symantec

Symantec 針對最新 Java 零時差攻擊為用戶提供額外保護|新聞發報

新聞發佈

Symantec 安全應變中心上周發出最新 Java 零時差(Zero-Day)漏洞警報,發現有不法分子趁用戶瀏覽設有陷阱的網站時,在他們的電腦上安裝惡意軟件伺機入侵。美國國土安全部於上周五(2013 年 1 月 11 日)建議用戶停止在瀏覽器中使用 Java,直至有關的安全漏洞修正程式發放為止。 對於正在使用入侵防護簽名(IPS)技術的 Symantec 的客戶而言,好消息是 Symantec 已透過 IPS 簽名主動封鎖了黑客攻擊工具 Cool Exploit Kit 中存在安全漏洞的 JAR 文件。與此同時,Symantec 亦已發放下列 IPS 簽名檔,以阻截任何與這些惡意 JAR 文件有關的攻擊: 26102 – Trojan.Ransomlock.G Download 25738 – Web Attack:Malicious JAR File Download 11 26084 – Web Attack: Cool Exploit Kit Website 26250 – Web Attack: Cool Exploit Kit PDF Download 26364 – Web Attack: Malicious Java Download CVE-2013-0422 26357 – Web Attack: Java JMX RCE CVE-2013-0422 26358 – Web Attack: Java JMX RCE CVE-2013-0422 2 藉著堵截這些包含安全漏洞的 JAR 文件能夠防止惡意文件被下載或運行。 Oracle 公司也於上周日(2013年1月13日)發放緊急修正程式,Symantec 強烈建議所有 Java 用戶盡快下載並安裝該修正程式。 截至目前為止,Symantec 網絡監察系統顯示,IPS 技術每天堵截約 30 萬次,通過有關漏洞發動的攻擊。

Continue Reading
symantec

Symantec 網絡安全報告顯示數據外洩轉趨個人化|新聞發報

新聞發佈

不良份子於節日繼續濫發垃圾訊息 「數據外洩」即是用戶資訊被公開或盜取的保安事故,一直是各類機構十分關注的嚴重問題。客戶數據外洩,不單會令用戶對有關機構失去信心,甚至有可能引致該機構違反數據私隱條例,或要面對用戶所提出的訴訟。 Symantec 於 8 月份網絡安全報告內分析了 2012 年全球數據外洩趨勢,11 月份網絡安全報告繼續探討數據外洩事故內被盜取的熱門數據類別,結果顯示用戶本身的個人資訊是最常被盜取的訊息,令不少人感到意外。 研究結果發現,原來用戶的真實姓名是現時數據外洩事故內最常被盜取的項目,比率高達 55%(見圖一),甚至超過了與網上身分和帳戶有關的用戶名稱和密碼(40%)。過去數年,網上留言板及網上遊戲是出現數據外洩事故的熱點,但這些已過氣的熱點通常只要求用戶提供用戶名稱或化名,較少涉及用戶真實名稱,反映黑客已轉變目標的趨勢,他們現時喜歡瞄準受害者以真實姓名辦理各種事務的場合。 數據外洩事故內所洩露的資訊類別 逾 80% 在本年度發生的數據外洩事故,受害機構均並非以互聯網作為主要業務渠道,例如醫療保健和教育領域,他們的網上服務通常只為方便用戶而設,並非主要業務的門戶。這些機構把網站視為額外的輔助服務,因此在網上安全方面會較為掉以輕心,令有意盜取數據的黑客有機可乘。 11月份網絡安全報告亦顯示了節日垃圾訊息的趨勢。不良份子利用節日作為幌子,趁機誘使用戶瀏覽他們兜售的貨品,情況與過去數年相似,顯示節日垃圾訊息已成為慣例。 分析顯示本年度的趨勢,可見以重大日子為主題的電郵不斷增加。下圖顯示11月份一些電郵主題: 然而,雖然這些垃圾訊息以節日作主題,但訊息內容似乎與節日本身沒有多大關連。 這些垃圾訊息帶領用戶進入的其中一些網站,似乎略花了一些心思來配合節日主題,例如製作了一些配合節日氣氛的橫額。但有些橫額粗製濫造,例如下面的橫額帶領用戶飛躍一年時光,率先踏入明年(2013 年)的聖誕節。

