Blog

Spear phishing attacks: Definition, recognition, and protection

Spear phishing is a type of phishing directed not at random people but at selected individuals and companies. Spear phishers usually polish their tactics to improve their success rate. Learn more about spear phishing and why it is vitally important to identify it and educate others. Contents What is spear phishing? How to spot a…
Read more


January 31, 2024 0

How to blur text on an iPhone to protect sensitive information

If you want to send someone a screenshot or video but don’t want to reveal your or someone else’s personal information, you can blur or hide specific parts of the file. Some apps have built-in features for blurring messages but you can just use the iPhone Markup Editor or iMovie to protect your privacy. How…
Read more


January 31, 2024 0

What is SaaS: Software as a service?

Remember how you used to have to download, install, and keep apps updated to use them? Now, cloud computing enables you to access apps via your browser, thus making them available even when you’re away from your computer. However, you pay a monthly fee to use the app, instead of a one-time payment as you…
Read more


January 30, 2024 0

資料盜竊是什麼,又要如何避免資料遺失?

駭客透過竊取資料來建立假帳戶、掠奪人們的保障金和積蓄,或將公司捲入精心策劃的勒索軟體攻擊。導致威脅份子竊取敏感資料因素有很多,了解資料竊取如何發生、哪些資訊通常是竊取目標,以及要如何保護自己的個人資料。 內容 資料盜竊是什麼? 資料盜竊如何發生? 哪些類型的資料通常會被盜? 資料盜竊實例 資料盜竊的後果為何? 如何確保資料安全 資料盜竊是什麼? 資料盜竊亦稱為資訊盜竊,係指非法外洩、採集或保存個人或組織的敏感資料。這些資料通常包含個人的個資,如姓名、地址、密碼、身分證字號或財務詳細資料。如果駭客設法竊取了夠多資料,他們就可以竊取受害者的身份,並用其存取安全帳戶,用被盜的憑證建立新帳戶,或者單純在暗網上出售這些資料。 駭客還會以重要的企業資料為目標,如有關商務流程、軟體程式碼和技術的資訊。他們會從各種資料庫、伺服器和物聯網(IoT)裝置中竊取資料,試圖破壞組織的工作流程或使其陷入財務困境。 資料盜竊如何發生? 駭客利用複雜的技術和各種犯罪軟體工具從線上資料庫中竊取資料,或誘騙人們外洩資料。以下是導致資料遺失的常見情況和因素: 弱密碼。密碼的複雜程度是防止駭客入侵帳戶的重要音色。包含生日等任何個人資訊對駭客來說都像中了大獎,因為他們可以輕鬆存取您的帳戶。弱密碼也會暴露寶貴的個人資訊,可用來竊取您的身份。 社交工程。網路釣魚郵件和網路詐騙,仍是誘騙線上使用者向網路犯罪份子提供個人資訊的最有效方法。駭客通常會假冒合法實體(銀行或保險專員),出於特定目的要求您提供個人資料。 公司內部的威脅。在某些情況下,與公司交惡的離職員工可能會外洩或出售與組織、員工或客戶有關的機密資訊。類似的威脅也可能來自商業夥伴或承包商。 有漏洞的軟體。軟體老舊和安裝不當的系統都容易有漏洞,輕易就會為駭客打開進入裝置的大門。利用軟體漏洞,他們可以存取機密資訊和您的個人資料。 遭到感染的下載檔案。感染到惡意軟體的下載檔案是威脅份子竊取敏感檔案和資料,或控制裝置的門路。 人為錯誤。寄電子郵件給錯的收件人、在錯的電子郵件中附上敏感檔案、未使用密碼保護重要檔案——都只是人為錯誤導致資料外洩的幾個例子。 實體盜竊。竊取檔案和裝置與網路上的惡意程式碼和網路釣魚攻擊一樣,都是對資料安全的嚴重威脅。其為資料竊賊盜取敏感資訊的另一個好機會。 濫用公開資訊。網路上的惡意實體可以根據個人在社群媒體檔案中提供的個人資訊,建立假帳戶或安排高度針對性的網路釣魚攻擊。 哪些類型的資料通常會被盜? 由於與我們生活密切相關的大部分內容都移轉到了網路上,駭客可以將目標鎖定在大量資料上,竊取並利用這些資料來達到惡意目的。僅舉幾例,以下是最易受到網路犯罪份子鎖定的資訊: 個人資料,包含姓名、密碼、身分證字號、地址、電子郵件以及與個人身份相關的所有其他資訊。 財務資訊,如信用卡或簽帳金融卡號碼、信用評分或銀行帳戶詳細資料。 企業資訊,如客戶和員工記錄、網路憑證和商務策略。 通訊資料,包含私人電子郵件和訊息。 消費者行為資料,比如搜尋和購買歷史記錄以及定位資訊。 資料盜竊實例 為了更好地理解什麼是資料盜竊,以及資料盜竊可能導致的後果,請參考以下真實案例: Yahoo 資料外洩案。2016 年,Yahoo 宣布,早在 2014 年,該公司就遭遇了大規模資料外洩事件,超過 10 億名使用者受到影響。據 Yahoo 稱,有未經授權方實施了惡意 Cookie,透過此種方式可以在沒有密碼的情況下進入使用者帳戶。威脅份子鎖定並且竊取了使用者的姓名、電話號碼、電郵地址,以及安全性問題和答案。 Equifax 資料外洩案。2017 年,Equifax(艾可飛)信用報告機構的資料外洩事件暴露了 1.47 億名客戶的個人資料,包含姓名、社會安全碼、生日和地址。此外,網路份子還外洩了約 20.9 萬名艾可飛客戶的信用卡資料。 Facebook 資料外洩案。在 2019 年惡名昭彰的資料外洩事件中,數百萬名 Facebook 使用者的個人記錄被發現儲存在 Amazon…
Read more


