大時事
沒有結果
查看所有結果
  • 生活與消費
  • 健康與運動
  • 旅遊與美食
  • 國際時事
  • 地方時事
  • 科技與產業
  • 影劇與娛樂
  • 藝術與教育
  • 金融與財經
  • 生活與消費
  • 健康與運動
  • 旅遊與美食
  • 國際時事
  • 地方時事
  • 科技與產業
  • 影劇與娛樂
  • 藝術與教育
  • 金融與財經
沒有結果
查看所有結果
大時事
沒有結果
查看所有結果
首頁 國際時事

Cymetrics揭露7成臺灣五星飯店電郵設置不全 消費者易遭詐騙威脅

2023-08-15
閱讀時間:閱讀 1 分鐘
A A
分享到Facebook分享到LINE分享到Twitter分享到Wechat

台北2023年8月15日  /美通社/ — 專業資安檢測品牌Cymetrics發布臺灣飯店業資安曝險調查報告,針對臺灣國內15間知名五星級飯店業者的外在資安曝險情形,進行評級與分析。疫後觀光產業快速復甦,促使飯店業者應而開始數位轉型,整合更多AI科技解決方案,來節省現有人員勞動力。隨著暑期來臨,大眾開始報復性旅遊,面對大量的消費者個資與金流資訊,飯店旅宿成為潛在攻擊的入口,尤其在繁複的上下游資訊鏈整合、APP應用中,供應鏈安全及攻擊面管理(Attack Surface Management,ASM)的議題更顯重要。因此Cymetrics利用其曝險評估即服務 (Exposure Assessment as a Service,EAS),評級並分析臺灣國內15間知名五星級飯店的外在資安曝險情形,以協助業者了解自身的資安狀況,改善其可能存在之外在曝險,其中高達7成業者並未妥善管理電子郵件的安全,相關設置不完全,將導致業者及消費者遭受社交工程威脅,亟需業者加強資安控管,使消費者能安心選擇。

專注於資安檢測的Cymetrics團隊,透過自身研發的非侵入式曝險評估及服務(EAS),針對臺灣前15大知名五星級飯店業者網域做檢測,包括網路服務、網站、電子郵件、帳號密碼與雲端安全面向,此次報告於發布前皆提供所提及的15家飯店業者參看,其中有業者積極回應,如煙波國際觀光集團,並迅速執行內部盤點,以確認帳密部分並未造成影響,因此總評級大幅提升。

其重點結果包含:

網路服務:在網路服務中,我們發現飯店業者中普遍評級分數落在A+ ~ B+,代表業者在網路服務管理上面有些落差,5成業者將網域名稱下的對外公開網路服務管理妥善,並僅開放必要之服務,但仍有3成業者的 FTP被偵測到為公開的服務,將讓攻擊者有機會藉由 FTP 竊取資料和上傳惡意檔案。

網站:臺灣飯店業者資安評級平均落在 A~ C-,也就是有外部曝險面上的弱點,可能因此成為攻擊者攻擊鏈的一環。多數業者的問題來自網站相關套件與應用的錯誤設定,或未更新至安全的版本等常見的弱點,將可能導致攻擊者已知舊版本弱點的攻擊腳本,或是透過簡易的跨站攻擊繞過網站的安全性驗證甚至取得客戶資料。

電子郵件:臺灣飯店業者之間的落差較大,資安評級分別落在 A+~C,有7成的業者並未妥善管理電子郵件的安全,其中多數未進行DMARC與SPF的正確設定,將可能導致攻擊者透過業者的相同郵件網域,發送惡意郵件給民眾與員工,他們因而可能遭受社交工程,導致資料外洩的情形發生。

帳號密碼:臺灣飯店業者資安評級較為兩極,主要集中於 A+ 及 C,其中8成業者已發生帳號密碼外洩,包含員工個人的帳號以及系統,或是對外服務所使用的公用帳號,同時曾發生帳號密碼外洩的業者中,都出現外洩多組的帳號密碼,將讓攻擊者可以精準鎖定目標,執行釣魚或直接滲透各項系統。

