《資安新聞週報》詐騙電話照三餐在打,7成長者接過/10大網拍風險賣家藏詐騙危機

news2

重點預覽:

直播全台296支監視器 「買菜、數錢」都看光 tvbs新聞網

「低溫特報明天停止上班上課的縣市」是惡作劇   資安趨勢

WindowsXP惹的禍?澳洲醫院電腦系統中毒陷入混亂 科技新報

車上聽歌 可能被駭 世界新聞網

有獎徵答疑洩個資 警澄清 自由時報

不准歐巴馬用iPhone 聯合報

駭客入侵監視器 發怪聲嚇唬嬰兒 網友:有病! 自由時報電子報

成田機場官網 疑遭駭客攻擊 雅虎奇摩

Google在2015年阻擋逾7.8億則違規廣告 電子時報

作家遊日沒搭UBER 卻被扣款   帳號在北京遭盜用「沒保障」 蘋果日報

詐騙電話照三餐在打,7成長者接過  台灣新生報

7成老人接過詐騙電話 接過6次以上最多 中時電子報

10大網拍風險賣家藏詐騙危機,要你「解除分期」千萬別信! 風傳媒

IDC: 趨勢科技 Deep Security連續六年成為企業伺服器防護的市場領導者 資安趨勢

趨勢科技用Spark打造大資料分析架構,克服單日GB級APT資料分析挑戰 Pchome Online

趨勢科技白帽菁英養成計畫海外實習開放報名 電子時報

合作機密外洩 團購網站遭搜索 聯合報

亞馬遜會員遭駭 導致大量個資外流 電子時報

伊斯蘭國高薪雇駭客  竊印度政府資料 中央社即時新聞網

看中共的官民網路出擊 令人不寒而慄! 台灣蘋果日報網

為「正義」而釣魚?FBI經營最大型兒童色情網站釣出1,300個IP地址 科技新報

趨勢科技用Spark打造大資料分析架構,克服單日GB級APT資料分析挑戰 iThome

關於物聯網的標準之爭,你需要知道這些   科技新報

AT&T:蘋果無權決定對使用者資料加密 電子時報

這個iOS重大安全漏洞 蘋果竟花3年才修復  中時電子報網

「讀心」機械人日漸普遍 專家憂駭客盜資料 東網 (台灣版)

中國APP&遊戲出海排行榜發佈 新興市場增長快 新浪網(臺灣)

商用IT採購 猴景氣仍在 詹文男:受政策激勵 台灣IT採購需求可望正成長 經濟日報(臺灣)

英特爾推出最新第6代Intel Core vPro處理器 新通訊元件雜誌

首位宏碁、Google人接任行政院長,張善政2月1日上任! 數位時代

「嗶」經濟啟動 支付寶進軍夜市 Pchome股市

不要再用生日當密碼了!簡單兩招讓你的密碼安全又方便 關鍵評論網

國際資料隱私日:協助我們打造更好的網路  癮科技

本周資安新聞週報重點摘要,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。

獨家/直播全台296支監視器 「買菜、數錢」都看光  tvbs新聞網

刑事局資安專家指出,這個駭客網站疑似入侵全世界的保全雲端系統,台灣目前還有296支監視器被連結到網站,而且數量持續增加,包括藥局、餐廳、超市、就連機場跑道都有,甚至還有監視器可以遠端操控,拉近鏡頭就能窺探隱私,民眾裝設網路監視器,一定要更換帳號密碼,別讓用來防小偷的鏡頭,變成曝光隱私的漏洞,消費者除了得定期向保全業檢查是否可疑IP外,也得定期更換帳號密碼。

「低溫特報明天停止上班上課的縣市」是惡作劇    資安趨勢

霸王級寒流上周日來襲,很多人收到了「低溫特報明天停止上班上課的縣市」訊息,眼尖的網友發現:這個瘋狂的網址「.cn」,建議大家好奇心不要太重,點選連結之前可以稍微看一下網址,是不是很奇怪的URL. 避免下次誤觸有害的惡意網站. 尤其要請你下載程式或提供帳號密碼的網址可能都有
問題

