symantec-logo-2010

Symantec 預測 2013 年五大網絡安全趨勢|新聞發報

新聞發佈

轉眼又到年終,Symantec 值此機會為 閣下預測未來一年的網絡安全趨勢。 Symantec 向來實事求是,致力基於事實和實際數據來判斷事情,但在預測未來趨勢的時候,就難免會涉及一些推測。我們在作出下列 2013 年趨勢預測之前,集思廣益,收集了 Symantec 旗下數百名安全專家的意見和想法,並經過反覆討論和辯論,去蕪存菁,得出了下列五大趨勢的預測。這些預測可以展望網絡威脅的未來形勢。 Symantec 一方面基於現時所觀察到的事實,同時亦反映了我們對未來所作的一些推斷,這些預測都是綜合我們多年來的技術專長、對網絡威脅發展的了解以及過往預測網絡安全趨勢的經驗。 1. 網絡衝突常態化 在 2013 年及往後日子,國家、企業和個人之間的摩擦,將會對網絡世界產生舉足輕重的影響。 網上間諜活動可以取得極佳效果,而就算東窗事發,肇事者也較易脫身。若任何國家對此有任何懷疑,只要回顧一下過去兩年來的眾多例子,便會有關真實情況有更深入的認識。個別國家或人士所組成的群體,將繼續採用戰術性網絡攻擊行動來破壞針對目標所在受保護資訊或財產。Symantec 預計 2013 年網絡世界將會出現漫天烽火,無論是國家、機構甚至個別人士組成的群體,均會利用網絡攻擊來展示實力及向對方「傳遞訊息」。 此外,我們預計網絡上將會出現更多針對個人及非政府組織的攻擊,例如支持某些政治議題的人士,或者與人摩擦的弱勢一方成員,均會成為攻擊對象。現時我們也觀察到這類攻擊,主要是黑客群體針對一些觸怒了他們的個人或企業發動襲擊。 2. 勒索軟件成新興恐嚇手段 犯罪集團採用偽冒防毒軟件的網絡攻擊手法日漸式微,取而代之的是「勒索軟件」(Ransomware),這種全新、更狠辣的的犯罪模式將大行其道。 勒索軟件放棄了慣常通過欺詐手段來企圖欺騙受害者的方式,而是更直接地採用恐嚇和欺凌的手段來勒索受害者的金錢。雖然這種「營運模式」已不是甚麼新鮮事物,但過往它與真實世界的綁架案面對同一問題,就是欠缺萬無一失的贖金收取方式,因此不會過於猖獗。然而,現時網絡罪犯已經發現了收取贖金的最好方法:網上付款方案,因此他們能夠肆無忌憚地以強硬手段對受害者進行勒索,省卻以謊言來欺騙目標。由於網絡罪犯再毋須依靠欺詐手段來騙取受害者的金錢,因此我們預計這種新興的勒索軟件將變得更加猖獗,造成更嚴重破壞。 在 2013 年,攻擊者將使用更專業的勒索手段,藉此刺激受害者的情緒,以及對所挾持的「人質」施以更難復原的破壞。 3. 瘋狂軟件日益失控 「流動廣告軟件」(Mobile adware)又稱為「瘋狂軟件」(Madware),不單對用戶帶來滋擾和影響,甚至有可能向網絡罪犯洩露用戶身處的地點、聯絡資料和裝置標識編號等資料。瘋狂軟件會趁用戶下載流動應用程式時潛入用戶的裝置內,時常會發出彈出式訊息、加入圖示、改變瀏覽器設定,甚至盜取個人資訊。 