Fortinet:單一供應商SASE解決方案的最佳實踐**

 Fortinet發佈一篇單一供應商SASE解決方案的最佳實踐

SASE(Secure Access Service Edge)是一種將網路安全和網路服務整合在雲端的架構,可以提供更靈活、更高效、更安全的連接體驗。隨著企業的數位轉型和遠端工作的普及,SASE的需求和重要性也越來越高。

然而,並非所有的SASE解決方案都是相同的。有些供應商可能只提供部分的功能,或者使用多個不同的平台和產品來實現SASE,這會增加複雜性和成本,並降低效能和安全性。因此,選擇一個單一供應商的SASE解決方案是非常關鍵的。

單一供應商的SASE解決方案可以帶來以下的好處:

  • - 簡化管理和操作:使用一個統一的控制台和界面,可以更容易地配置、監控和調整SASE服務,並減少人為錯誤和風險。
  • - 提高效能和可靠性:使用一個優化的雲端平台,可以更快地處理流量和數據,並提供更好的服務質量和可用性。
  • - 強化安全性和合規性:使用一個完整的安全堆疊,可以更有效地防禦各種威脅,並支持多種安全標準和規範。
  • - 降低成本和複雜性:使用一個集成的解決方案,可以減少硬體、軟體和人力資源的投入,並避免不必要的重複和衝突。

因此,選擇一個單一供應商的SASE解決方案是實現數位轉型和遠端工作的最佳實踐之一。

詳情請看:

Best Practices for Building a Single-Vendor SASE Solution

Posted in  on 8月 13, 2024 by Kevin |  

Mcafee:黑色星期五,網路犯罪者的盛宴

 Mcafee發佈了一篇黑色星期五,網路犯罪者的盛宴

黑色星期五是一個購物狂歡的節日,但也是一個網路犯罪者的好機會。根據McAfee的網誌,網路犯罪者會利用各種手段,試圖騙取消費者的個人資訊和金錢。以下是一些常見的網路詐騙和防範的方法:

  • 假冒的網站和廣告:網路犯罪者會製作一些看起來很真實的網站和廣告,吸引消費者點擊,然後導向一些惡意的網站,或者要求輸入信用卡或銀行帳戶等敏感資訊。消費者應該注意網站和廣告的網址,避免點擊不明來源或拼寫錯誤的連結,並且使用安全的瀏覽器和防毒軟體。
  • 假冒的電子郵件和簡訊:網路犯罪者會發送一些假冒的電子郵件和簡訊,聲稱是來自知名的品牌或零售商,提供一些誘人的優惠或禮券,或者要求更新或確認一些帳戶資訊。消費者應該檢查電子郵件和簡訊的發件人,避免打開不可信的附件或連結,並且不要隨意回覆或提供任何個人資訊。
  • 假冒的應用程式和遊戲:網路犯罪者會開發一些假冒的應用程式和遊戲,並在一些不正規的平台上推廣,吸引消費者下載,然後竊取消費者的手機資訊或者在背景執行一些惡意的程式。消費者應該只從官方的應用程式商店下載應用程式和遊戲,並且檢查應用程式和遊戲的評價、評論和權限要求。

總之,黑色星期五是一個網路犯罪者的盛宴,消費者應該提高警覺,保護自己的個人資訊和金錢,並且享受安全的購物體驗。

詳情請看:

How Cybercriminals Are Shopping for Personal Data This Black Friday

Posted in  on 8月 12, 2024 by Kevin |  

Helpnetsecurity:雲端環境的安全問題:如何實現零信任架構

Helpnetsecurity發佈了一篇雲端環境的安全問題:如何實現零信任架構

雲端環境的安全問題是許多組織面臨的挑戰。一些組織認為雲端工作負載比本地部署更安全,並且雲服務提供商(CSP)會負責安全。然而,這種想法並不正確,因為雲端安全需要一個共享的安全模型,其中角色和責任要清晰定義。而且,雲端環境也面臨著惡意攻擊者和內部威脅的風險,這些風險需要組織自己來防範和應對。