Continue Reading
symantec-logo-2010

Symantec 預測 2013 年五大網絡安全趨勢|新聞發報

新聞發佈

轉眼又到年終,Symantec 值此機會為 閣下預測未來一年的網絡安全趨勢。 Symantec 向來實事求是,致力基於事實和實際數據來判斷事情,但在預測未來趨勢的時候,就難免會涉及一些推測。我們在作出下列 2013 年趨勢預測之前,集思廣益,收集了 Symantec 旗下數百名安全專家的意見和想法,並經過反覆討論和辯論,去蕪存菁,得出了下列五大趨勢的預測。這些預測可以展望網絡威脅的未來形勢。 Symantec 一方面基於現時所觀察到的事實,同時亦反映了我們對未來所作的一些推斷,這些預測都是綜合我們多年來的技術專長、對網絡威脅發展的了解以及過往預測網絡安全趨勢的經驗。 1. 網絡衝突常態化 在 2013 年及往後日子,國家、企業和個人之間的摩擦,將會對網絡世界產生舉足輕重的影響。 網上間諜活動可以取得極佳效果,而就算東窗事發,肇事者也較易脫身。若任何國家對此有任何懷疑,只要回顧一下過去兩年來的眾多例子,便會有關真實情況有更深入的認識。個別國家或人士所組成的群體,將繼續採用戰術性網絡攻擊行動來破壞針對目標所在受保護資訊或財產。Symantec 預計 2013 年網絡世界將會出現漫天烽火,無論是國家、機構甚至個別人士組成的群體,均會利用網絡攻擊來展示實力及向對方「傳遞訊息」。 此外,我們預計網絡上將會出現更多針對個人及非政府組織的攻擊,例如支持某些政治議題的人士,或者與人摩擦的弱勢一方成員,均會成為攻擊對象。現時我們也觀察到這類攻擊,主要是黑客群體針對一些觸怒了他們的個人或企業發動襲擊。 2. 勒索軟件成新興恐嚇手段 犯罪集團採用偽冒防毒軟件的網絡攻擊手法日漸式微,取而代之的是「勒索軟件」(Ransomware),這種全新、更狠辣的的犯罪模式將大行其道。 勒索軟件放棄了慣常通過欺詐手段來企圖欺騙受害者的方式,而是更直接地採用恐嚇和欺凌的手段來勒索受害者的金錢。雖然這種「營運模式」已不是甚麼新鮮事物,但過往它與真實世界的綁架案面對同一問題,就是欠缺萬無一失的贖金收取方式,因此不會過於猖獗。然而,現時網絡罪犯已經發現了收取贖金的最好方法:網上付款方案,因此他們能夠肆無忌憚地以強硬手段對受害者進行勒索,省卻以謊言來欺騙目標。由於網絡罪犯再毋須依靠欺詐手段來騙取受害者的金錢,因此我們預計這種新興的勒索軟件將變得更加猖獗,造成更嚴重破壞。 在 2013 年,攻擊者將使用更專業的勒索手段,藉此刺激受害者的情緒,以及對所挾持的「人質」施以更難復原的破壞。 3. 瘋狂軟件日益失控 「流動廣告軟件」(Mobile adware)又稱為「瘋狂軟件」(Madware),不單對用戶帶來滋擾和影響,甚至有可能向網絡罪犯洩露用戶身處的地點、聯絡資料和裝置標識編號等資料。瘋狂軟件會趁用戶下載流動應用程式時潛入用戶的裝置內,時常會發出彈出式訊息、加入圖示、改變瀏覽器設定,甚至盜取個人資訊。 