大時事
沒有結果
查看所有結果
  • 生活與消費
  • 健康與運動
  • 旅遊與美食
  • 國際時事
  • 地方時事
  • 科技與產業
  • 影劇與娛樂
  • 藝術與教育
  • 金融與財經
  • 生活與消費
  • 健康與運動
  • 旅遊與美食
  • 國際時事
  • 地方時事
  • 科技與產業
  • 影劇與娛樂
  • 藝術與教育
  • 金融與財經
沒有結果
查看所有結果
大時事
沒有結果
查看所有結果
首頁 國際時事

Cymetrics揭露7成臺灣五星飯店電郵設置不全 消費者易遭詐騙威脅

2023-08-15
閱讀時間:閱讀 1 分鐘
A A
分享到Facebook分享到LINE分享到Twitter分享到Wechat

台北2023年8月15日  /美通社/ — 專業資安檢測品牌Cymetrics發布臺灣飯店業資安曝險調查報告,針對臺灣國內15間知名五星級飯店業者的外在資安曝險情形,進行評級與分析。疫後觀光產業快速復甦,促使飯店業者應而開始數位轉型,整合更多AI科技解決方案,來節省現有人員勞動力。隨著暑期來臨,大眾開始報復性旅遊,面對大量的消費者個資與金流資訊,飯店旅宿成為潛在攻擊的入口,尤其在繁複的上下游資訊鏈整合、APP應用中,供應鏈安全及攻擊面管理(Attack Surface Management,ASM)的議題更顯重要。因此Cymetrics利用其曝險評估即服務 (Exposure Assessment as a Service,EAS),評級並分析臺灣國內15間知名五星級飯店的外在資安曝險情形,以協助業者了解自身的資安狀況,改善其可能存在之外在曝險,其中高達7成業者並未妥善管理電子郵件的安全,相關設置不完全,將導致業者及消費者遭受社交工程威脅,亟需業者加強資安控管,使消費者能安心選擇。

專注於資安檢測的Cymetrics團隊,透過自身研發的非侵入式曝險評估及服務(EAS),針對臺灣前15大知名五星級飯店業者網域做檢測,包括網路服務、網站、電子郵件、帳號密碼與雲端安全面向,此次報告於發布前皆提供所提及的15家飯店業者參看,其中有業者積極回應,如煙波國際觀光集團,並迅速執行內部盤點,以確認帳密部分並未造成影響,因此總評級大幅提升。

其重點結果包含:

網路服務:在網路服務中,我們發現飯店業者中普遍評級分數落在A+ ~ B+,代表業者在網路服務管理上面有些落差,5成業者將網域名稱下的對外公開網路服務管理妥善,並僅開放必要之服務,但仍有3成業者的 FTP被偵測到為公開的服務,將讓攻擊者有機會藉由 FTP 竊取資料和上傳惡意檔案。

網站:臺灣飯店業者資安評級平均落在 A~ C-,也就是有外部曝險面上的弱點,可能因此成為攻擊者攻擊鏈的一環。多數業者的問題來自網站相關套件與應用的錯誤設定,或未更新至安全的版本等常見的弱點,將可能導致攻擊者已知舊版本弱點的攻擊腳本,或是透過簡易的跨站攻擊繞過網站的安全性驗證甚至取得客戶資料。

電子郵件:臺灣飯店業者之間的落差較大,資安評級分別落在 A+~C,有7成的業者並未妥善管理電子郵件的安全,其中多數未進行DMARC與SPF的正確設定,將可能導致攻擊者透過業者的相同郵件網域,發送惡意郵件給民眾與員工,他們因而可能遭受社交工程,導致資料外洩的情形發生。

帳號密碼:臺灣飯店業者資安評級較為兩極,主要集中於 A+ 及 C,其中8成業者已發生帳號密碼外洩,包含員工個人的帳號以及系統,或是對外服務所使用的公用帳號,同時曾發生帳號密碼外洩的業者中,都出現外洩多組的帳號密碼,將讓攻擊者可以精準鎖定目標,執行釣魚或直接滲透各項系統。

