動的攻擊。

網際網路檔案館 archive.org 快照存放釣魚頁面

我們也發現網際網路檔案館 (archive.org) 的網頁快照服務遭到釣魚攻擊濫用。並非過去的釣魚頁面被快照服務無意保存下來,而是攻擊者蓄意利用快照服務,先讓釣魚頁面存在於快照服務中;之後發送釣魚郵件,直接將釣魚頁面指向快照服務的特定頁面。快照服務被濫用於提供一個惡意頁面存放的空間;而盜取帳號密碼的網頁端程式,則是在另一個地方。

由於網際網路檔案館快照服務為合法知名服務,瀏覽器及上網安全的保護措施,或許無法在拜訪惡意頁面時,直接警示所拜訪的網站為惡意來源。

大量恐嚇郵件意在詐騙比特幣

9月初突然出現大量的比特幣詐騙,其內容為恐嚇收件人電腦遭到入侵與監控,並威脅若不遵照指示匯入比特幣至對應的錢包,私密的影音照片將被公開外流。這個恐嚇詐騙聲稱的內容其實是杜撰的,但詐騙內容以各種語言分別分送給許多不同國家地區的人。

這個類型的詐騙郵件,本身並不帶有任何惡意檔案或超連結,純粹只是以內容來讓受害人心生害怕進而匯比特幣到指定的帳戶,發送來源也十分多元,甚至利用了Gmail服務,來躲避來源偵測或信譽評價。

詐騙、釣魚以及各種社交工程的手法,作為入侵、獲取利益的手段越來越普遍,雖然其中的技術含量低,但防不勝防,對於攻擊者而言,是一個獲取利益的便利手段。事實上,要以人工的方式辨識一個郵件內或網頁中存在的異常,本來就是件十分困難的事;若是這些異常點,全都被遭到濫用的「正常」服務所取代,那識別起來就更加的困難了。 ASRC 研究中心建議,人員可提防的部分,應該著眼在當悖離標準作業規範、約定的作業方式以及自身角色應接觸的事務時,採取更高的警戒或查證的工作;其他部分,則應採取更安全的資安措施或設備做為輔助才能事半功倍。

標籤: ASRCsoftnext
上一篇文章

EnGenius刷新企業對無線網路的想像

下一篇文章

雙11 大戰聚焦3C! Lenovo攜電商搶市 人氣筆電下殺NT11,111元起

相關文章

HPE完成對Juniper Networks的收購,打造業界領先的雲端原生、AI驅動產品組合。
新聞速寫

HPE完成對Juniper Networks的收購 將提供業界領先的全方位雲端原生、AI驅動產品組合

2025-07-08
新聞速寫

安碁資訊上半年營收年增13.5% 動能穩健成長

2025-07-07
Logitech G 攜手中信飛牡蠣戰隊成員與中信啦啦隊 Passion Sisters 成員小迪邀請玩家KEEP PLAYING
新聞速寫

電競戰力全開!Logitech G 全力應援 陪伴 CFO 勇闖《英雄聯盟》LCP及 MSI 國際賽場

2025-07-07
下一篇文章
雙11 大戰聚焦3C! Lenovo攜電商搶市 人氣筆電下殺NT11,111元起

雙11 大戰聚焦3C! Lenovo攜電商搶市 人氣筆電下殺NT11,111元起

發佈留言 取消回覆

發佈留言必須填寫的電子郵件地址不會公開。 必填欄位標示為 *

追蹤我們的 Facebook

近期文章

  • 從原則邁向 IT 系統實踐之路(下)將個資保護 DNA,注入資通系統新生命
  • HPE完成對Juniper Networks的收購 將提供業界領先的全方位雲端原生、AI驅動產品組合
  • 企業如何應對台灣加密監管升溫?
  • 【專訪】燁輝企業總經理張振武
  • 契星雲原生資料平臺,AI 分析強化效率