單計算過去九個月,暗藏高侵略性瘋狂軟件的流動應用程式已增加 210%。廣告網絡能夠合理地搜集用戶身處位置和裝置資訊,以便向目標用戶提供合適的廣告,因此我們預計更多企業將透過流動廣告帶動收入增長,令瘋狂軟件更加大行其道。通過「免費」流動應用程式來獲得金錢利益的方式,包括更具侵略性甚至潛在的惡意手段。 4. 社交網站拓收入惹危機 作為消費者,我們都十分信賴社交網站,不單在這些平台上分享自己的個人資料,甚至願意花費金錢為遊戲點數充值,或者購買真實禮品送贈親友。隨著這些網站開始尋找新方式開拓收入,例如讓會員購買和送出真正禮品,推動了社交消費的趨勢,同時為網絡罪犯提供了發動攻擊的新機會。 Symantec 預計越來越多惡意攻擊會在社交網站盜取付款憑證(payment credentials),或者騙取用戶的付款帳戶資料和其他寶貴個人資訊,藉此欺騙社交網站平台。網絡罪犯或會利用偽冒的禮品通知或電郵,騙取用戶提供住址或其他個人資料。用戶提供這些資訊,表面上看似毫無傷害,亦不直接涉及金錢交易,但實際上網絡罪犯會互相出售或共享手上的資訊,如果把所有關於某一位用戶的資料結合起來,便可有能登入用戶手上的其他帳戶。 5. 網絡罪犯轉用流動技術和雲端 無論用戶去到哪裏,網絡罪犯也會聞風而至,流動裝置和雲端也不例外。 流動平台和雲端服務很可能會成為 2013 年的熱門攻擊目標,一點也不令人意外。2012 年 Android 平台上的惡意軟件增長迅速,就是有力的證明。 此外,許多機構繼續容許未經妥善管理的流動裝置不斷存取企業網絡,甚至讀取日後可能會存放於其他雲端的數據,令流動裝置數據洩漏、網絡成為攻擊目標的風險顯著增加,因為用戶在手機安裝新的流動應用程式時,也可能會被惡意軟件入侵。 部分流動惡意軟件會重複其他舊有威脅的手法,例如盜取裝置上的資訊;它們也可能會把舊有惡意軟件的手法翻新。例如寬頻網絡尚未普及時,許多用戶通過調制解調器利用電話網絡撥號上網,當時一些惡意威脅會令電話撥打黑客擁有的 900 號碼,從而收取費用;時至今日,個別流動惡意軟件仍會透過發送收費短訊從中獲利的。我們肯定流動通訊將會在 2013 年繼續進步,很可能也會為網絡罪犯帶來新的攻擊機會。 舉個例子,隨著 eWallet 電子錢包平台日益普及,將會成為另一個黑客攻擊目標。流動通訊服務供應商和零售商戶不斷發展流動付款的方法,並開拓各種消費途徑,因此令流動裝置的價值與日俱增。我們看到威脅 Wi-Fi 用戶的 Firesheep 崛起,也將會看到罪犯利用惡意軟件劫持我們在零售環境內的付款訊息。一些獲科技新手廣泛採用的付款系統或許暗藏漏洞,令黑客有機會盜取有關資訊。 SSL 流動基礎設施的極限將會在 2013 年受到挑戰。流動運算應用將於 2013 年持續上升,令 SSL 流動基礎設施的負荷大增,另一個核心問題將會浮現:流動裝置瀏覽器上的互聯網活動,並不符合正統的 SSL 認證處理;而且許多流動互聯網應用均由安全性欠佳的流動應用程式處理,帶來更多風險,用戶將面對如中間人攻擊,令安全問題進一步惡化。