January 30, 2024 0

NordLabs Link Checker: A tool for avoiding malicious websites

Link Checker, a tool powered by NordLabs, allows you to roam the web safely while it inspects the URLs of websites for malware and phishing scams. Discover how exactly this tool works and what benefits it can offer. Contents What is Link Checker? How Link Checker works Link Checker: Benefits and alternatives Powered by NordLabs…
Read more


January 29, 2024 0

2024 年網際網路審查說明

無論是在家還是出國旅行,網際網路審查都可能會影響您的隱私權、網際網路存取和言論自由。正如我們可從網際網路的歷史所了解的那樣,審查制度從一開始就已滲透到了網路中。因此,了解網際網路審查、其運作原理,以及如何規避不道德的網路審查就顯得至關重要。 內容 網際網路審查是什麼? 哪些內容通常會受到審查? 哪裡可能會有網際網路審查? 網際網路審查如何運作? 實施網際網路審查的國家 審查最嚴格的國家 審查較不嚴格的國家 其他排名 台灣的網際網路自由 網際網路審查的實例 如何避免網際網路審查 網際網路審查是什麼? 網際網路審查係指對存取和分享網路資訊的監管和限制。 網際網路審查通常由政府授權,並由網際網路服務供應商(ISP)執行。然而,私人公司、教育機構或雇主也可以實施網際網路審查,來限制或過濾對某些線上內容的存取。 哪些內容通常會受到審查? 網際網路審查可以影響任何線上內容,但最常見的審查內容包含: 政治內容。多數網際網路審查都與政治有關。從在選舉期間限制存取政治內容到封鎖所有敢於批評執政當局的媒體,許多政府都限制存取政治對立觀點的內容。 與不同的宗教、社會規範或文化價值觀相關的內容。與政治內容一樣,介紹不同社會或宗教規範的內容也經常面臨網路限制。一些國家仍然禁止與 LGBTQ 相關的媒體,而神權統治國家則會限制與其宗教信仰相悖的內容。任何可能給公民帶來偏離社會和文化認可的「錯誤觀念」的內容都可能被禁止。即使是學術內容和藝術,如果挑戰主流意識形態或政治利益,也可能會受到限制。 與侵犯人權、激進主義或抗議活動有關的內容。各國經常利用審查制度來控管與侵犯人權事件相關的敘述。例如,中國政府至今仍在審查與 1989 年六四事件有關的網路內容。壓制有關正在進行的戰爭和示威活動的資訊,以便阻絕異議也很常見。 社群網路和其他通訊平台。電郵供應商、社群媒體公司和通訊軟體可能僅僅因為能夠進行通訊和資訊分享而面臨網際網路審查。例外情況通常只適用於在國內營運且由政府掌控的平台。 新聞媒體管道。如果記者有機會報導任何禁忌話題,政府可以直接封鎖整個網站或媒體管道。封殺外國媒體尤其常見。 成人內容和裸露內容。一些國家出於社會和宗教規範或法定年齡的考慮,會禁止或限制色情內容或任何裸露內容。許多網路平台,如社群媒體網站,也會封鎖或過濾可能不合適的內容,無論是哺餵母乳的母親還是露骨的裸照。 暴力和仇恨言論。在許多網路平台上,暴力描寫和仇恨言論都違反了社群準則,因此此類內容會遭到刪除,發布相關內容的使用者也會遭到封禁。 賭博網站。線上賭博和博弈平台也會面臨審查,尤其是在賭博為非法或受到嚴格監管的國家。 傳播受著作權法保護內容的平台。即使是在最民主的國家,盜版下載和其他侵犯著作權的服務也常會面臨全國範圍的禁令。 隱私權和審查規避工具。允許網際網路使用者規避某些形式審查的工具和服務,如虛擬私人網路(VPN)、代理伺服器或 Tor,在實施嚴格審查的國家會受到限制,甚至遭到取締。 哪裡可能會有網際網路審查? 網際網路審查的程度可能有所不同,但您可能在任何地方遇到——從您的自家到度假時造訪的國家。 在家中。如果 ISP 封鎖對 Torrent 網站的存取,就屬於網際網路審查。封鎖的背後可能有道德原因,但這仍然是審查。此外,家長可以安裝家長監控程式或防火牆,防止孩子存取不當網站,在家中實施某種形式的網際網路審查。 在工作場所。您的雇主可能會封鎖某些線上內容,以便限制工作場所中受到的干擾。例如,在連上辦公室網路或使用工作裝置時,可能就無法存取社群媒體平台或娛樂網站。但是,當您離開工作場所或使用個人裝置時,此種網路審查就不再適用。 在學校或大學。教育機構也會使用網際網路審查來封鎖對社群媒體、娛樂網站或成人內容的存取,來避免學生分心或過濾掉不恰當的內容。其通常僅限於教育機構的網路——在學校圖書館或宿舍就無法存取相關內容,而在咖啡廳或家中上網時,則一切正常。 在特定國家。許多國家會在領土範圍內實施網際網路審查。中國、俄洛斯和北韓就是最好的例子。對網際網路的監管可以持續很長時間,也可能只發生在特定事件期間,如選舉期間。雖然這些限制是針對本國公民,但任何在該國的外籍人士或遊客也都會受到審查。 {SHORTCODES.blogRelatedArticles} 網際網路審查如何運作? 由於網際網路審查的類型或程度因情況而異,因此執行審查的措施也不盡相同。常見的審查方法包含: 篡改 DNS 篡改 DNS 是網際網路服務供應商用來審查網際網路的標準技術。欲了解其運作原理,熟悉網域名稱系統(DNS)會有所幫助。 DNS 將人類可讀域名(如「nordvpn.com」)解析為電腦可讀 IP 位址(如「104.19.159.190」)。此種解析發生在裝置連線的…
Read more