一個可能的解決方案是採用零信任架構(ZTA),這是一種不基於隱含信任的安全策略,而是要求對每個請求進行驗證和授權。ZTA可以提高組織的防禦深度,減少數據洩露的可能性。然而,實現ZTA也不是一件容易的事情,它需要技術、政策、流程、人員、法律和文化方面的改變。

要在雲端環境中實現ZTA,需要有一個新的方法,超越CSP通常提供的功能。這個方法需要能夠提供對雲端工作負載的可見性、監測、檢測和響應。這些功能可以通過跨檢測和響應(XDR)平台來實現,XDR平台可以集成不同的數據源和分析工具,包括雲端檢測和響應(CDR)能力。通過XDR平台,組織可以在混合和多雲環境中實現統一的安全運營。

因此,要在雲端環境中實現ZTA,需要有以下幾個建議:

  • - 給予CIO更多的自由來嘗試處理雲端和雲端安全團隊
  • - 考慮將雲端安全領導者作為下一個CISO
  • - 鼓勵或故意連接兩個團隊的領導者 – 通過聯合執行簡報或讓兩者都向CIO匯報
  • - 考慮安全和工程團隊之間的輪換計劃

詳情請看:

Operationalizing zero trust in the cloud

Posted in  on 8月 11, 2024 by Kevin |  

Mcafee:黑客如何利用NetSupport遠端控制工具攻擊用戶

 Mcafee發佈了一篇黑客如何利用NetSupport遠端控制工具攻擊用戶

NetSupport是一款遠端控制工具,可以讓管理者遠端監控和操作用戶的電腦。然而,這款工具也被黑客用來作為惡意軟件,竊取用戶的敏感資料和控制用戶的系統。McAfee Labs最近發現了一種新的NetSupport惡意軟件變體,它通過JavaScript文件來傳播,顯示出黑客的進化戰術。

這種惡意軟件的感染鏈如下:

  • 首先,黑客通過電子郵件或其他方式,將混淆過的JavaScript文件發送給用戶,作為惡意軟件的入口點。
  • 當用戶執行JavaScript文件時,它會調用Windows Script Host (wscript.exe)。接著,wscript.exe進程會啟動PowerShell,並使用特定的命令來推進感染。
  • 在黑客的控制下,PowerShell會從遠端伺服器下載NetSupport的有效負載,也就是具有惡意意圖的遠端管理工具。
  • 下載完成後,惡意軟件會執行‘client32.exe’二進制文件,這是NetSupport的客戶端,負責建立對受感染系統的控制。
  • 為了維持持久性,‘client32.exe’二進制文件會被放置在用戶的AppData下的‘MsEdgeSandbox’文件夾中,並通過Windows註冊表註冊為自動啟動項。

McAfee Labs對這種惡意軟件的變體進行了深入的技術分析,揭示了它的混淆技術、下載方法、執行流程和指標。

詳情請看:

Beneath the Surface: How Hackers Turn NetSupport Against Users

Posted in  on 8月 10, 2024 by Kevin |  

Fortinet:資訊安全在公用事業現代化中的作用

 Fortinet發佈了一篇資訊安全在公用事業現代化中的作用

公用事業是社會的基礎設施,為人們提供水、電、燃氣等服務。然而,隨著數字化和物聯網的發展,公用事業也面臨著越來越多的網絡威脅,如勒索軟件、分散式拒絕服務攻擊、工業控制系統攻擊等。這些攻擊不僅會對公用事業造成財務和聲譽損失,還可能危及公眾安全和國家安全。

因此,公用事業需要加強網絡安全,以保護其資產和服務。資訊安全在公用事業現代化中扮演了重要的角色,有助於實現以下目標:
  • - 提高可靠性:通過預防和應對網絡攻擊,確保公用事業的運行不受干擾,減少停電和服務中斷的風險。
  • - 提高效率:通過利用數據分析和人工智能,優化公用事業的資源分配和管理,降低成本和浪費。
  • - 提高創新:通過引入新技術和服務,如智能電表、微電網、可再生能源等,提升公用事業的競爭力和客戶滿意度。
為了實現這些目標,公用事業需要採取一些措施,如:
  • - 建立一個統一的資訊安全架構,涵蓋所有的設備、系統、平台和雲端。
  • - 遵循最佳實踐和標準,如NIST Cybersecurity Framework¹ 和ISO/IEC 27001²。
  • - 增強員工的資訊安全意識和技能,通過培訓、測試和評估。
  • - 與其他公用事業、政府、供應商和合作夥伴分享情報和協調應對。
總之,資訊安全是公用事業現代化不可或缺的一部分,需要公用事業高度重視並投入資源。只有這樣,才能確保公用事業的持續發展和社會的福祉。