WindowsXP惹的禍?澳洲醫院電腦系統中毒陷入混亂  科技新報

雖然微軟一早已不再支援 WIndows XP ,但基於種種原因,XP 仍被為數不少的組織使用,包括澳洲的皇家墨爾本醫院(The Royal Melbourne Hospital)。但這間醫院的 XP 電腦日前受到電腦病毒攻擊,職員被逼人工作業,醫院運作大受影響。

工作改以人工處理 不要登入敏感網站

醫院以電郵向員工傳遞這個消息。電郵指出,醫院的病理科被電腦病毒影響,使員工沒有電腦協助,需要人工處理血液、肌肉和尿液樣本。此外,改用人工處理花掉大量時間,以致多項工作延誤,只有最緊急的病理樣本才獲處理;其他員工如果想要求病理科盡快提供結果,只可透過傳真來要求。
*延伸閱讀: 堅持上工的Windows XP ,讓DOWNAD 登上第二季垃圾毒王寶座

 

車上聽歌 可能被駭
世界新聞網

如何把惡意軟體植入車內?報導說:”

藉由車上娛樂系統,利用CD內特別變造的歌曲,把程式碼植入電腦;因為CD上的WMA檔案可讓軟體中毒,使得遠端裝置可完全控制車上的功能”

*延伸閱讀:陌生人遠端接管你的車子,但你仍在駕駛座上 !!
為「正義」而釣魚?FBI經營最大型兒童色情網站釣出1,300個IP地址

【晚間毒賣新聞】如何把惡意軟體植入車內?報導說:”藉由車上娛樂系統,利用CD內特別變造的歌曲,把程式碼植入電腦;因為CD上的WMA檔案可讓軟體中毒,使得遠端裝置可完全控制車上的功能”*延伸閱讀:陌生人遠端接管你的車子,但你仍在駕駛座上 !! https://blog.trendmicro.com.tw/?p=13693#汽車聯網 #IOT

趨勢科技 Trend Micro 貼上了 2016年1月29日

繼續閱讀

《富比士》雜誌要求讀者先停用廣告攔截軟體才能閱讀內文,但隨即卻彈出惡意廣告

一月上旬《富比士》(Forbes) 雜誌公布了 2015 年「30 Under 30」(30位30歲以下菁英) 榜單,其中一位是知名的資安研究人員。聽到同業上榜,資安界的研究人員也迫不及待想要深入了解,因而紛紛前往該雜誌網站。但是《富比士》的網站卻要求讀者必須先停用廣告攔截軟體才能閱讀其內容。當讀者照辦之後,卻立即看到彈出式惡意廣告,虎視眈眈地準備在讀者的系統上安裝惡意程式並竊取資訊。這讓我們聯想到一些類似的攻擊也是像這樣利用惡意廣告來將受害者重導到專門暗中在使用者電腦上安裝惡意程式的網站。

當然,使用者在停用廣告攔截軟體之後立刻引來惡意廣告攻擊聽來有點諷刺,不過這也不是什麼新聞。多年來,駭客一直利用各種方式將惡意廣告滲透到各大網站上,此外也成功潛入了不少使用者的系統。

使用者經常會看到一些眼花撩亂 (甚至令人討厭) 的廣告,尤其當您必須先關閉這些廣告才能看到您要的影片或文章時,更覺得困擾。但這些網路廣告卻不光只是惱人而已,網路犯罪集團會經由這類廣告來散布惡意程式,進而感染瀏覽器和電腦。這就是所謂的「惡意廣告」,它們專門利用軟體漏洞在系統暗中植入一些可竊取帳號密碼、銀行資訊和個人資料的惡意程式。

[延伸閱讀: 惡意廣告:當廣告出現攻擊行為 (Malvertising: When Online Ads Attack)]

有些廣告雖然很煩,但卻不一定有不良企圖。企業需要透過廣告來維持其市場知名度,並且吸引新的客戶,而網站也要靠廣告的收入來支撐其營運。不幸的是,這些仰賴廣告支撐的網站與廣告網路,卻成了網路犯罪集團的工具,用來發動 Flash 漏洞攻擊或散布其他惡意程式,歹徒甚至還會付費給廣告網路來刊登其廣告,使得這些惡意廣告就夾雜在正常廣告之間。 繼續閱讀