金融業正面臨越來越多憑證填充攻擊

 

當資料外洩發生,其後續的效應並不一定會隨著事件落幕而消失。Akamai 的研究人員指出,根據他們在 2017 年 11 月至 2018 年 6 月之間觀察到的 300 億次惡意嘗試登入顯示,金融業正面臨越來越多的憑證填充 (Credential Stuffing) 攻擊。

憑證填充攻擊是一項利用殭屍網路(botnet)以自動化方式不斷使用偷來的登入憑證試圖登入網路服務的一種攻擊技巧。這項手法使用大量外流的電子郵件地址和密碼,再搭配自動化腳本,以疲勞轟炸的方式不斷試圖登入網路服務,直到某一組帳號密碼成功為止。此攻擊技巧很可能讓企業因為詐騙、網路斷線導致業務停擺、緊急應變與通知客戶、系統修復以及商譽受損等等而造成損失。

目前,金融業與零售業依舊是這類攻擊的主要目標,因為這類自動化攻擊非常容易實行。而且行動裝置與網站的介面和作業系統通常會盡可能精簡,因為冗長的載入時間不利於客戶和合法使用者的線上體驗。

觀看全文 >

客戶案例分享

(金融業)

防範 APT 達成 PCI DSS 法規

下載案例 >

 

CLOUDSEC 2018
線上會議中獎名單

 

Name

Company

賴X君

北XX康管理醫院

郭X欣

三XX邦人壽

蘇X發

瑞XX電股份有限公司

蔡X忠

近XX通股份有限公司

龍X華

聿XX物科技

邱X誼

台XX箔股份有限公司

黃X翔

黑XX企業股份有限公司

王X政

環XX技股份有限公司

塗X娥

臺XX淺電池(股)公司

銘X林

台XX制閥

產品 / 元件終止服務公告

已終止服務產品 / 掃描引擎

產品 ---- Software

版本

終止服務日期

建議升級版本

OfficeScan (En)

11

OCT/17/2018

XG

Deep Security

9.5

AUG/17/2018

9.6

TREND MICRO ENDPOINT SENSOR (TMES)

1.5

AUG/11/2018

1.6

TMCM

6

JUL/31/2018

7

DEEP DISCOVERY ANALYZER (DDAn)

5.1

APR/01/2018

IMSS for Windows

7.1

JAN/21/2018

IMSVA 9.1

IWSVA

6

DEC/31/2017

6.5

Worry-Free Business Security - Standard/Advanced

8

DEC/31/2017

9

SECURITY FOR MACINTOSH (TMSM)

2

DEC/01/2017

3

預計 1 年內終止服務產品 / 掃描引擎

產品 ---- Software

版本

預計終止服務日期

建議升級版本

OfficeScan

11

JAN/31/2019

XG

NETWORK VIRUSWALL

1500i/3500i/3600i

DEC/31/2018

Deep Security

9

DEC/31/2018

9.6

IMSVA

9

OCT/31/2018

9.1

重要更新公告

Security Patch / Critical Patch:

產品 ---- Software

版本

檔案下載

Trend Micro Security for Mac 3.0 Patch 1

Build3067

ServerProtect for Linux 3.0 SP1

Patch 8

Trend Micro Endpoint Encryption 6.0

 Patch 1

Trend Micro ScanMail for IBM Domino 5.6 SP1

Patch 4

Trend Micro Worry-Free Business Security 10.0

Patch 1441

Trend MicroSmart Protection Server (Standalone) 3.3

Patch 1

Trend Micro Control Manager 7.0

Repack 2

Trend Micro ScanMail for Microsoft Exchange 12.5

Service Pack 1

Trend Micro Deep Discovery Email Inspector (DDEI) 3.1

Build1201

Trend Micro Worry-Free Business Security 10.0

Patch 1422

請注意:趨勢科技將會停止已終止服務的產品 / 元件版本的技術支援服務 (包含:電話、線上 submit 案件,傳真服務與此版本的 hotfix, patch, service pack 以及相關防毒元件的更新)。 ......[更多終止服務相關資訊]