雲端安全:臺灣飯店業者評級分數皆為 A+ 以上,代表飯店業者皆透過公有雲的服務來建構自己的線上服務體系,因此妥善且安全的運用雲端資源是必要的投入。

飯店業者總評級及細項

完整Cymetrics臺灣15大知名五星級飯店業者資安曝險調查報告,請至Cymetrics官網下載: https://cymetrics.io/zh-tw/latest/report/cymetrics-2023-taiwan-top15-5-star-hotel-exposure-assessment-report或來信至[email protected]。

【關於Cymetrics】

Cymetrics 係由一群金融業資安風險管理及系統滲透測試的專家所組成。Cymetrics 團隊協助集團子公司 OneDegree Hong Kong Limited 於 2020 年通過香港保險監管局的資訊安全審查取得虛擬純網路保險牌照,亦協助 OneDegree Global隔年取得 ISO 27001資訊安全管理系統及ISO 27017雲端安全管理系統之驗證,強化集團資訊安全之治理。

2023年6月與微軟宣布策略合作計劃,整合 Azure OpenAI 推出 Cymetrics Copilot,提供專為企業而生的創新生成式 AI 解決方案,利用 AI 提供客製化補救建議、可行優先順序和即時回覆,資安問題解決時間最多可縮短至 50%,企業便能主動有效地迎戰資安威脅,強化韌性並確保業務持續營運。

Cymetrics 相關資訊,請參考: https://cymetrics.io/zh-tw/

Buy JNews
廣告

台北2023年8月15日  /美通社/ — 專業資安檢測品牌Cymetrics發布臺灣飯店業資安曝險調查報告,針對臺灣國內15間知名五星級飯店業者的外在資安曝險情形,進行評級與分析。疫後觀光產業快速復甦,促使飯店業者應而開始數位轉型,整合更多AI科技解決方案,來節省現有人員勞動力。隨著暑期來臨,大眾開始報復性旅遊,面對大量的消費者個資與金流資訊,飯店旅宿成為潛在攻擊的入口,尤其在繁複的上下游資訊鏈整合、APP應用中,供應鏈安全及攻擊面管理(Attack Surface Management,ASM)的議題更顯重要。因此Cymetrics利用其曝險評估即服務 (Exposure Assessment as a Service,EAS),評級並分析臺灣國內15間知名五星級飯店的外在資安曝險情形,以協助業者了解自身的資安狀況,改善其可能存在之外在曝險,其中高達7成業者並未妥善管理電子郵件的安全,相關設置不完全,將導致業者及消費者遭受社交工程威脅,亟需業者加強資安控管,使消費者能安心選擇。

專注於資安檢測的Cymetrics團隊,透過自身研發的非侵入式曝險評估及服務(EAS),針對臺灣前15大知名五星級飯店業者網域做檢測,包括網路服務、網站、電子郵件、帳號密碼與雲端安全面向,此次報告於發布前皆提供所提及的15家飯店業者參看,其中有業者積極回應,如煙波國際觀光集團,並迅速執行內部盤點,以確認帳密部分並未造成影響,因此總評級大幅提升。

其重點結果包含:

網路服務:在網路服務中,我們發現飯店業者中普遍評級分數落在A+ ~ B+,代表業者在網路服務管理上面有些落差,5成業者將網域名稱下的對外公開網路服務管理妥善,並僅開放必要之服務,但仍有3成業者的 FTP被偵測到為公開的服務,將讓攻擊者有機會藉由 FTP 竊取資料和上傳惡意檔案。

網站:臺灣飯店業者資安評級平均落在 A~ C-,也就是有外部曝險面上的弱點,可能因此成為攻擊者攻擊鏈的一環。多數業者的問題來自網站相關套件與應用的錯誤設定,或未更新至安全的版本等常見的弱點,將可能導致攻擊者已知舊版本弱點的攻擊腳本,或是透過簡易的跨站攻擊繞過網站的安全性驗證甚至取得客戶資料。

電子郵件:臺灣飯店業者之間的落差較大,資安評級分別落在 A+~C,有7成的業者並未妥善管理電子郵件的安全,其中多數未進行DMARC與SPF的正確設定,將可能導致攻擊者透過業者的相同郵件網域,發送惡意郵件給民眾與員工,他們因而可能遭受社交工程,導致資料外洩的情形發生。