Continue Reading
october-symantec-intelligence-report-01

Symantec 2012 年 10 月份網絡安全報告揭露:網絡罪犯把魔爪伸向 Instagram|新聞發報

新聞發佈

Symantec 發表 10 月份網絡安全報告,揭露網絡罪犯把魔爪伸向全球用戶人數剛突破一億大關的熱門相片共享平台 Instagram。他們從多個不同角度在 Instagram 設置陷阱,跟他們在其他社交網絡慣常採用的詐騙技倆大致相同。 首先用戶會收到 Instagram 發出的留言通知,但有關留言往往來自用戶不認識的陌生帳戶,而留言的內容更與用戶的相片無關,一望而知是垃圾訊息: Hi there, Get a FREE Game in my Profile, OPEN it up, Get 85.90$ 🙂 xx 「你好,請在我的個人檔案下載一個免費遊戲,開啟後便可以獲得 85.90$ 🙂 xx」 留言的帳戶更通常用上漂亮可人的美女相片作為用戶圖示,雖然從未張貼和分享任何其他相片,但關注者卻動輒有數千人,一點都不像正常的 Instagram 相片分享服務帳戶。 留言帳戶的個人檔案內容與留言內容大致相同,但會列出一個簡短網址。這段垃圾訊息有別於一般網誌垃圾留言之處,就是其中的網址連結並非直接在留言內列出,而是出現在留言者的個人檔案之中,然後在留言內指示用戶檢視其帳戶的個人檔案,並登入上面顯示的連結以獲取更多訊息。網絡罪犯採用這樣間接的方式引導用戶登入另一個網站,原因可能是想透開 Instagram 的監察,因為 Instagram 會自動移除留言內一切可疑的連結。 有關連結會指向另一個收費流動服務的網站,用戶若輸入其電話號碼,便可以收到有趣的動物短片,而月費只要 4.5 歐元。 之後用戶的帳戶會在短時間內獲得一批關注者,這些關注者都有以下共通點: 她們全都是女性,所顯示的帳戶個人圖示都很吸引。 她們都沒有張貼或分享任何相片的紀錄。 她們的個人檔案頁都包含了簡短網址。 這些用戶的個人檔案頁均包含了一條簡短網址,雖然它們表面看起來都不相同,但實際上全部都指向同一個網站:一個社交網絡內偽冒的招聘廣告。根據廣告內文,用戶只需要提供自己的姓名和電郵地址,然後每日在 Facebook 和 Instagram 內閒逛,便可以獲得 250 美元日薪作為報酬。 這類垃圾訊息或會令用戶誤墮釣魚詐騙陷阱,而這些可疑帳戶的關注者均數以千計,實在令人不安。關注者人數眾多,原因可能是許多社交網站社群「有來有往」的特性:若有人關注我,我也會關注對方。這些帳戶關注其他帳戶的數量,均遠多於其他帳戶關注這些帳戶的人數,進一步提高了這個猜測的可能性。 出現了這類詐騙陷阱,不單只 Instagram,但大部份社交網站均有應付之法。張貼垃圾訊息明顯違反 Instagram 社群指引,用戶若被證實觸犯這種行為,其帳戶將會被迅速關閉。Symantec 香港區系統工程經理李輝建議用戶遵守以下守則,以保安全。 把你的帳戶設定為私人(Private)帳戶,以便控制哪些人可對你關注。 不要隨便關注其他帳戶。若你懷疑對方是偽冒的帳戶,切勿理會它們。 不要隨便登入任何簡短網站連結,除非你清楚知道它指向的真正網址。 值得考慮的額外建議:不要關注沒有分享相片的帳戶,也不要讓這類帳戶關注你,除非你認識這個帳戶的主人。然而,事實上有些人真的只喜歡瀏覽別人的相片,自己卻不喜歡拍照。 最後,若發現任何可疑的帳戶或留言,請即向 Instagram 舉報,以及遵守 Instagram 的私隱和安全指引。