單計算過去九個月,暗藏高侵略性瘋狂軟件的流動應用程式已增加 210%。廣告網絡能夠合理地搜集用戶身處位置和裝置資訊,以便向目標用戶提供合適的廣告,因此我們預計更多企業將透過流動廣告帶動收入增長,令瘋狂軟件更加大行其道。通過「免費」流動應用程式來獲得金錢利益的方式,包括更具侵略性甚至潛在的惡意手段。 4. 社交網站拓收入惹危機 作為消費者,我們都十分信賴社交網站,不單在這些平台上分享自己的個人資料,甚至願意花費金錢為遊戲點數充值,或者購買真實禮品送贈親友。隨著這些網站開始尋找新方式開拓收入,例如讓會員購買和送出真正禮品,推動了社交消費的趨勢,同時為網絡罪犯提供了發動攻擊的新機會。 Symantec 預計越來越多惡意攻擊會在社交網站盜取付款憑證(payment credentials),或者騙取用戶的付款帳戶資料和其他寶貴個人資訊,藉此欺騙社交網站平台。網絡罪犯或會利用偽冒的禮品通知或電郵,騙取用戶提供住址或其他個人資料。用戶提供這些資訊,表面上看似毫無傷害,亦不直接涉及金錢交易,但實際上網絡罪犯會互相出售或共享手上的資訊,如果把所有關於某一位用戶的資料結合起來,便可有能登入用戶手上的其他帳戶。 5. 網絡罪犯轉用流動技術和雲端 無論用戶去到哪裏,網絡罪犯也會聞風而至,流動裝置和雲端也不例外。 流動平台和雲端服務很可能會成為 2013 年的熱門攻擊目標,一點也不令人意外。2012 年 Android 平台上的惡意軟件增長迅速,就是有力的證明。 此外,許多機構繼續容許未經妥善管理的流動裝置不斷存取企業網絡,甚至讀取日後可能會存放於其他雲端的數據,令流動裝置數據洩漏、網絡成為攻擊目標的風險顯著增加,因為用戶在手機安裝新的流動應用程式時,也可能會被惡意軟件入侵。 部分流動惡意軟件會重複其他舊有威脅的手法,例如盜取裝置上的資訊;它們也可能會把舊有惡意軟件的手法翻新。例如寬頻網絡尚未普及時,許多用戶通過調制解調器利用電話網絡撥號上網,當時一些惡意威脅會令電話撥打黑客擁有的 900 號碼,從而收取費用;時至今日,個別流動惡意軟件仍會透過發送收費短訊從中獲利的。我們肯定流動通訊將會在 2013 年繼續進步,很可能也會為網絡罪犯帶來新的攻擊機會。 舉個例子,隨著 eWallet 電子錢包平台日益普及,將會成為另一個黑客攻擊目標。流動通訊服務供應商和零售商戶不斷發展流動付款的方法,並開拓各種消費途徑,因此令流動裝置的價值與日俱增。我們看到威脅 Wi-Fi 用戶的 Firesheep 崛起,也將會看到罪犯利用惡意軟件劫持我們在零售環境內的付款訊息。一些獲科技新手廣泛採用的付款系統或許暗藏漏洞,令黑客有機會盜取有關資訊。 SSL 流動基礎設施的極限將會在 2013 年受到挑戰。流動運算應用將於 2013 年持續上升,令 SSL 流動基礎設施的負荷大增,另一個核心問題將會浮現:流動裝置瀏覽器上的互聯網活動,並不符合正統的 SSL 認證處理;而且許多流動互聯網應用均由安全性欠佳的流動應用程式處理,帶來更多風險,用戶將面對如中間人攻擊,令安全問題進一步惡化。