雲端安全:臺灣飯店業者評級分數皆為 A+ 以上,代表飯店業者皆透過公有雲的服務來建構自己的線上服務體系,因此妥善且安全的運用雲端資源是必要的投入。

飯店業者總評級及細項

完整Cymetrics臺灣15大知名五星級飯店業者資安曝險調查報告,請至Cymetrics官網下載: https://cymetrics.io/zh-tw/latest/report/cymetrics-2023-taiwan-top15-5-star-hotel-exposure-assessment-report或來信至[email protected]。

【關於Cymetrics】

Cymetrics 係由一群金融業資安風險管理及系統滲透測試的專家所組成。Cymetrics 團隊協助集團子公司 OneDegree Hong Kong Limited 於 2020 年通過香港保險監管局的資訊安全審查取得虛擬純網路保險牌照,亦協助 OneDegree Global隔年取得 ISO 27001資訊安全管理系統及ISO 27017雲端安全管理系統之驗證,強化集團資訊安全之治理。

2023年6月與微軟宣布策略合作計劃,整合 Azure OpenAI 推出 Cymetrics Copilot,提供專為企業而生的創新生成式 AI 解決方案,利用 AI 提供客製化補救建議、可行優先順序和即時回覆,資安問題解決時間最多可縮短至 50%,企業便能主動有效地迎戰資安威脅,強化韌性並確保業務持續營運。

Cymetrics 相關資訊,請參考: https://cymetrics.io/zh-tw/

Buy JNews
廣告

台北2023年8月15日  /美通社/ — 專業資安檢測品牌Cymetrics發布臺灣飯店業資安曝險調查報告,針對臺灣國內15間知名五星級飯店業者的外在資安曝險情形,進行評級與分析。疫後觀光產業快速復甦,促使飯店業者應而開始數位轉型,整合更多AI科技解決方案,來節省現有人員勞動力。隨著暑期來臨,大眾開始報復性旅遊,面對大量的消費者個資與金流資訊,飯店旅宿成為潛在攻擊的入口,尤其在繁複的上下游資訊鏈整合、APP應用中,供應鏈安全及攻擊面管理(Attack Surface Management,ASM)的議題更顯重要。因此Cymetrics利用其曝險評估即服務 (Exposure Assessment as a Service,EAS),評級並分析臺灣國內15間知名五星級飯店的外在資安曝險情形,以協助業者了解自身的資安狀況,改善其可能存在之外在曝險,其中高達7成業者並未妥善管理電子郵件的安全,相關設置不完全,將導致業者及消費者遭受社交工程威脅,亟需業者加強資安控管,使消費者能安心選擇。

專注於資安檢測的Cymetrics團隊,透過自身研發的非侵入式曝險評估及服務(EAS),針對臺灣前15大知名五星級飯店業者網域做檢測,包括網路服務、網站、電子郵件、帳號密碼與雲端安全面向,此次報告於發布前皆提供所提及的15家飯店業者參看,其中有業者積極回應,如煙波國際觀光集團,並迅速執行內部盤點,以確認帳密部分並未造成影響,因此總評級大幅提升。

其重點結果包含:

網路服務:在網路服務中,我們發現飯店業者中普遍評級分數落在A+ ~ B+,代表業者在網路服務管理上面有些落差,5成業者將網域名稱下的對外公開網路服務管理妥善,並僅開放必要之服務,但仍有3成業者的 FTP被偵測到為公開的服務,將讓攻擊者有機會藉由 FTP 竊取資料和上傳惡意檔案。

網站:臺灣飯店業者資安評級平均落在 A~ C-,也就是有外部曝險面上的弱點,可能因此成為攻擊者攻擊鏈的一環。多數業者的問題來自網站相關套件與應用的錯誤設定,或未更新至安全的版本等常見的弱點,將可能導致攻擊者已知舊版本弱點的攻擊腳本,或是透過簡易的跨站攻擊繞過網站的安全性驗證甚至取得客戶資料。

電子郵件:臺灣飯店業者之間的落差較大,資安評級分別落在 A+~C,有7成的業者並未妥善管理電子郵件的安全,其中多數未進行DMARC與SPF的正確設定,將可能導致攻擊者透過業者的相同郵件網域,發送惡意郵件給民眾與員工,他們因而可能遭受社交工程,導致資料外洩的情形發生。