Continue Reading
symantec

Symantec 建立企業流動生態系統助企業加快流動應用部署|新聞發報

新聞發佈

Symantec(納斯達克上市代號:SYMC)今日宣布推出全新解決方案及計劃,為合作夥伴和應用建立可靠的生態系統,以協助企業加快流動應用的部署。全新解決方案及計劃包括專門針對程式開發人員的 Symantec App Center Ready 流動應用平台,以及專為渠道合作夥伴而設的 Symantec Mobility Solution Specialization 專業技術認證計劃。另外,Symantec 還推出一站式流動管理解決方案套裝,為企業提供涵蓋流動裝置、流動應用程式管理和保安方面的功能。 現今的企業竭力尋求合適的方法和技術組合,來實現行動應用帶來的生產力優勢,同時妥善保護重要資料。根據 Symantec 較早前發表的《流動應用狀況》調查報告(State of Mobility Survey,2012 年 2 月)的結果顯示,近半數受訪機構(48%)視流動應用為耗費管理資源的難題,而需要妥善管理。為協助企業簡化流動應用管理的過程,Symantec 直接與程式開發商和負責解決方案建置工作的合作夥伴攜手合作,建立一個值得企業信賴的生態系統。Symantec憑藉旗下全新解決方案以及業界最全面的企業流動管理解決方案套裝,為企業解決在部署流動應用過程中的五大關鍵難題,其中包括用戶與應用存取、應用程式與數據保護、装置管理、安全威脅防護和檔案分享保護。 Symantec 香港、台灣及大中華區全球性業務董事總經理徐海國先生表示:「企業正尋求可以信賴的應用程式、合作夥伴和產品,以達到其商業目標。Symantec 因此建立了針對流動應用的生態系統,而通過把我們的產品組合整合到同一個流動管理解決方案套裝之中,並且按用戶而非裝置數量來收取解決方案授權費用。資訊科技機構藉此既能提高員工的流動性和生產力,而又毋須在系統安全上作出任何犠牲。全新的解決方案授權方式按用戶人數,而非以流動裝置的數量收費,是考慮到每名員工可能擁有兩個或以上的流動裝置。」 可靠的企業流動應用程式 Symantec App Center Ready 流動應用平台計劃可讓流動應用程式開發商,在毋須對應用程式碼作任何改動下,將 Symantec 的加密、驗證、防止資料外洩政策、應用軟件發放和撤回等各種安全和管理功能納入自己應用程式設計中。通過 Symantec App Center Ready 流動應用平台計劃,企業資訊科技部門從此可以安全無虞地在 iOS 和 Android 平台上部署這些應用程式,享受媲美自家應用程式的管理及防護。 參與此計劃的應用程式開發商,可免除資訊安全所帶來的疑慮,以加快應用程式的普及。另一方面,由於毋須修改程式碼,程式開發商因此能夠加快應用程式的上市速度,透過 Symantec App Center Ready 流動應用平台的分類更可提升產品的知名度,因為此分類會列出所有已通過 Symantec 認證,確認為安全可靠的應用程式。藉着 Symantec 所帶來在資訊保安和管理方面的優勢,程式開發商可專注於應用程式功能的設計,開發出使用經驗最佳的產品。計劃開展初期,將納入包括 Branchfire iAnnotate、Damaka Xavy、Emtrace MoxierMail、GoodReader、iKonic Apps、Infraware Polaris Office 和 Picsel SmartOffice 等熱門商業應用程式。 專為渠道合作夥伴而設的 Mobility Solution Specialization 專業技術認證計劃 Symantec 同時推出一項專門為渠道合作夥伴設計的 Mobility Solution Specialization 專業技術認證計劃。該計劃涵蓋 Symantec 最新的流動管理解決方案套裝,為合作夥伴提供包括商機註冊、專家資源、實現計劃及多層級技術認證等服務,協助合作夥伴為旗下客戶部署 Symantec 的企業流動應用軟件產品。 合作夥伴藉參與 Symantec Mobility Solution Specialization 專業技術認證計劃,可建立實施和部署端對端流動解決方案的專業技能,不僅擺脫以往只能應付單一流動應用方案的限制,還能因應複雜的企業流動應用,獲得為客戶提供增值服務的商機,並創造穩定的收益。這項計劃將於今年底前接受 Symantec 的全球渠道合作夥伴參與。 一站式解決方案套裝按用戶人數收費,照顧企業流動應用需要 Symantec 同時宣布推出 Symantec 流動管理解決方案套裝。該一站式解決方案涵蓋流動裝置管理、流動應用程式管理及流動安全等功能。這款全新的方案套裝是按用戶人數收費,有租用和永久授權兩種方式可供選擇。該套裝支援 iOS 6、Android 4.1 和 Windows Phone 7.5 等主要流動平台,已整合包括 Symantec Endpoint Management 和 Microsoft System Center Configuration Manager 等功能,並且提供多項全新功能,其中包括將應用程式列入黑名單、電郵存取監控和法規遵循管理等。 企業無論是使用流動電郵、流動應用程式或內容,Symantec …

Continue Reading