詳情請看:
Posted in  on 8月 09, 2024 by Kevin |  

Mcafee:保護孩子 Instagram 個人檔案的 5 種方法

 Mcafee:保護孩子 Instagram 個人檔案的 5 種方法

如何保護你的孩子的Instagram個人簡介 Instagram是一個非常受青少年歡迎的社交網絡,它可以讓用戶分享照片和視頻,並通過點讚或評論與其他用戶互動。然而,Instagram也存在一些安全隱患,尤其是在用戶的個人簡介上。個人簡介是用戶在Instagram上展示自己的一個重要部分,但它也是公開的,無法隱藏或設為私密。這就意味著任何人都可以看到用戶的個人簡介,包括一些可能有不良意圖的人。因此,作為家長或監護人,你需要幫助你的孩子保護他們的Instagram個人簡介,避免暴露過多的個人信息或引起不必要的麻煩。以下是一些實用的建議:

  • 审核你的孩子的頭像。頭像是用戶在Instagram上的第一印象,所以要確保它不會讓你的孩子看起來太成熟或太暴露。避免使用含有挑逗或曖昧的表情或姿勢的照片,並注意背景是否有任何不適當的內容。
  • 編輯或刪除個人簡介。不要在個人簡介中透露你的孩子的位置、家鄉、年齡、學校、教堂、運動隊或其他任何類型的個人信息。這些信息可能會被一些惡意的人利用,來跟蹤或騷擾你的孩子。如果你的孩子想要介紹自己,可以使用一些通用的或有趣的詞語,比如“我喜歡音樂和閱讀”或“我是一個冒險家和夢想家”。
  • 不要在個人簡介中放置鏈接。有時候,一些用戶會在他們的個人簡介中放置一些鏈接,指向他們的Facebook頁面、電子郵件地址、Formspring或Ask.Me頁面等。這樣做會讓你的孩子的個人生活在線上更容易被訪問或侵犯。如果你的孩子想要與他們的朋友保持聯繫,可以使用Instagram的私信功能,而不是在個人簡介中公開他們的聯繫方式。
  • 關閉地理標籤或基於位置的服務。地理標籤或基於位置的服務是一種功能,可以讓用戶在他們的照片或視頻上添加他們的位置信息。這樣做可能會讓你的孩子的位置更容易被追蹤或暴露。你可以在Instagram的設置中關閉這個功能,或者在每次發布內容時選擇不添加位置信息。
  • 讓他們看到你在監督。根據研究顯示,有50%的青少年說,如果有家長在看,他們會改變他們的在線行為。如果你的孩子還沒有將他們的Instagram設為私密(只接受已經批准的關注者和朋友),這是一個很好的時機來做這件事。你可以使用一些數字安全工具,來監控你的孩子的在線活動,過濾不適當的內容,並根據你的家庭的需求進行調整。

保護你的孩子的Instagram個人簡介是一個重要的責任,也是一個可以與你的孩子建立信任和溝通的機會。你可以和你的孩子一起討論在線安全的重要性,並教他們如何辨別和避免一些潛在的危險。你也可以鼓勵你的孩子使用Instagram來表達他們的創造力和個性,而不是為了取悅或吸引他人。這樣,你的孩子就可以在Instagram上享受一個安全和有趣的體驗。

詳情請看:

5 Ways to Safeguard Your Child’s Instagram Bio

Posted in  on 8月 08, 2024 by Kevin |  

Network world:如何建立家用實驗室來準備網路認證

Network World發佈了一篇如何建立家用實驗室來準備網路認證

網路認證是許多網路專業人士的目標,但要通過考試,不僅需要理論知識,還需要實際操作的經驗。因此,建立一個家用實驗室來模擬真實的網路環境是一個很好的學習方法。但是,如何在不花費太多錢的情況下,建立一個有效的家用實驗室呢?