Continue Reading
savvy-seasonal-shopping

PayPal 資訊分享 今個聖誕盡享流動購物樂趣!|新聞發報

新聞發佈

資訊保安問題使不少香港消費者對流動購物卻步; 實際上只有 15% 的流動消費者曾經流失個人資料 流動購物在香港越趨普及,在過去一年,接近 110 萬香港人曾經以智能手機或平板電腦購物,花費近 64 億港元。隨著智能手機日益普及,香港消費者隨時隨地皆可連接到互聯網。但由於不少消費者對流動交易安全缺乏信心,以至他們未能享受到隨時隨地,方便快捷購物的樂趣。聖誕佳節即將來臨,PayPal 香港、韓國及台灣區董事總經理黃朱寶燕女士與消費者分享如何在節慶期間,享受安全、便捷流動購物的樂趣及心得。 「佳節當前,香港消費者都忙於為摯愛親朋精心挑選合適的禮物、或為自己搜羅節日優惠。現時,不少香港人為怕排隊費時失事,以及避開銅鑼灣等旺區的人潮,都會轉投網上市場,尋找合適的禮物或節日優惠。再者,香港是全球智能手機滲透率其中一個最高的地區,越來越多消費者透過他們手上的流動裝置,隨時隨地享受便捷的流動購物體驗。」 「雖然,在過去一年,香港的流動商貿出現了高達 444% 的驚人增長,但不少消費者仍未能全面享受流動購物的便利性,有 62% 的消費者認為流動交易仍不夠安全。另外,只有 34% 的消費者相信用智能手機進行交易時,他們的個人資料得到保密,反映消費者對流動購物仍缺乏信心。除了消費者對流動交易的安全考慮而影響流動銷量外,我們亦發現選擇流動購物的消費者,往往避免進行大額交易,52% 的消費者於上一次流動購物花費少於 100 港元。我們的調查顯示,本港的消費者事實上願意在流動購物上花費更多,但他們需要更多的保障,與品牌建立互信,好讓他們安心在佳節期間進行流動購物。」 「實際上,只有 15% 的消費者曾經在流動交易過程中流失個人資料,可見此類情況並不常見。同時,這反映出消費者對流動消費的顧慮與實際情況有很大落差。為享受流動消費的便利,消費者必需了解他們於網上及流動購物時可獲得的保障。」 資訊科技界立法會議員莫乃光先生表示:「香港消費者及商戶需注意網上及流動購物的安全,以保障他們的財務及個人資料。消費者只需採取幾個簡單步驟,便可隨時隨地、無憂無慮地透過他們的流動裝置享受購物樂趣。」 PayPal 相信,儲存於雲端之上的「電子錢包」是進行安全,便捷的流動購物的關鍵。電子錢包不受任何設備所限,用戶可透過各種的設備接入,如智能手機、平板電腦、筆記型電腦、連接互聯網的智能電視或遊戲機等。敏感的個人財務資料儲存於雲端,而非流動裝置之上。電子錢包的用戶,購物時不單無須攜帶現金、信用咭、或慌忙尋找櫃員機,更可隨時隨地以任何裝置完成安全交易。電子錢包同時具備電子和流動的特性,讓消費者以嶄新的方法運用他們的資金。 