帳號密碼:臺灣飯店業者資安評級較為兩極,主要集中於 A+ 及 C,其中8成業者已發生帳號密碼外洩,包含員工個人的帳號以及系統,或是對外服務所使用的公用帳號,同時曾發生帳號密碼外洩的業者中,都出現外洩多組的帳號密碼,將讓攻擊者可以精準鎖定目標,執行釣魚或直接滲透各項系統。

雲端安全:臺灣飯店業者評級分數皆為 A+ 以上,代表飯店業者皆透過公有雲的服務來建構自己的線上服務體系,因此妥善且安全的運用雲端資源是必要的投入。

飯店業者總評級及細項

完整Cymetrics臺灣15大知名五星級飯店業者資安曝險調查報告,請至Cymetrics官網下載: https://cymetrics.io/zh-tw/latest/report/cymetrics-2023-taiwan-top15-5-star-hotel-exposure-assessment-report或來信至[email protected]。

【關於Cymetrics】

Cymetrics 係由一群金融業資安風險管理及系統滲透測試的專家所組成。Cymetrics 團隊協助集團子公司 OneDegree Hong Kong Limited 於 2020 年通過香港保險監管局的資訊安全審查取得虛擬純網路保險牌照,亦協助 OneDegree Global隔年取得 ISO 27001資訊安全管理系統及ISO 27017雲端安全管理系統之驗證,強化集團資訊安全之治理。

2023年6月與微軟宣布策略合作計劃,整合 Azure OpenAI 推出 Cymetrics Copilot,提供專為企業而生的創新生成式 AI 解決方案,利用 AI 提供客製化補救建議、可行優先順序和即時回覆,資安問題解決時間最多可縮短至 50%,企業便能主動有效地迎戰資安威脅,強化韌性並確保業務持續營運。

Cymetrics 相關資訊,請參考: https://cymetrics.io/zh-tw/

推薦閱讀

Prenetics,納斯達克健康科學公司,宣布與 David Beckham 展開合作

增速第一 中興通訊光網絡技術持續創新,全球市場份額快速提升

科技創新 • 夢想成真 「中銀香港科技創新獎 2024」7月2日起接受提名

台北2023年8月15日  /美通社/ — 專業資安檢測品牌Cymetrics發布臺灣飯店業資安曝險調查報告,針對臺灣國內15間知名五星級飯店業者的外在資安曝險情形,進行評級與分析。疫後觀光產業快速復甦,促使飯店業者應而開始數位轉型,整合更多AI科技解決方案,來節省現有人員勞動力。隨著暑期來臨,大眾開始報復性旅遊,面對大量的消費者個資與金流資訊,飯店旅宿成為潛在攻擊的入口,尤其在繁複的上下游資訊鏈整合、APP應用中,供應鏈安全及攻擊面管理(Attack Surface Management,ASM)的議題更顯重要。因此Cymetrics利用其曝險評估即服務 (Exposure Assessment as a Service,EAS),評級並分析臺灣國內15間知名五星級飯店的外在資安曝險情形,以協助業者了解自身的資安狀況,改善其可能存在之外在曝險,其中高達7成業者並未妥善管理電子郵件的安全,相關設置不完全,將導致業者及消費者遭受社交工程威脅,亟需業者加強資安控管,使消費者能安心選擇。

專注於資安檢測的Cymetrics團隊,透過自身研發的非侵入式曝險評估及服務(EAS),針對臺灣前15大知名五星級飯店業者網域做檢測,包括網路服務、網站、電子郵件、帳號密碼與雲端安全面向,此次報告於發布前皆提供所提及的15家飯店業者參看,其中有業者積極回應,如煙波國際觀光集團,並迅速執行內部盤點,以確認帳密部分並未造成影響,因此總評級大幅提升。

其重點結果包含:

網路服務:在網路服務中,我們發現飯店業者中普遍評級分數落在A+ ~ B+,代表業者在網路服務管理上面有些落差,5成業者將網域名稱下的對外公開網路服務管理妥善,並僅開放必要之服務,但仍有3成業者的 FTP被偵測到為公開的服務,將讓攻擊者有機會藉由 FTP 竊取資料和上傳惡意檔案。

