本帖最後由 manyiu 於 2020-1-5 01:45 PM 編輯 & i9 q8 n4 X/ {5 e( @
& G ]+ ?. A1 P6 i6 h! l- |2020/01/03
) Q! a E, }$ Y' d( Ltvb now,tvbnow,bttvb5.39.217.77:88981 `% ~2 x) ^3 l/ [3 i6 Q

2 c7 ]* n& _# V4 V4 [TVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。
# V2 e' x& v8 Q- w9 p5 b8 ^- ~TVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。企業如忽視網絡保安對業務的影響,隨時因小失大。專家分析本年情況指出,電郵攻擊持續成為困擾企業的網絡保安問題,而黑客攻擊手法亦有所進化,透過電郵散播「無檔案攻擊」,或特別針對企業高層的電郵詐騙,情況都有上升趨勢。
& s% ]/ o3 U8 s1 A" }
" }0 d7 l+ H! S3 f「單是我們公司的電郵防衞系統,今年上半年已攔截了268億次電郵攻擊,較去年同期多了約60億次。」趨勢科技香港澳門區顧問總監李浩然解釋,作為黑客攻擊的起點,電郵仍然是很主流的攻擊方法,佔整體逾9成。不過,比起早年較依賴以電郵附件形式,欺騙收件者打開不良軟件,黑客的攻擊手法早已有所進化。5.39.217.77:88984 ~2 u6 ?! K3 L$ c2 a4 J# y$ P
4 q" h9 N( N8 i$ s# Z$ O/ O5.39.217.77:8898攻擊進化 散播「無檔案病毒」
1 @( o0 @8 V" {2 n% e Dtvb now,tvbnow,bttvb李浩然解釋,附件形式的攻擊,在大多數的情況下,電郵防衞系統都有能力進行攔截,但較新穎的無檔案攻擊,或詐騙指令的情況就相對影響更大。其中,商務電郵詐騙在近年變得愈來愈常見,在今年下半年就有52%增幅。
9 f1 s& N; s6 C+ [4 }1 r4 D8 q* F+ }9 P' E5 G. R
他解釋,BEC攻擊較多是針對能接觸到企業敏感資料、擁有較多權限的高層。黑客透過冒認身份,向受害者傳送假指令,例如將資金轉帳至指定戶口,「黑客或會冒認CEO,命令CFO去緊急滙款,理由可能是臨近聖誕,需盡快完成交易。」黑客或透過偽造與真實電郵十分相似的電郵位址,甚至透過事先奪取高層電郵帳戶的存取權,從而發出指令,從用戶層面,這種攻擊手法不易防範。
% `3 i( i4 ^. V2 k% Itvb now,tvbnow,bttvb
9 y+ F2 {( H% s$ F+ \至於無檔案病毒攻擊,主要的攻擊途徑亦是電郵,透過在電郵內容上加入連結,用戶連至有不良程式碼的網站,攻擊便會自動開展,因為不良程式碼僅在記憶體上運行,不涉下載檔案,用戶並不容易發現。- I0 @: M. Q- X% F
! W. c4 p D" r3 Q! p6 J' Xtvb now,tvbnow,bttvb無檔案病毒攻擊連結至勒索軟件,在近年是很常見的攻擊手法,據趨勢科技的數字,勒索軟件的攻擊次數上升3倍,雖然較去年的逾10倍增長回落,仍是保安大患。但李浩然強調,另一不得不防的新興趨勢,為利用軟件漏洞植入程式,從而利用受害者電腦去進行虛擬貨幣「掘礦」,按年上升64%,「與勒索軟件不同,掘礦程式不會剝奪用戶對電腦的使用權,但因為消耗大量系統資源,會讓電腦操作變得很緩慢。」
; b* H- Y! T' J) MTVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。
' m" V7 ~+ x- W% I6 h D3 S公仔箱論壇AI測可疑字眼 警告用戶
: @; e: @ A% T李浩然認為,針對電郵攻擊,最基本的防禦方式仍為提高用戶教育。除了小心戒備來歷不明的電郵,不亂按連結等概念之外,用戶宜自行檢查寄件者的域名,看看是否真的來自可信的位址;而涉及公司財務、交易等指令,企業員工更應先覆核是否真有其事。5.39.217.77:88989 w* r, G+ M) ~8 f' X, [; p
- ] R- N6 L4 d- Y5.39.217.77:8898他又補充部分企業或會在電郵保安系統引入人工智能(AI),透過檢查電郵的語言風格,如有突然變化,又或涉及可疑字眼,可進行警告。
/ \# Y+ o+ x: Y& v
3 M. h) ?1 b) O$ y3 k/ f5.39.217.77:8898編輯︰黎家榮# ]0 d$ A6 D5 c ]4 q. A7 Q
( S1 g% ?. O% T& p! c' V, M美術︰陳超雄TVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。7 g+ |& p% V" a
( h1 G3 ]: R" W

7 K: r( x. R. W# v5 Ctvb now,tvbnow,bttvb▲黑客透過電郵攻擊得手後,可以進一步向企業勒索,或奪取企業重要數據。(法新社資料圖片) |