不論你進行網上或流動交易,以下是幾個小貼士,讓你在這佳節期間,更安心消費: 安全的密碼 :在網上商店設定帳戶時,請不要使用日常用語、家人姓名或生日。每個帳戶應使用不同的密碼。 了解商戶:在線瀏覽時,可參考其他買家提出意見和評分。如果你對網站或貨品有疑問,在購買前與商戶查詢,並了解退款及退貨的安排。 做足功課:在購買稀有或昂貴的產品(如電腦、珠寶和電子產品)時應格外謹慎。對於收藏品(如體育紀念品),應鑑定該商品是否為真品。 使用可靠的第三者付款平台:現時市面上有多個網上付款平台。選擇一個安全可靠的第三者付款平台,確保交易快捷、方便及安全。 買家保障:選擇提供買家保障的付款平台,確保你的權益,在付款後未能收到貨品或貨不對辦時受到保障。 保持理智:如果商品的條件或狀況聽起來超乎完美,例如賣家提供超低價或大量稀有商品,請不要輕易相信。 PayPal 的佳節購物選擇: 欣樂飲食管理集團 (旗下包括松家日本料理、松屋日本料理、郎田日本料理及燒烤專門店燒將軍) 香港人至愛的菜式,莫過於日式美食。佳節當前,欣樂飲食管理集團旗下各間食肆是聖誕大餐、公司派對的最佳選擇。過去,客人於聖誕期間訂座必須先致電,然後親身到餐廳繳付訂金,過程相當繁複。今年十二月初,欣樂飲食管理集團與 PayPal 合作,為顧客提供流動付款方案,讓你可隨時隨地以智能手機或平板電腦繳付定金及訂座,節省時間讓你繼續購物。 Gourmet Thai Express 正籌備聖誕派對?不妨考慮 Gourmet Thai Express 的到會服務,享用美味的泰國菜之餘,又無須清洗碗碟!今年十二月初,Gourmet Thai Express 將提供全新的流動網頁/應用程式,讓你可隨時隨地預訂派對美食如泰式咖喱或精緻點心等。只需使用 PayPal,美味的聖誕大餐只需數個點擊便會送到府上。 MCL 聖誕假期,入戲院看戲必定是最佳節目之選。MCL 近日與 PayPal 合作,讓觀眾可快捷簡易於網上購票。只需數個點擊,觀眾便可選擇座位購票,無須排隊購票。要看最新占士邦電影,或《寒戰》的影帝大鬥法實在容易不過。 BeeCrazy 找不到聖誕購物心頭好?BeeCrazy 每日提供過百個團購優惠,你必定可以為每一個朋友找到最合適的禮物。透過 BeeCrazy 流動應用程式,你可收到最新優惠資訊。只需用 PayPal 付款,你便可以及時搶購到限時限量的優惠。 HK Florist 聖誕佳節又怎可以少得一棵傳統的聖誕樹?透過 Far East Flora 的流動應用程式,消費者只需數個點擊便可以安全、快捷地購買到一棵獨一無二的聖誕樹。更重要的是貨品可以直送至香港各區,包括港島、九龍、西貢或新界。你只需安坐家中,一面設計你的聖誕裝飾,一面期待你的聖誕樹送達府上。