網站:臺灣飯店業者資安評級平均落在 A~ C-,也就是有外部曝險面上的弱點,可能因此成為攻擊者攻擊鏈的一環。多數業者的問題來自網站相關套件與應用的錯誤設定,或未更新至安全的版本等常見的弱點,將可能導致攻擊者已知舊版本弱點的攻擊腳本,或是透過簡易的跨站攻擊繞過網站的安全性驗證甚至取得客戶資料。

電子郵件:臺灣飯店業者之間的落差較大,資安評級分別落在 A+~C,有7成的業者並未妥善管理電子郵件的安全,其中多數未進行DMARC與SPF的正確設定,將可能導致攻擊者透過業者的相同郵件網域,發送惡意郵件給民眾與員工,他們因而可能遭受社交工程,導致資料外洩的情形發生。

帳號密碼:臺灣飯店業者資安評級較為兩極,主要集中於 A+ 及 C,其中8成業者已發生帳號密碼外洩,包含員工個人的帳號以及系統,或是對外服務所使用的公用帳號,同時曾發生帳號密碼外洩的業者中,都出現外洩多組的帳號密碼,將讓攻擊者可以精準鎖定目標,執行釣魚或直接滲透各項系統。

雲端安全:臺灣飯店業者評級分數皆為 A+ 以上,代表飯店業者皆透過公有雲的服務來建構自己的線上服務體系,因此妥善且安全的運用雲端資源是必要的投入。

飯店業者總評級及細項

完整Cymetrics臺灣15大知名五星級飯店業者資安曝險調查報告,請至Cymetrics官網下載: https://cymetrics.io/zh-tw/latest/report/cymetrics-2023-taiwan-top15-5-star-hotel-exposure-assessment-report或來信至[email protected]。

【關於Cymetrics】

Cymetrics 係由一群金融業資安風險管理及系統滲透測試的專家所組成。Cymetrics 團隊協助集團子公司 OneDegree Hong Kong Limited 於 2020 年通過香港保險監管局的資訊安全審查取得虛擬純網路保險牌照,亦協助 OneDegree Global隔年取得 ISO 27001資訊安全管理系統及ISO 27017雲端安全管理系統之驗證,強化集團資訊安全之治理。

2023年6月與微軟宣布策略合作計劃,整合 Azure OpenAI 推出 Cymetrics Copilot,提供專為企業而生的創新生成式 AI 解決方案,利用 AI 提供客製化補救建議、可行優先順序和即時回覆,資安問題解決時間最多可縮短至 50%,企業便能主動有效地迎戰資安威脅,強化韌性並確保業務持續營運。

Cymetrics 相關資訊,請參考: https://cymetrics.io/zh-tw/

Buy JNews
廣告

台北2023年8月15日  /美通社/ — 專業資安檢測品牌Cymetrics發布臺灣飯店業資安曝險調查報告,針對臺灣國內15間知名五星級飯店業者的外在資安曝險情形,進行評級與分析。疫後觀光產業快速復甦,促使飯店業者應而開始數位轉型,整合更多AI科技解決方案,來節省現有人員勞動力。隨著暑期來臨,大眾開始報復性旅遊,面對大量的消費者個資與金流資訊,飯店旅宿成為潛在攻擊的入口,尤其在繁複的上下游資訊鏈整合、APP應用中,供應鏈安全及攻擊面管理(Attack Surface Management,ASM)的議題更顯重要。因此Cymetrics利用其曝險評估即服務 (Exposure Assessment as a Service,EAS),評級並分析臺灣國內15間知名五星級飯店的外在資安曝險情形,以協助業者了解自身的資安狀況,改善其可能存在之外在曝險,其中高達7成業者並未妥善管理電子郵件的安全,相關設置不完全,將導致業者及消費者遭受社交工程威脅,亟需業者加強資安控管,使消費者能安心選擇。

專注於資安檢測的Cymetrics團隊,透過自身研發的非侵入式曝險評估及服務(EAS),針對臺灣前15大知名五星級飯店業者網域做檢測,包括網路服務、網站、電子郵件、帳號密碼與雲端安全面向,此次報告於發布前皆提供所提及的15家飯店業者參看,其中有業者積極回應,如煙波國際觀光集團,並迅速執行內部盤點,以確認帳密部分並未造成影響,因此總評級大幅提升。