  • 首先,要明確自己的學習目標,並根據目標選擇合適的硬體和軟體。如果只是想學習應用程式、伺服器環境、自動化或身份管理等方面,那麼一台可以運行虛擬化軟體的伺服器就足夠了。但如果想學習第一層、第二層和第三層的網路技術,那麼就需要一些實體的網路硬體,如路由器、交換器或硬體防火牆。這尤其適用於想要取得特定廠商認證的人。
  • 其次,要利用好現有的資源,並尋找節省成本的方法。例如,有些廠商提供了雲端的實驗室環境,可以免費或低價使用。另外,也有許多開源的網路交換器或防火牆解決方案,可以作為虛擬設備運行。還有一些免費或開源的虛擬化軟體,可以在不同的作業系統上安裝。這些都可以幫助減少購買昂貴的硬體和軟體的支出。
  • 最後,要注意實驗室的可擴展性、可靠性和安全性。隨著學習進度和需求的變化,可能需要增加或減少設備或功能。因此,要選擇那些可以方便地調整和更新的方案。同時,要確保實驗室的設備和資料不會受到外部或內部的威脅或干擾。因此,要採取適當的安全措施,如使用密碼、防火牆、加密等。

建立一個家用實驗室是一個有趣而有益的過程,可以幫助提高網路技能和信心。只要合理規劃和利用資源,就可以在不花費太多錢的情況下,建立一個有效的家用實驗室。

詳情請看:

Tips for building a home lab to prep for network certifications


Posted in  on 8月 07, 2024 by Kevin |  

Mcafee:您的智慧型電視是否在監視您?

 Mcafee發佈了一篇您的智慧型電視是否在監視您?

智慧型電視是一種可以連接網際網路並提供各種應用程式的電視機,例如Facebook、YouTube和Skype等。這些應用程式讓您可以享受更豐富的觀看體驗和更方便的溝通方式,但同時也可能讓您暴露在網路安全的風險之中。

根據最近的研究,智慧型電視和您的家用電腦一樣,都有可能遭到駭客的攻擊。駭客可以利用惡意軟體、釣魚攻擊或其他手段,入侵您的智慧型電視,並竊取您的個人資料、應用程式資料,甚至是您的電視攝影機和麥克風。這意味著,當您正在觀看電視時,可能有人正在觀看您。

雖然智慧型電視的製造商已經修補了一些安全漏洞,但您還是需要注意您的網路行為,避免點擊可疑的連結或訊息,並定期更新您的應用程式。此外,您也可以安裝防毒軟體或防火牆,來保護您的智慧型電視免受網路威脅的影響。

網路安全是一個重要的議題,不僅涉及您的電腦、智慧型手機或平板電腦,也涉及您的智慧型電視。請記住,當您在享受智慧型電視的便利時,也要注意保護您的隱私和資料安全。

詳情請看:

Is Your Smart TV Spying on You?


Posted in  on 8月 06, 2024 by Kevin |  

微軟:循序漸進:如何在 VS Code 中設置 Copilot 聊天

 微軟發佈了一篇循序漸進:如何在 VS Code 中設置 Copilot 聊天

Copilot 聊天是一個 VS Code 的擴充功能,它可以讓開發者在編寫程式碼的同時,與 GitHub Copilot 進行即時的對話,並獲得智慧型的程式碼建議。Copilot 聊天可以幫助開發者提高生產力、學習新技術、解決問題、或者只是為了好玩。本文將介紹如何在 VS Code 中設置 Copilot 聊天的步驟。