Continue Reading
october-symantec-intelligence-report-01

Symantec 2012 年 10 月份網絡安全報告揭露:網絡罪犯把魔爪伸向 Instagram|新聞發報

新聞發佈

Symantec 發表 10 月份網絡安全報告,揭露網絡罪犯把魔爪伸向全球用戶人數剛突破一億大關的熱門相片共享平台 Instagram。他們從多個不同角度在 Instagram 設置陷阱,跟他們在其他社交網絡慣常採用的詐騙技倆大致相同。 首先用戶會收到 Instagram 發出的留言通知,但有關留言往往來自用戶不認識的陌生帳戶,而留言的內容更與用戶的相片無關,一望而知是垃圾訊息: Hi there, Get a FREE Game in my Profile, OPEN it up, Get 85.90$ 🙂 xx 「你好,請在我的個人檔案下載一個免費遊戲,開啟後便可以獲得 85.90$ 🙂 xx」 留言的帳戶更通常用上漂亮可人的美女相片作為用戶圖示,雖然從未張貼和分享任何其他相片,但關注者卻動輒有數千人,一點都不像正常的 Instagram 相片分享服務帳戶。 留言帳戶的個人檔案內容與留言內容大致相同,但會列出一個簡短網址。這段垃圾訊息有別於一般網誌垃圾留言之處,就是其中的網址連結並非直接在留言內列出,而是出現在留言者的個人檔案之中,然後在留言內指示用戶檢視其帳戶的個人檔案,並登入上面顯示的連結以獲取更多訊息。網絡罪犯採用這樣間接的方式引導用戶登入另一個網站,原因可能是想透開 Instagram 的監察,因為 Instagram 會自動移除留言內一切可疑的連結。 有關連結會指向另一個收費流動服務的網站,用戶若輸入其電話號碼,便可以收到有趣的動物短片,而月費只要 4.5 歐元。 之後用戶的帳戶會在短時間內獲得一批關注者,這些關注者都有以下共通點: 她們全都是女性,所顯示的帳戶個人圖示都很吸引。 她們都沒有張貼或分享任何相片的紀錄。 她們的個人檔案頁都包含了簡短網址。 這些用戶的個人檔案頁均包含了一條簡短網址,雖然它們表面看起來都不相同,但實際上全部都指向同一個網站:一個社交網絡內偽冒的招聘廣告。根據廣告內文,用戶只需要提供自己的姓名和電郵地址,然後每日在 Facebook 和 Instagram 內閒逛,便可以獲得 250 美元日薪作為報酬。 這類垃圾訊息或會令用戶誤墮釣魚詐騙陷阱,而這些可疑帳戶的關注者均數以千計,實在令人不安。關注者人數眾多,原因可能是許多社交網站社群「有來有往」的特性:若有人關注我,我也會關注對方。這些帳戶關注其他帳戶的數量,均遠多於其他帳戶關注這些帳戶的人數,進一步提高了這個猜測的可能性。 出現了這類詐騙陷阱,不單只 Instagram,但大部份社交網站均有應付之法。張貼垃圾訊息明顯違反 Instagram 社群指引,用戶若被證實觸犯這種行為,其帳戶將會被迅速關閉。Symantec 香港區系統工程經理李輝建議用戶遵守以下守則,以保安全。 把你的帳戶設定為私人(Private)帳戶,以便控制哪些人可對你關注。 不要隨便關注其他帳戶。若你懷疑對方是偽冒的帳戶,切勿理會它們。 不要隨便登入任何簡短網站連結,除非你清楚知道它指向的真正網址。 值得考慮的額外建議:不要關注沒有分享相片的帳戶,也不要讓這類帳戶關注你,除非你認識這個帳戶的主人。然而,事實上有些人真的只喜歡瀏覽別人的相片,自己卻不喜歡拍照。 最後,若發現任何可疑的帳戶或留言,請即向 Instagram 舉報,以及遵守 Instagram 的私隱和安全指引。

