媒體
  • 澳廣視新聞
  • 政府消息
  • 濠江日報
  • 澳門日報
  • 力報
  • 新華澳報
  • 正報
  • 華僑報
  • 現代澳門日報
  • 論盡澳門
  • 澳門平台
  • MediaOutReach
  • 美通社
  • EQSGroup
分類
  • 體育
  • 房地產
  • 商業
  • 科技
  • 旅遊
  • 藝術
  • 教育
  • 汽車
  • 零售
新聞
  • 「澳門銀河」豪華綜合度假城推「感受澳門 新加坡路展」
  • Incubase Studio 創辦 Incubase Arena:香港全新日本動漫文化娛樂基地
  • 世界領先的豪華綜合度假城「澳門銀河™」攜手全球最佳酒店品牌嘉佩樂酒店及度假村璀璨啓幕亞洲最受期待澳門銀河嘉佩樂酒店
  • 「姆明谷--澳門奇遇快樂尋」進駐上葡京
  • 東京站酒店「碳中和住宿計劃」覆蓋全部客房,攜手共築可持續發展的世界
  • 華龍航空發布2023年碳排放報告,展現綠色航空發展領導力
  • 哈马德国际机场在 2024 年 Skytrax 世界機場大獎中獲評為「全球最佳機場」
  • THE WORLD'S 50 BEST RESTAURANTS 宣佈,巴黎餐廳 PLÉNITUDE 成為 THE ART OF HOSPITALITY AWARD 2024 得主
  • 泰國各地宋干節慶典活動在Central World和Central Pattana地標性購物中心盛大啟幕,吸引逾百萬遊客
  • TUMI 擴大與 1% FOR THE PLANET 的合作,承諾在 2024 年將全球 19 DEGREE COLLECTION系列銷售額的 1% 用於支持環保事業
  • 韓國旗艦航空公司和最大的航空公司大韓航空選擇了Ramco Aviation
  • 法國 MND 集團推出用於山區、旅遊區和城市空間的 ORIZON™ 新系列脫掛式纜索運輸設備
  • 新華絲路:江西上高特色活動慶祝少數民族民俗文化節
  • 「國際電影創作營」公佈入選創投項目
  • 沙特民航總局 (GACA):全球航空業領導人將於 5 月 20 日至 22 日在利雅德舉行的 2024 年「未來航空論壇」上探討航空業面臨的挑戰與機遇
  • 華龍航空獲得「國家級高新技術企業」認證
  • 香港新羅免稅店 x Alipay+攜手為香港國際機場旅客帶來跨境電子錢包支付體驗﹑獨家購物優惠及精彩活動
  • 旅遊零售通路專屬!金車噶瑪蘭「大師精選系列」嶄新上市
  • POLA美術館大師作品展:西方繪畫 - 從印象派到20世紀初的法國繪畫
  • 澳門文化娛樂新地標銀河綜藝館迎來首個泰國巨星個人演唱會 泰國人氣歌手馬群耀Billkin將於4月6日首次在澳門舉行個人演唱會

Cymetrics揭露7成臺灣五星飯店電郵設置不全 消費者易遭詐騙威脅

2023-08-15 11:00


台北2023年8月15日  /美通社/ -- 專業資安檢測品牌Cymetrics發布臺灣飯店業資安曝險調查報告,針對臺灣國內15間知名五星級飯店業者的外在資安曝險情形,進行評級與分析。疫後觀光產業快速復甦,促使飯店業者應而開始數位轉型,整合更多AI科技解決方案,來節省現有人員勞動力。隨著暑期來臨,大眾開始報復性旅遊,面對大量的消費者個資與金流資訊,飯店旅宿成為潛在攻擊的入口,尤其在繁複的上下游資訊鏈整合、APP應用中,供應鏈安全及攻擊面管理(Attack Surface Management,ASM)的議題更顯重要。因此Cymetrics利用其曝險評估即服務 (Exposure Assessment as a Service,EAS),評級並分析臺灣國內15間知名五星級飯店的外在資安曝險情形,以協助業者了解自身的資安狀況,改善其可能存在之外在曝險,其中高達7成業者並未妥善管理電子郵件的安全,相關設置不完全,將導致業者及消費者遭受社交工程威脅,亟需業者加強資安控管,使消費者能安心選擇。

專注於資安檢測的Cymetrics團隊,透過自身研發的非侵入式曝險評估及服務(EAS),針對臺灣前15大知名五星級飯店業者網域做檢測,包括網路服務、網站、電子郵件、帳號密碼與雲端安全面向,此次報告於發布前皆提供所提及的15家飯店業者參看,其中有業者積極回應,如煙波國際觀光集團,並迅速執行內部盤點,以確認帳密部分並未造成影響,因此總評級大幅提升。

其重點結果包含:

網路服務:在網路服務中,我們發現飯店業者中普遍評級分數落在A+ ~ B+,代表業者在網路服務管理上面有些落差,5成業者將網域名稱下的對外公開網路服務管理妥善,並僅開放必要之服務,但仍有3成業者的 FTP被偵測到為公開的服務,將讓攻擊者有機會藉由 FTP 竊取資料和上傳惡意檔案。

網站:臺灣飯店業者資安評級平均落在 A~ C-,也就是有外部曝險面上的弱點,可能因此成為攻擊者攻擊鏈的一環。多數業者的問題來自網站相關套件與應用的錯誤設定,或未更新至安全的版本等常見的弱點,將可能導致攻擊者已知舊版本弱點的攻擊腳本,或是透過簡易的跨站攻擊繞過網站的安全性驗證甚至取得客戶資料。

電子郵件:臺灣飯店業者之間的落差較大,資安評級分別落在 A+~C,有7成的業者並未妥善管理電子郵件的安全,其中多數未進行DMARC與SPF的正確設定,將可能導致攻擊者透過業者的相同郵件網域,發送惡意郵件給民眾與員工,他們因而可能遭受社交工程,導致資料外洩的情形發生。

帳號密碼:臺灣飯店業者資安評級較為兩極,主要集中於 A+ 及 C,其中8成業者已發生帳號密碼外洩,包含員工個人的帳號以及系統,或是對外服務所使用的公用帳號,同時曾發生帳號密碼外洩的業者中,都出現外洩多組的帳號密碼,將讓攻擊者可以精準鎖定目標,執行釣魚或直接滲透各項系統。

雲端安全:臺灣飯店業者評級分數皆為 A+ 以上,代表飯店業者皆透過公有雲的服務來建構自己的線上服務體系,因此妥善且安全的運用雲端資源是必要的投入。

美通社新聞



關注CyberCTM