  • 步驟一:安裝 VS Code
    • VS Code 是一個輕量級的程式碼編輯器,它支援多種程式語言、除錯工具、版本控制系統等功能。VS Code 可以在 Windows、MacOS、或 Linux 上運行,並且是免費的。要安裝 VS Code,只需訪問 https://code.visualstudio.com/ 下載並執行安裝程式即可。
  • 步驟二:安裝 Copilot 聊天擴充功能
    • Copilot 聊天擴充功能可以在 VS Code 的擴充功能商店中找到,或者直接在 https://marketplace.visualstudio.com/items?itemName=GitHub.copilot-chat 安裝。安裝後,需要重新啟動 VS Code 以啟用 Copilot 聊天擴充功能。
  • 步驟三:連接 GitHub 帳號
    • 要使用 Copilot 聊天,需要有一個 GitHub 帳號,並且已經註冊了 GitHub Copilot 的測試版。如果還沒有 GitHub 帳號,可以在 https://github.com/join 免費註冊一個。如果還沒有註冊 GitHub Copilot 的測試版,可以在 https://copilot.github.com/ 申請加入等待名單。
  • 連接 GitHub 帳號的方法有兩種:
    • - 方法一:在 VS Code 中打開任意一個程式碼檔案,然後按下 Ctrl+Shift+P (或 Cmd+Shift+P 在 Mac 上) 打開命令面板,輸入「Copilot: Sign in」並按下 Enter 鍵。這會打開一個瀏覽器視窗,要求你授權 Copilot 聊天存取你的 GitHub 帳號。按照指示完成授權後,就可以回到 VS Code 繼續使用 Copilot 聊天了。
    • - 方法二:在 VS Code 的左下角,點擊「Sign in to sync settings」按鈕,然後選擇「Sign in with GitHub」選項。這也會打開一個瀏覽器視窗,要求你授權 Copilot 聊天存取你的 GitHub 帳號。按照指示完成授權後,就可以回到 VS Code 繼續使用 Copilot 聊天了。
  • 步驟四:開始與 Copilot 聊天
    • 連接 GitHub 帳號後,就可以開始與 Copilot 聊天了。要啟動 Copilot 聊天視窗,有兩種方法:
      • - 方法一:在 VS Code 中打開任意一個程式碼檔案,然後按下 Ctrl+Shift+P (或 Cmd+Shift+P 在 Mac 上) 打開命令面板,輸入「Copilot: Open chat」並按下 Enter 鍵。這會在 VS Code 的右側打開一個 Copilot 聊天視窗,你可以在裡面輸入你想要對 Copilot 說的話,或者選擇 Copilot 提供的建議。
      • - 方法二:在 VS Code 的左側,點擊「Copilot」圖示,然後點擊「Open chat」按鈕。這也會在 VS Code 的右側打開一個 Copilot 聊天視窗,你可以在裡面輸入你想要對 Copilot 說的話,或者選擇 Copilot 提供的建議。
    • 在 Copilot 聊天視窗中,你可以:
      • - 輸入自然語言的問題或指令,例如「如何用 Python 寫一個迴圈?」或「幫我寫一個計算費氏數列的函式」。
      • - 選擇 Copilot 提供的程式碼建議,並將它們插入到你的程式碼檔案中。
      • - 瀏覽 Copilot 提供的相關文件、範例、或教學資源。
      • - 給 Copilot 反饋,讓它知道它的回答是否有幫助、是否正確、或是否有改進的空間。
      • - 與 Copilot 進行有趣的對話,例如「你喜歡什麼顏色?」或「你會唱歌嗎?」。

詳情請看:

Step-by-Step: How to Setup Copilot Chat in VS Code

Posted in  on 8月 05, 2024 by Kevin |  

Mcafee:雙因素與多因素認證:有什麼不同? | McAfee部落格

 Mcafee發佈了一篇雙因素與多因素認證:有什麼不同? | McAfee部落格

在網路上進行活動時,我們需要一些方法來保護我們的身份和資訊。認證是一種驗證我們是誰的過程,它可以有不同的形式和層次。本文將介紹單因素、雙因素和多因素認證的概念、優缺點和應用。