Continue Reading
mayday-youtube-concert-1

五月天 YouTube 開唱 創華人音樂史首例|新聞發報

新聞發佈

YouTube Presents 60 分鐘全程網絡直播 華人搖滾熱浪席捲全球 成立 15 年、被譽為「華人披頭四」的五月天,今天憑藉超強人氣邁進 YouTube 美國三藩市總部。不但成為華語音樂界首度在 YouTube 開唱的藝人,演唱會內容更將透過 YouTube 全球同步直播,一舉將華人搖滾熱浪推進世界舞台,再創 YouTube 華語內容點擊佳績。這場別具意義的「華人搖滾 全球發聲」演唱會已成功於香港時間 11 月 29 日(今天)上午 11 時在 YouTube Presents 頻道和相信音樂 YouTube 頻道全程直播,五月天呈現有別於以往的表演形態,為全球觀眾展示華語音樂的魅力。 在演唱會中,五月天在現場演唱本年在大中華區和新加坡 YouTube 觀看次數最高的華語音樂-我不願讓你一個人。這次赴美行程的另一亮點,就是只有 15 歲的五月天小歌迷夏天 O 。她透過 Google+「熱血創意照.全球大募集」活動獻給五月天的創意加油照片,從 4,500 多名「五迷」中脫穎而出,贏得與五月天一起前進 Google 總部的機會。因而獲得邀請出席「華人搖滾 全球發聲」演唱會,與五月天一同在 YouTube 頻道上沸騰歌迷熱血,並現場直播至全球。演唱會後(香港時間 11 月 29 日中午 12 時 30 分),五月天隨即透過 Google+ Hangouts 進行視訊聚會,與 7 名幸運歌迷分享最即時的演唱會心得! Google 台灣市場部主管利啟正表示:「五月天無疑是華語音樂界最具代表性的搖滾樂隊。他們不僅是 Google 搜尋平台中最熱門的華人藝人,更是 Google+ 中最多追蹤人數的華人樂隊,曾在 YouTube 創下 1 億次影片觀看次數的驕人成績。我們相信,結合影響力遍佈全球的華人樂隊和 Google 平台,可將華語音樂的觸覺快速延伸至全世界,也能見證五月天跨出意義非凡的第一步!我們相信 Google+ 和 YouTube 將成為全球華語音樂交流與發展的殿堂。」 五月天此行,不僅成為第一隊在 YouTube 舉辦演唱會的華人藝人樂隊,更藉著這個特別製作的 60 分鐘「華人搖滾 全球發聲」演唱會向全世界展現最純正的亞洲搖滾魅力。除了 YouTube 演唱會外,五月天這次於美國也到訪了 Google 位於山景城(Mountain View)總部,與 Google+ 全球市場總監 Marvin Chow 暢談華語音樂的創作歷程,並與 Google 員工近距離互動、交流心得。 被視為華語音樂指標的五月天,過去曾在台灣最具影響力的音樂獎項《金曲獎》中四次奪得「最佳樂團獎」等大獎,更在全球贏得超過 150 個音樂獎項。過去舉辦的 200 場演唱會吸引了全球超過 1,000 萬名觀眾參與。今年 4 月五月天更征服北京鳥巢,20 萬張演唱會門票在 3 分鐘內售罄,創下至今無人能敵的驚人紀錄!這次五月天「華人搖滾 全球發聲」演唱會將是華語流行音樂透過 Google 平台推進全球的一個重要起點,未來 Google 將繼續致力強化社群與影音平台,為全球使用者提供最優質的華語娛樂內容。 除了華人社群外,華語流行音樂(C-Pop)正透過擁有包羅萬有的原創影音及廣大社群基礎的 YouTube 平台,迅速蔓延到全世界,這股亞洲獨有的文化實力已經席捲全球。目前 YouTube 的 …

Continue Reading

Gavio X Flesh Imp 當音響品牌遇見時尚達人聖誕潮推 100 件限量版 Crossover Tee!|新聞發報

新聞發佈

時尚耳機品牌 Gavio 找來了潮流服飾品牌 FLESH IMP 在今個聖誕節特別合作 crossover 了限量版 T-SHIRT, 這個合作將 Gavio 品牌的電子味溶入了更多時尚氣息!一向產品外型都富有 Fashion Sense 的 Gavio,今次遇上了同樣來自新加坡的時裝品牌 FLESH IMP 大玩街頭文化,兩個潮牌的攜手合作必定能擦出新的火花! 來自新加坡的著名潮流服飾品牌 FLESH IMP 自 2000 年起家,就以前衛獨特的設計眼光贏得了當地年輕人的歡心,慢慢更走進國際市場,備受眾潮人追捧!貴為年輕人潮流指標的品牌,熱愛時裝的 FLESH IMP 多年來大膽的和多個國際品牌聯手合作,包括 G-Shock、adidas、Canon 和 Hype Beast 等等,可見其知名道有幾高! Gavio 和 FLESH IMP 這兩個牌子同樣標榜著街頭文化,sell 年輕、活力及 colorful!今次 Crossover 的黑色 TEE 共有兩款,以簡單形狀的線條圍著新加坡街道的黑白照片!簡單低調得來同時盡顯到其獨特的設計風格,真正表現出“StreetStyle”,加上全球限量 500 件!必定掀起 FLESH IMP 粉絲們及潮人們又一波的搶購熱潮! 想購買這件潮 Tee 可在 11 月 30 日起到全港各大 HMV 或者瀏覽 Gavio 香港代理的官方網站! Suntec 官網 www.hksuntec.com 定價:$280

Continue Reading