帳號密碼:臺灣飯店業者資安評級較為兩極,主要集中於 A+ 及 C,其中8成業者已發生帳號密碼外洩,包含員工個人的帳號以及系統,或是對外服務所使用的公用帳號,同時曾發生帳號密碼外洩的業者中,都出現外洩多組的帳號密碼,將讓攻擊者可以精準鎖定目標,執行釣魚或直接滲透各項系統。

雲端安全:臺灣飯店業者評級分數皆為 A+ 以上,代表飯店業者皆透過公有雲的服務來建構自己的線上服務體系,因此妥善且安全的運用雲端資源是必要的投入。

飯店業者總評級及細項

完整Cymetrics臺灣15大知名五星級飯店業者資安曝險調查報告,請至Cymetrics官網下載: https://cymetrics.io/zh-tw/latest/report/cymetrics-2023-taiwan-top15-5-star-hotel-exposure-assessment-report或來信至[email protected]。

【關於Cymetrics】

Cymetrics 係由一群金融業資安風險管理及系統滲透測試的專家所組成。Cymetrics 團隊協助集團子公司 OneDegree Hong Kong Limited 於 2020 年通過香港保險監管局的資訊安全審查取得虛擬純網路保險牌照,亦協助 OneDegree Global隔年取得 ISO 27001資訊安全管理系統及ISO 27017雲端安全管理系統之驗證,強化集團資訊安全之治理。

2023年6月與微軟宣布策略合作計劃,整合 Azure OpenAI 推出 Cymetrics Copilot,提供專為企業而生的創新生成式 AI 解決方案,利用 AI 提供客製化補救建議、可行優先順序和即時回覆,資安問題解決時間最多可縮短至 50%,企業便能主動有效地迎戰資安威脅,強化韌性並確保業務持續營運。

Cymetrics 相關資訊,請參考: https://cymetrics.io/zh-tw/

推薦閱讀

阿布扎比自然歷史博物館將於11月22日在薩迪亞特文化區開幕

全球化再提速!不同集團攜韓國嬰童龍頭企業SONOKONG叩開韓國高端母嬰市場

三一重工JP100創下新的「噴水高度最高的消防車」吉尼斯世界紀錄™

台北2023年8月15日  /美通社/ — 專業資安檢測品牌Cymetrics發布臺灣飯店業資安曝險調查報告,針對臺灣國內15間知名五星級飯店業者的外在資安曝險情形,進行評級與分析。疫後觀光產業快速復甦,促使飯店業者應而開始數位轉型,整合更多AI科技解決方案,來節省現有人員勞動力。隨著暑期來臨,大眾開始報復性旅遊,面對大量的消費者個資與金流資訊,飯店旅宿成為潛在攻擊的入口,尤其在繁複的上下游資訊鏈整合、APP應用中,供應鏈安全及攻擊面管理(Attack Surface Management,ASM)的議題更顯重要。因此Cymetrics利用其曝險評估即服務 (Exposure Assessment as a Service,EAS),評級並分析臺灣國內15間知名五星級飯店的外在資安曝險情形,以協助業者了解自身的資安狀況,改善其可能存在之外在曝險,其中高達7成業者並未妥善管理電子郵件的安全,相關設置不完全,將導致業者及消費者遭受社交工程威脅,亟需業者加強資安控管,使消費者能安心選擇。

專注於資安檢測的Cymetrics團隊,透過自身研發的非侵入式曝險評估及服務(EAS),針對臺灣前15大知名五星級飯店業者網域做檢測,包括網路服務、網站、電子郵件、帳號密碼與雲端安全面向,此次報告於發布前皆提供所提及的15家飯店業者參看,其中有業者積極回應,如煙波國際觀光集團,並迅速執行內部盤點,以確認帳密部分並未造成影響,因此總評級大幅提升。

其重點結果包含:

網路服務:在網路服務中,我們發現飯店業者中普遍評級分數落在A+ ~ B+,代表業者在網路服務管理上面有些落差,5成業者將網域名稱下的對外公開網路服務管理妥善,並僅開放必要之服務,但仍有3成業者的 FTP被偵測到為公開的服務,將讓攻擊者有機會藉由 FTP 竊取資料和上傳惡意檔案。

