分別任職於不同公司的小陳、老李,兩人畢業於同一所大學會計系,後來也都擔任財務工作,離開校園迄今,彼此互動相當綿密,因為除了同窗情誼外,他們也是某職棒隊伍的共同球迷,都很欣賞該隊中某一球星。
一天老李在公司忙裡偷閒,無意間接收到一則影片訊息,標題是「xxx球星大發神威,單場擊出4支全壘打」,看到自己欣賞的球星表現傑出,當然急著先睹而後快,但想看該則短片,必須先按「讚」,於是二話不說照做,結果導向「YouTube」網頁後,一點選短片,隨即跳出問卷頁面,詢問是否願意定期接收該球星相關訊息。
老李心想自己公務繁忙,已無暇關注球星每場比賽表現,若有人好心彙整相關訊息,真是美事一樁,於是在問卷填了簡單資料,填完後點擊該短片,卻等了老半天看不到任何畫面,心中暗罵一聲並關閉所有網頁,繼續做事。
奇怪的是,此後類似的YouTube貼文,便不斷重複並自動出現於自己臉書塗鴨牆,正感到納悶之際,恰好在MSN上遇到小陳,結果對方也表示曾看到相同貼文,且循著相同步驟,想要點選影片而未果。不過眼尖的小陳,透露一個讓老李感到不安的發現,那個所謂的「YouTube」固然逼真,但卻是山寨版,因為它的名稱是TouTube,但他是在點擊問卷頁面後才發現此事。
此時兩人都深覺此事不單純,極有可能是一個誘餌,趁機散播病毒,於是相約趕緊啟動掃毒程式,希望及早把惡意程式清出自己電腦之外。
防與不防 結局大不同
過一陣子,老李去電小陳,表示自己被公司開除,暫時在家賦閒;小陳聞言大驚,表示老李向來賣力工作,為何突然被炒魷魚?
老李哀怨回應,正是因為那則臉書貼文,使他的電腦被植入惡意程式,結果不但自己個資慘遭洩漏,且因為從事會計工作緣故,電腦中也存有公司機密財務資料,當然也一併外洩,此後更惹出一些風波,公司透過MIS追查,發現他正是罪魁禍首,老闆當下決定予以開除。
聽到這裡,小陳背脊涼了一大截,因為自己也誤觸陷阱,而且同樣擔任敏感的財務工作,亦有釀成大禍的危機。所幸小陳與MIS主管熟識,隨即私下請教,近期有否有駭客入侵跡象?
MIS主管答覆,確實發現小陳的個人電腦,不斷嘗試與外部連結,行徑太過異常,幸好公司已安裝入侵防禦系統,經由該系統的黑名單資料比對,證實對方為惡意網站,因此及時阻斷異常通訊,所以沒事,順道告誡小陳,爾後上網時一定得多加留意。
藉由前例可見,企業資安系統的紮實與否,面對相同事故,命運卻是大大不同;由於透過社交網路的攻擊模式,勢必愈來愈多,且愈來愈刁鑽,企業為了善盡個資保護責任,還是認真強化自身防禦能力吧!
沒有留言:
張貼留言