其重點結果包含:

網路服務:在網路服務中,我們發現飯店業者中普遍評級分數落在A+ ~ B+,代表業者在網路服務管理上面有些落差,5成業者將網域名稱下的對外公開網路服務管理妥善,並僅開放必要之服務,但仍有3成業者的 FTP被偵測到為公開的服務,將讓攻擊者有機會藉由 FTP 竊取資料和上傳惡意檔案。

網站:臺灣飯店業者資安評級平均落在 A~ C-,也就是有外部曝險面上的弱點,可能因此成為攻擊者攻擊鏈的一環。多數業者的問題來自網站相關套件與應用的錯誤設定,或未更新至安全的版本等常見的弱點,將可能導致攻擊者已知舊版本弱點的攻擊腳本,或是透過簡易的跨站攻擊繞過網站的安全性驗證甚至取得客戶資料。

電子郵件:臺灣飯店業者之間的落差較大,資安評級分別落在 A+~C,有7成的業者並未妥善管理電子郵件的安全,其中多數未進行DMARC與SPF的正確設定,將可能導致攻擊者透過業者的相同郵件網域,發送惡意郵件給民眾與員工,他們因而可能遭受社交工程,導致資料外洩的情形發生。

帳號密碼:臺灣飯店業者資安評級較為兩極,主要集中於 A+ 及 C,其中8成業者已發生帳號密碼外洩,包含員工個人的帳號以及系統,或是對外服務所使用的公用帳號,同時曾發生帳號密碼外洩的業者中,都出現外洩多組的帳號密碼,將讓攻擊者可以精準鎖定目標,執行釣魚或直接滲透各項系統。

雲端安全:臺灣飯店業者評級分數皆為 A+ 以上,代表飯店業者皆透過公有雲的服務來建構自己的線上服務體系,因此妥善且安全的運用雲端資源是必要的投入。

飯店業者總評級及細項

完整Cymetrics臺灣15大知名五星級飯店業者資安曝險調查報告,請至Cymetrics官網下載: https://cymetrics.io/zh-tw/latest/report/cymetrics-2023-taiwan-top15-5-star-hotel-exposure-assessment-report或來信至[email protected]。

【關於Cymetrics】

Cymetrics 係由一群金融業資安風險管理及系統滲透測試的專家所組成。Cymetrics 團隊協助集團子公司 OneDegree Hong Kong Limited 於 2020 年通過香港保險監管局的資訊安全審查取得虛擬純網路保險牌照,亦協助 OneDegree Global隔年取得 ISO 27001資訊安全管理系統及ISO 27017雲端安全管理系統之驗證,強化集團資訊安全之治理。

2023年6月與微軟宣布策略合作計劃,整合 Azure OpenAI 推出 Cymetrics Copilot,提供專為企業而生的創新生成式 AI 解決方案,利用 AI 提供客製化補救建議、可行優先順序和即時回覆,資安問題解決時間最多可縮短至 50%,企業便能主動有效地迎戰資安威脅,強化韌性並確保業務持續營運。

Cymetrics 相關資訊,請參考: https://cymetrics.io/zh-tw/

分享130分享Tweet81分享

相關的文章

Prenetics,納斯達克健康科學公司,宣布與 David Beckham 展開合作
國際時事

Prenetics,納斯達克健康科學公司,宣布與 David Beckham 展開合作

2024-07-11
增速第一 中興通訊光網絡技術持續創新,全球市場份額快速提升
國際時事

增速第一 中興通訊光網絡技術持續創新,全球市場份額快速提升

2024-07-11
科技創新 • 夢想成真 「中銀香港科技創新獎 2024」7月2日起接受提名
國際時事

科技創新 • 夢想成真 「中銀香港科技創新獎 2024」7月2日起接受提名

2024-07-11
亞博館暑假每兩日一場演唱會帶動經濟 全年超過120場音樂盛會 火力全開招徠逾100萬旅客
國際時事

亞博館暑假每兩日一場演唱會帶動經濟 全年超過120場音樂盛會 火力全開招徠逾100萬旅客

2024-07-11
【U Lifestyle《社群》現金賞企劃反應熱列即時加推第二回! 】強大內容貢獻者網絡 成就爆紅品牌曝光!
國際時事

【U Lifestyle《社群》現金賞企劃反應熱列即時加推第二回! 】強大內容貢獻者網絡 成就爆紅品牌曝光!