網站:臺灣飯店業者資安評級平均落在 A~ C-,也就是有外部曝險面上的弱點,可能因此成為攻擊者攻擊鏈的一環。多數業者的問題來自網站相關套件與應用的錯誤設定,或未更新至安全的版本等常見的弱點,將可能導致攻擊者已知舊版本弱點的攻擊腳本,或是透過簡易的跨站攻擊繞過網站的安全性驗證甚至取得客戶資料。

電子郵件:臺灣飯店業者之間的落差較大,資安評級分別落在 A+~C,有7成的業者並未妥善管理電子郵件的安全,其中多數未進行DMARC與SPF的正確設定,將可能導致攻擊者透過業者的相同郵件網域,發送惡意郵件給民眾與員工,他們因而可能遭受社交工程,導致資料外洩的情形發生。

帳號密碼:臺灣飯店業者資安評級較為兩極,主要集中於 A+ 及 C,其中8成業者已發生帳號密碼外洩,包含員工個人的帳號以及系統,或是對外服務所使用的公用帳號,同時曾發生帳號密碼外洩的業者中,都出現外洩多組的帳號密碼,將讓攻擊者可以精準鎖定目標,執行釣魚或直接滲透各項系統。

雲端安全:臺灣飯店業者評級分數皆為 A+ 以上,代表飯店業者皆透過公有雲的服務來建構自己的線上服務體系,因此妥善且安全的運用雲端資源是必要的投入。

飯店業者總評級及細項

完整Cymetrics臺灣15大知名五星級飯店業者資安曝險調查報告,請至Cymetrics官網下載: https://cymetrics.io/zh-tw/latest/report/cymetrics-2023-taiwan-top15-5-star-hotel-exposure-assessment-report或來信至[email protected]。

【關於Cymetrics】

Cymetrics 係由一群金融業資安風險管理及系統滲透測試的專家所組成。Cymetrics 團隊協助集團子公司 OneDegree Hong Kong Limited 於 2020 年通過香港保險監管局的資訊安全審查取得虛擬純網路保險牌照,亦協助 OneDegree Global隔年取得 ISO 27001資訊安全管理系統及ISO 27017雲端安全管理系統之驗證,強化集團資訊安全之治理。

2023年6月與微軟宣布策略合作計劃,整合 Azure OpenAI 推出 Cymetrics Copilot,提供專為企業而生的創新生成式 AI 解決方案,利用 AI 提供客製化補救建議、可行優先順序和即時回覆,資安問題解決時間最多可縮短至 50%,企業便能主動有效地迎戰資安威脅,強化韌性並確保業務持續營運。

Cymetrics 相關資訊,請參考: https://cymetrics.io/zh-tw/

Buy JNews
廣告

台北2023年8月15日  /美通社/ — 專業資安檢測品牌Cymetrics發布臺灣飯店業資安曝險調查報告,針對臺灣國內15間知名五星級飯店業者的外在資安曝險情形,進行評級與分析。疫後觀光產業快速復甦,促使飯店業者應而開始數位轉型,整合更多AI科技解決方案,來節省現有人員勞動力。隨著暑期來臨,大眾開始報復性旅遊,面對大量的消費者個資與金流資訊,飯店旅宿成為潛在攻擊的入口,尤其在繁複的上下游資訊鏈整合、APP應用中,供應鏈安全及攻擊面管理(Attack Surface Management,ASM)的議題更顯重要。因此Cymetrics利用其曝險評估即服務 (Exposure Assessment as a Service,EAS),評級並分析臺灣國內15間知名五星級飯店的外在資安曝險情形,以協助業者了解自身的資安狀況,改善其可能存在之外在曝險,其中高達7成業者並未妥善管理電子郵件的安全,相關設置不完全,將導致業者及消費者遭受社交工程威脅,亟需業者加強資安控管,使消費者能安心選擇。

專注於資安檢測的Cymetrics團隊,透過自身研發的非侵入式曝險評估及服務(EAS),針對臺灣前15大知名五星級飯店業者網域做檢測,包括網路服務、網站、電子郵件、帳號密碼與雲端安全面向,此次報告於發布前皆提供所提及的15家飯店業者參看,其中有業者積極回應,如煙波國際觀光集團,並迅速執行內部盤點,以確認帳密部分並未造成影響,因此總評級大幅提升。

其重點結果包含:

網路服務:在網路服務中,我們發現飯店業者中普遍評級分數落在A+ ~ B+,代表業者在網路服務管理上面有些落差,5成業者將網域名稱下的對外公開網路服務管理妥善,並僅開放必要之服務,但仍有3成業者的 FTP被偵測到為公開的服務,將讓攻擊者有機會藉由 FTP 竊取資料和上傳惡意檔案。

網站:臺灣飯店業者資安評級平均落在 A~ C-,也就是有外部曝險面上的弱點,可能因此成為攻擊者攻擊鏈的一環。多數業者的問題來自網站相關套件與應用的錯誤設定,或未更新至安全的版本等常見的弱點,將可能導致攻擊者已知舊版本弱點的攻擊腳本,或是透過簡易的跨站攻擊繞過網站的安全性驗證甚至取得客戶資料。

電子郵件:臺灣飯店業者之間的落差較大,資安評級分別落在 A+~C,有7成的業者並未妥善管理電子郵件的安全,其中多數未進行DMARC與SPF的正確設定,將可能導致攻擊者透過業者的相同郵件網域,發送惡意郵件給民眾與員工,他們因而可能遭受社交工程,導致資料外洩的情形發生。

帳號密碼:臺灣飯店業者資安評級較為兩極,主要集中於 A+ 及 C,其中8成業者已發生帳號密碼外洩,包含員工個人的帳號以及系統,或是對外服務所使用的公用帳號,同時曾發生帳號密碼外洩的業者中,都出現外洩多組的帳號密碼,將讓攻擊者可以精準鎖定目標,執行釣魚或直接滲透各項系統。

雲端安全:臺灣飯店業者評級分數皆為 A+ 以上,代表飯店業者皆透過公有雲的服務來建構自己的線上服務體系,因此妥善且安全的運用雲端資源是必要的投入。

飯店業者總評級及細項

完整Cymetrics臺灣15大知名五星級飯店業者資安曝險調查報告,請至Cymetrics官網下載: https://cymetrics.io/zh-tw/latest/report/cymetrics-2023-taiwan-top15-5-star-hotel-exposure-assessment-report或來信至[email protected]。

【關於Cymetrics】

Cymetrics 係由一群金融業資安風險管理及系統滲透測試的專家所組成。Cymetrics 團隊協助集團子公司 OneDegree Hong Kong Limited 於 2020 年通過香港保險監管局的資訊安全審查取得虛擬純網路保險牌照,亦協助 OneDegree Global隔年取得 ISO 27001資訊安全管理系統及ISO 27017雲端安全管理系統之驗證,強化集團資訊安全之治理。

2023年6月與微軟宣布策略合作計劃,整合 Azure OpenAI 推出 Cymetrics Copilot,提供專為企業而生的創新生成式 AI 解決方案,利用 AI 提供客製化補救建議、可行優先順序和即時回覆,資安問題解決時間最多可縮短至 50%,企業便能主動有效地迎戰資安威脅,強化韌性並確保業務持續營運。