January 29, 2024 0

VPN 합법 불법 여부: 2024년 국가별 VPN 규제

VPN은 사용자의 IP 주소를 숨기고 암호화된 연결을 통해 인터넷 트래픽을 VPN 서버로 우회하여 온라인에서 개인 정보를 보호하고 보안을 유지합니다. 하지만 이 서비스가 모든 곳에서 허용될까요? 대부분의 국가에서는 VPN 사용이 합법적이지만, 애석하게도 일부 국가에서는 VPN 서비스를 제한하거나 아예 금지합니다. VPN을 자유롭게 사용할 수 있는 국가는 어디인지, 온라인 자유를 제한하는 국가에서 주의해야 할 사항은 무엇인지 알아보세요. 목차…
Read more


January 28, 2024 0

The 15 best cybersecurity podcasts (2024 edition)

Trying to stay on top of all the threats of the digital world can be a headache. Here’s a list of the 15 best cybersecurity podcasts that can inform you about the latest security developments and incidents. Contents The top cybersecurity podcasts Security Now! Darknet Diaries Cyber Security Sauna Cyberview CyberWire Daily Podcast Smashing Security…
Read more


January 28, 2024 0

VPN gratuit vs VPN payant : lequel vous faut-il ?

Bien qu’il puisse être tentant d’utiliser un VPN gratuit pour éviter de payer un abonnement, cela peut mettre votre sécurité et votre confidentialité en danger. Dans cet article, nous verrons pourquoi l’utilisation d’un VPN payant est préférable à celle d’un VPN gratuit, et comment bien choisir votre fournisseur de VPN. Sommaire Qu’est-ce qu’un VPN gratuit…
Read more


January 28, 2024 0

O eBay é confiável e seguro?

Afinal de contas, o eBay é confiável? Se você não sabe o que é o eBay ou quer conhecer mais sobre a plataforma, as respostas para esta e outras perguntas são essenciais. Aqui, nós vamos abordar o que é o eBay, como utilizá-lo de forma segura, quais cuidados você precisa ter e como proteger seus…
Read more


January 28, 2024 0