2024-07-11
深中通道順利通車:三一助力中國基建又一重要里程碑
國際時事

深中通道順利通車:三一助力中國基建又一重要里程碑

2024-07-11
下一篇文章
Tech Data與Allied Telesis建立新合作,擴大IT解決方案業務

Tech Data與Allied Telesis建立新合作,擴大IT解決方案業務

曾尹儷代表民眾黨參選高雄立委  同時兼任民眾黨高雄市黨部榮譽主委

曾尹儷代表民眾黨參選高雄立委  同時兼任民眾黨高雄市黨部榮譽主委

最新新聞

Prenetics,納斯達克健康科學公司,宣布與 David Beckham 展開合作
國際時事

Prenetics,納斯達克健康科學公司,宣布與 David Beckham 展開合作

2024-07-11

閱讀更多
2024兩岸青年峰會短片大賽特等獎揭曉 72小時極限拍攝作品「嵐台遺響」脫穎而出

2024兩岸青年峰會短片大賽特等獎揭曉 72小時極限拍攝作品「嵐台遺響」脫穎而出

2024-07-11
增速第一 中興通訊光網絡技術持續創新,全球市場份額快速提升

增速第一 中興通訊光網絡技術持續創新,全球市場份額快速提升

2024-07-11
科技創新 • 夢想成真 「中銀香港科技創新獎 2024」7月2日起接受提名

科技創新 • 夢想成真 「中銀香港科技創新獎 2024」7月2日起接受提名

2024-07-11
正修旗津USR果凍花證照班揮出全壘打 助新住民提升職業技能

正修旗津USR果凍花證照班揮出全壘打 助新住民提升職業技能

2024-07-11

熱門推薦

竹北國小「小漂鳥大冒險」活動 換我來問波麗士大人問題

竹北國小「小漂鳥大冒險」活動 換我來問波麗士大人問題

2023-11-20
馬斯克打臉自己  特斯拉轉向氫能源

馬斯克打臉自己  特斯拉轉向氫能源

2024-06-17
觀光工廠 x 創意生活北車開展 邀您探索夏日體驗之旅

觀光工廠 x 創意生活北車開展 邀您探索夏日體驗之旅

2024-06-14
前新竹市長參選人龔偉綸 砸10億新莊溫仔郡重劃區獵地

前新竹市長參選人龔偉綸 砸10億新莊溫仔郡重劃區獵地

2024-04-06
小紅書亮相VOGUE Business紐約美妝峰會,引領美妝洗護行業新浪潮

小紅書亮相VOGUE Business紐約美妝峰會,引領美妝洗護行業新浪潮

2024-07-01
大時事

大時事是一個全方位的新聞媒體網站,專注報導國內外的最新消息。我們提供緊密關注世界各地重要事件、政治、經濟、科技、文化和社會議題的深入報導,讓讀者即時獲取全球動態。無論是國際局勢變化還是本地議題,大時事都將為您帶來精確可靠的新聞資訊。

近期文章

  • Prenetics,納斯達克健康科學公司,宣布與 David Beckham 展開合作
  • 2024兩岸青年峰會短片大賽特等獎揭曉 72小時極限拍攝作品「嵐台遺響」脫穎而出
  • 增速第一 中興通訊光網絡技術持續創新,全球市場份額快速提升

分類

  • 健康與運動
  • 國際時事
  • 地方時事
  • 影劇與娛樂
  • 旅遊與美食
  • 未分類
  • 生活與消費
  • 科技與產業
  • 藝術與教育
  • 金融與財經

Copyright © 大時事 Bigtimes All rights reserved.

沒有結果
查看所有結果
  • 生活與消費
  • 健康與運動
  • 旅遊與美食
  • 國際時事
  • 地方時事
  • 科技與產業
  • 影劇與娛樂
  • 藝術與教育
  • 金融與財經

Copyright © 大時事 Bigtimes All rights reserved.