Cymetrics 相關資訊,請參考: https://cymetrics.io/zh-tw/

分享130分享Tweet81分享

相關的文章

阿布扎比自然歷史博物館將於11月22日在薩迪亞特文化區開幕
國際時事

阿布扎比自然歷史博物館將於11月22日在薩迪亞特文化區開幕

2025-10-24
全球化再提速!不同集團攜韓國嬰童龍頭企業SONOKONG叩開韓國高端母嬰市場
國際時事

全球化再提速!不同集團攜韓國嬰童龍頭企業SONOKONG叩開韓國高端母嬰市場

2025-10-24
韓際新世界免稅店在仁川機場2號航站樓舉辦迪奧美妝”Plan de Paris”獨家快閃活動
國際時事

三一重工JP100創下新的「噴水高度最高的消防車」吉尼斯世界紀錄™

2025-10-24
CCD鄭中設計日本東京創意中心啟幕,全球化戰略再落關鍵一子
國際時事

富士軟片商業創新公司慶祝在菲律賓60年的傳承與韌性發展

2025-10-24
數字辦攜手HKCERT啟動「網絡安全服務供應商聯動計劃」
國際時事

數字辦攜手HKCERT啟動「網絡安全服務供應商聯動計劃」

2025-10-24
韓際新世界免稅店在仁川機場2號航站樓舉辦迪奧美妝”Plan de Paris”獨家快閃活動
國際時事

礦業老將再出發 —- 朱砝領銜 KuPool,從華人精神到全球信任,開啟算力新紀元

2025-10-23
下一篇文章
Tech Data與Allied Telesis建立新合作,擴大IT解決方案業務

Tech Data與Allied Telesis建立新合作,擴大IT解決方案業務

曾尹儷代表民眾黨參選高雄立委  同時兼任民眾黨高雄市黨部榮譽主委

曾尹儷代表民眾黨參選高雄立委  同時兼任民眾黨高雄市黨部榮譽主委

最新新聞

阿布扎比自然歷史博物館將於11月22日在薩迪亞特文化區開幕
國際時事

阿布扎比自然歷史博物館將於11月22日在薩迪亞特文化區開幕

2025-10-24

閱讀更多

漾新聞|「這柯不一樣」遭酸 柯志恩旗津掛看板惹議 強調別挑撥藍白合,小草都很聰明

2025-10-24
《一笑隨歌》陳哲遠拍吻戲笑稱吻到嘴巴乾 李沁爆料他只顧著秀完美下顎線

《一笑隨歌》陳哲遠拍吻戲笑稱吻到嘴巴乾 李沁爆料他只顧著秀完美下顎線

2025-10-24
韓女團巧思首創NO.1福利 YOUNG POSSE再祭地表最強尾牙「辣炒年糕」PK粉絲廚藝

韓女團巧思首創NO.1福利 YOUNG POSSE再祭地表最強尾牙「辣炒年糕」PK粉絲廚藝

2025-10-24

漾新聞|高雄熊變裝出沒!萬聖節快閃嗨翻車站 熊寶粉絲搶拍「不給糖就搗蛋」

2025-10-24

熱門推薦

Cymetrics揭露7成臺灣五星飯店電郵設置不全 消費者易遭詐騙威脅

Cymetrics揭露7成臺灣五星飯店電郵設置不全 消費者易遭詐騙威脅

2023-08-15
《96分鐘》票房逆勢上揚口碑熱潮衝出海外 正式宣布國際上映

《96分鐘》票房逆勢上揚口碑熱潮衝出海外 正式宣布國際上映

2025-09-22
摩瑟水晶「三巨頭」齊聚台北 古典雕刻與現代美學激盪極致對話

摩瑟水晶「三巨頭」齊聚台北 古典雕刻與現代美學激盪極致對話

2025-10-03
Star Vaults 正式登陸台灣 打造新一代高流動性加密貨幣交易體驗 首屆全台合約大賽即將開跑

Star Vaults 正式登陸台灣 打造新一代高流動性加密貨幣交易體驗 首屆全台合約大賽即將開跑

2025-10-15
兆X證券營業員蘇女遭控詐欺 王姓富商18萬元富人餐

兆X證券營業員蘇女遭控詐欺 王姓富商18萬元富人餐

2023-12-28
大時事

大時事是一個全方位的新聞媒體網站,專注報導國內外的最新消息。我們提供緊密關注世界各地重要事件、政治、經濟、科技、文化和社會議題的深入報導,讓讀者即時獲取全球動態。無論是國際局勢變化還是本地議題,大時事都將為您帶來精確可靠的新聞資訊。

近期文章

  • 阿布扎比自然歷史博物館將於11月22日在薩迪亞特文化區開幕
  • 漾新聞|「這柯不一樣」遭酸 柯志恩旗津掛看板惹議 強調別挑撥藍白合,小草都很聰明
  • 《一笑隨歌》陳哲遠拍吻戲笑稱吻到嘴巴乾 李沁爆料他只顧著秀完美下顎線

分類

  • 健康與運動
  • 國際時事
  • 地方時事
  • 影劇與娛樂
  • 旅遊與美食
  • 未分類
  • 生活與消費
  • 科技與產業
  • 藝術與教育
  • 金融與財經

Copyright © 大時事 Bigtimes All rights reserved.

沒有結果
查看所有結果
  • 生活與消費
  • 健康與運動
  • 旅遊與美食
  • 國際時事
  • 地方時事
  • 科技與產業
  • 影劇與娛樂
  • 藝術與教育
  • 金融與財經

Copyright © 大時事 Bigtimes All rights reserved.