  • 單因素認證:這是最簡單的認證方式,只需要一個東西來驗證我們在網路上的身份,例如使用者名稱和密碼的組合。這是目前大多數數位驗證的基礎,也是我們每天用來登入線上帳戶的方法。但是,單因素認證也有很多問題,例如密碼容易被猜測、繞過、竊取,並且在保護方面並不總是有效。
  • 雙因素認證:這是比較複雜的認證方式,除了密碼/使用者名稱的組合外,還需要一個只有我們擁有的東西,例如手機。簡單來說,它使用兩個因素來確認是我們。這樣做的原因是,今天,獲得某些應該是機密的東西並不難。許多公司和消費者的資料被洩露是因為簡單、容易猜測的密碼。通過要求第二種形式的身份證明來登入,可以限制駭客的行動。今天最流行的雙因素系統通常是通過向與我們的帳戶配對的手機發送一個唯一的代碼。但是,這種方法有一個問題:它不是真正的雙因素認證。它實際上只是在公司和使用者之間共享隨機生成的知識,這個過程假設使用者擁有與雙因素系統配對的裝置。這個系統可以通過攔截在兩方之間傳遞的那一點共享的知識——唯一的代碼——來破解。一些駭客已經成功地將包含代碼的訊息轉發到他們自己的手機上。另一些駭客則創造了一些流行網站的惡意複製品,試圖攔截憑證。但是,也有好消息:這兩種攔截方法都需要很多的工作和專業知識才能實現。對於我們許多人來說,這種常見的雙因素認證已經足夠安全了。那麼,真正的雙因素認證是什麼樣子的呢?這涉及給使用者一個獨特的裝置——一個內部使用的,沒有網路連接的裝置,例如安全令牌——來生成一個使用者要輸入的唯一代碼。
  • 多因素認證:這是最高級別的認證方式,它需要三個或更多的因素來驗證我們的身份。除了密碼和擁有的東西外,還需要一個只有我們知道的東西,例如個人識別號碼(PIN),或者一個只有我們具備的東西,例如生物特徵(指紋、臉部識別、聲紋等)。多因素認證提供了最高的安全性,因為它使駭客要破解的障礙更多,也更難。多因素認證通常用於需要高度保密的場合,例如銀行、政府或軍事機構。

總之,認證是一種保護我們在網路上的活動的重要方法,它可以有不同的形式和層次。我們應該根據我們的需求和風險選擇合適的認證方式,並且盡可能使用雙因素或多因素認證來提高我們的安全性。此外,我們還應該注意生物特徵認證的發展,因為它可能是未來認證的趨勢。

詳情請看:

Two-Factor vs. Multi-Factor Authentication: What’s the Difference?

Posted in  on 8月 04, 2024 by Kevin |  

Helpnetsecurity:雲原生安全的重要性

Helpnetsecurity發佈了一篇雲原生安全的重要性

雲原生是一種使用雲端服務和技術來開發和運行應用程式的方法。雲原生應用程式可以快速部署、擴展和更新,並且可以跨多個雲端平台運作。然而,雲原生應用程式也面臨著許多安全挑戰,例如數據洩露、惡意攻擊、配置錯誤和供應鏈風險。

為了保護雲原生應用程式,企業需要採取一些措施,例如:

  • - 在開發階段就將安全納入考量,並使用自動化工具來檢測和修復漏洞。
  • - 在部署階段使用容器和微服務的安全最佳實踐,並使用網路隔離、加密和身份驗證來保護數據和通訊。
  • - 在運行階段持續監測和回應安全事件,並使用日誌、指標和告警來追蹤和分析異常行為。
  • - 在整個生命週期中建立一個安全文化,並提高員工的安全意識和技能。

雲原生安全是一個不斷變化和進化的領域,需要企業與安全供應商合作,以利用最新的技術和方法來保障其業務和客戶。雲原生安全不僅是一個技術問題,也是一個策略問題,需要企業有清晰的目標和規劃。

詳情請看:

Cloud-native security hinges on open source

Posted in  on 8月 03, 2024 by Kevin |  

Mcafee:網路安全專家揭露最危險的五種電子郵件主旨

 Mcafee發佈了一篇網路安全專家揭露最危險的五種電子郵件主旨

網路安全是我們在線上生活的重要議題。隨著科技和趨勢的不斷變化,網路犯罪者也會不斷找到新的方法來利用我們的弱點和資訊。其中一種常見的攻擊手段就是發送帶有惡意連結或附件的電子郵件,試圖誘騙我們點擊或下載,從而感染我們的電腦或手機。這種策略被稱為釣魚(phishing),它有許多不同的形式,但是一項研究發現,網路犯罪者對某些電子郵件主旨比其他的更有偏好。

根據網路安全公司McAfee的部落格文章,以下是全球最常見的五種釣魚電子郵件主旨:

  1. 邀請您加入LinkedIn
  2. 郵件傳送失敗:將訊息退回給寄件者
  3. 親愛的<插入銀行名稱>客戶
  4. 重要通知
  5. 未傳送的郵件退回給寄件者

從這些主旨可以看出,網路犯罪者採用了各種策略:社交網路邀請、錯誤訊息、假冒銀行通知等等。過去,網路犯罪者只是隨機發送大量的釣魚郵件,希望能騙到一些不明真相的受害者。但是近年來,他們越來越精明,會事先做一些研究,以便製作更有針對性和客製化的釣魚郵件,增加成功率。例如,今年早些時候,就有一個針對JP Morgan Chase銀行客戶的釣魚騙局。

McAfee的威脅報告指出,雖然釣魚攻擊在2013年上半年有所減少,但是在第三季又有所回升,增加了約6萬個。而且,大部分的惡意釣魚網址都是託管在美國。不過,這並不意味著釣魚只是美國的問題,它其實是一個全球性的現象。其他託管釣魚網址的國家還包括德國、巴西、英國和法國。

釣魚電子郵件的目的就是要竊取我們的身分和錢財。因此,我們在新的一年裡,應該注意以下的一些提示,以保護我們的線上安全:

  • 避免打開或點擊來自不明寄件者的附件或連結。這是網路犯罪者安裝惡意軟體的主要方法之一。如果您不認識寄件者,請不要下載或點擊任何內容。
  • 檢查電子郵件的來源和內容。如果電子郵件看起來不正常,或者要求您提供個人資訊、密碼、銀行帳號等,請不要回覆或點擊任何連結。您可以直接聯繫該機構或公司,以確認電子郵件的真實性。
  • 使用網路安全軟體。網路安全軟體可以幫助您防止、偵測和移除惡意軟體,並保護您的個人資訊和隱私。您應該選擇一款可靠的網路安全軟體,並定期更新和掃描您的電腦或手機。

詳情請看:

Top 5 Most Dangerous Email Subject Lines

Posted in  on 8月 02, 2024 by Kevin |  

Cybersecurity insiders:開源軟體的安全性誰來負責?

Cybersecurity insiders發佈了一篇開源軟體的安全性誰來負責?

開源軟體是指任何人都可以自由使用、修改和分享的軟體。開源軟體的優點是可以節省成本、提高效率和創新,但也帶來了安全風險。根據一項調查,有86%的應用程式使用了開源軟體,但只有28%的開發者會定期更新開源元件。這意味著許多應用程式可能存在已知的漏洞,而且容易受到攻擊。

那麼,誰應該負責保護開源軟體的安全性呢?有些人認為是開源社群的責任,因為他們是創造和維護開源軟體的人。但是,開源社群可能缺乏資源、時間和動機來進行安全測試和修復。而且,開源社群並不對使用者負責,也沒有法律義務。

另一些人認為是使用開源軟體的組織的責任,因為他們是受益者,也是承擔風險的一方。組織應該在使用開源軟體之前,進行充分的審查和評估,並且定期追蹤和更新開源元件。組織也應該建立一套有效的安全管理流程和政策,以確保開源軟體符合安全標準和規範。

總之,開源軟體的安全性是一個共同的責任,需要開源社群和使用者之間的合作和溝通。只有這樣,才能充分發揮開源軟體的優勢,同時降低安全風險。

詳情請看:

Who’s responsible for securing the open-source software organizations used to build all applications?

Posted in  on 8月 01, 2024 by Kevin |