📈 CIO點閱文章週排行

  • ASUS NUC 15 Pro

    那可太厲害!華碩NUC 15 Pro系列迷你電腦 釋放AI極致潛能

    0 分享
    分享 0 Tweet 0
  • 健康台灣深耕計畫下的科技角色與挑戰

    0 分享
    分享 0 Tweet 0
  • 【專訪】羅昇企業資訊部資深經理林忠信

    0 分享
    分享 0 Tweet 0
  • 紅帽提出數位轉型五步驟

    0 分享
    分享 0 Tweet 0
  • 【專訪】燁輝企業總經理張振武

    0 分享
    分享 0 Tweet 0
  • Rovo AI 三利劍 引領企業轉型 Linktech 攜手 Atlassian 以 AI 賦能企業

    0 分享
    分享 0 Tweet 0
  • 從供應鏈轉型遠眺長線戰略目標

    0 分享
    分享 0 Tweet 0
  • NVIDIA 黃仁勳:代理式人工智慧(Agentic AI)引領產業變革,數位員工時代來臨

    0 分享
    分享 0 Tweet 0
  • 終於!HPE 完成購併 Juniper 兩強攜手迎戰 AI 網路運算新時代

    0 分享
    分享 0 Tweet 0
  • 破解偽臉陷阱:臉部融合攻擊偵測(MAD)成為AI資安新戰場

    0 分享
    分享 0 Tweet 0

數位及平面

  • CIO Taiwan 網站
  • CIO 雜誌紙本
  • CIO 雜誌 HYREAD 版
  • CIO 雜誌 Zinio 版

關注社群

  • Line 加入好友
  • Facebook 粉絲頁

合作夥伴

  • CIO 協進會

關於我們

  • 公司介紹及工作機會
  • 隱私權政策

旗訊科技股份有限公司|統編:84493719|台北市 100 中正區杭州南路一段 15-1 號 19 樓|TEL: 886-2-23214335
Copyright © Flag Information Co.,Ltd. All Rights Reserved.

CIO Taiwan 歡迎你回來!

可用 使用者名稱 或 Email 登入

忘記密碼 註冊

歡迎註冊 CIO Taiwan 網站會員

請設定 Email 及 使用者名稱(使用者名稱不接受中文、將來無法更改)

欄位皆為必填 登入

找回密碼

請輸入 使用者名稱 或 Email 以重設密碼

登入
  • 登入
  • 註冊
沒有結果
查看所有結果
  • 活動
  • 影音
  • 最新文章
  • 產業速報
  • 新聞速寫
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 專欄
  • 精選文章
  • 原生現場
  • 供應商視野
  • 線上調查
  • CIO 雜誌
  • 電子報
  • 下載
  • 聯繫我們

© 2020 CIO Taiwan 版權所有

7/28 活動延期通知

因高雄市政府於7/28早上宣布全日停班停課,因此「智慧醫療研討會高雄場」活動延期舉辦。主辦單位將另行公告研討會相關訊息,歡迎報名參加!

您已閒置超過 3 分鐘了,為您推薦其他文章!點擊空白處、ESC 鍵或關閉回到網頁

政大資訊學院院長胡毓忠1

【專訪】政治大學資訊學院院長暨電子計算機中心主任胡毓忠

以金融/傳播優勢 發展AI培育跨域人才 因應創新科技快速湧現,成為產業創新的重要

1200 翁英哲

【專訪】李長榮化工資訊長翁英哲

全力推動永續發展 AI 技術扮演關鍵角色 李長榮化工落實 ESG 概念時,也將

Cio 1200 葉家順 1

善用混合雲平台 聯發科推全球首顆 5G SoC

CIO價值學院第一堂課基礎架構@台北 會後報導 由台積電、聯電等業者推出的晶圓代

1200 1k9a2243 Rgb

【專訪】台南紡織總經理室特助邵致平

南紡積極打造複合式智慧樓宇新典範 回顧南紡購物中心建置過程,許多施工業者是從通過

1200x630i167s13

實戰指南:符合資安標準的 AIoT 平台

隨著人工智慧與物聯網(AIoT)在智慧製造、交通、能源、醫療等領域的快速發展,大

蓋亞資訊執行長吳炳鈞1200x630

雲端服務商巡禮:蓋亞資訊

深入瞭解客戶痛點 蓋亞資訊助力穩健上雲端 擁有豐富經驗與技術的蓋亞資訊,可提供企

Ciotaiwan Logo 600 White

文章分類

  • 產業速報
  • 專欄
  • 影音
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 原生現場
  • 精選文章
  • 趨勢分析
  • 供應商視野
  • 新聞速寫
  • 下載
  • Sponsors

熱門標籤

  • 最新文章
  • 雲端運算
  • 人工智慧
  • 數位轉型
  • 製造業
  • 物聯網
  • 資料與分析
  • 資安
  • 區塊鏈
  • 5G
  • 儲存
  • 基礎架構

活動

  • CIO價值學院 四堂課
  • 智慧醫療研討會 台北/高雄場
  • 金融科技高峰會 春季/秋季場
  • 製造業CIO論壇 台北/台中/高雄場
  • 商業服務科技論壇
  • 亞太CIO論壇
  • CISO資安學院 金融/醫療/新竹場
  • CIO Insight 調查

影音

  • 影音