《資安新聞周報》3C問題求助難 你家爸媽也遇到這三狀況嗎?/以太幣遭駭18億 虛擬貨幣安全性現隱憂

本周資安新聞週報重點摘要,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。

印度航空遭駭客入侵  回饋里程被盜  中央通訊社商情網

EXO百萬粉絲團被駭客惡意攻擊 ID、主照全換成BTS  新聞雲

3C問題求助難 你家爸媽也遇到這三狀況嗎?  iSET 2011三立網站

慎選防毒軟體 讓勒索病毒無所遁形  今日新聞網

大公司好,還是小公司?薪水該開多少錢?一次解決求職10大疑惑  中央社即時新聞網

互聯、物聯時代 資安人才需求高  中時電子報網

不是 Bug 是功能?區塊鍊新創 The DAO 智慧合約「同意」駭客盜領超過 6 千萬美元  數位時代

駭客放話已破解拓元 狂購百張五月天門票  台灣壹週刊

研發即時影像系統  樹科大發明展摘雙金  中央社即時新聞網

南韓情資:IS將襲北約空軍基地  聯合新聞網

提高企業資安意識,英國會擬出奇招:增加罰款、扣CEO薪水  iThome

趨勢科技:3大招防求職詐騙盜取個資  新聞雲

畢業季到來 新鮮人求職遭詐騙洩個資!  新聞雲

Android抓漏獎勵首年成績出爐,中國研究人員抱走7.5萬美元獎金  iThome

《大陸社會》陸網友發現Uber漏洞,恐被盜刷  富聯網

5月網路勒索案件暴增3倍 掌握「三不三要」秘訣  今日代誌

 

 

 

 

 

 

美國防部請白帽駭客  發現百餘安全漏洞  新浪網(臺灣)

以太幣遭駭18億 虛擬貨幣安全性現隱憂  自由時報

日本JTB個資外洩 國人恐受害  台灣蘋果日報網

90% Android 用戶都躲不掉?新種病毒潛伏 Google Play!自由時報

儘管 Google 試圖讓新款 Android 系統更快普及到所有裝置上,但全球仍有超過 90% 的 Android 裝置運行 Android 5.1 以前的舊版本系統,這勢必會造成系統漏洞無法修復的安全性問題。而現在這個問題在新手機病毒「Godless」的肆虐下被高度重視,原因在於這個病毒可能會潛伏在 Google Play 的正版應用中、並針對舊版 Android 系統  下手!

<回到新聞條列重點>

印度航空遭駭客入侵  回饋里程被盜  中央通訊社商情網

印度航空公司最近內部調查發現,獎勵客戶持續搭乘印航的忠誠顧客里程回饋計畫,遭駭客與印航內部員工、旅行社勾結盜走里程,市價近新台幣80萬元的里程被出售。

<回到新聞條列重點>

EXO百萬粉絲團被駭客惡意攻擊 ID、主照全換成BTS  新聞雲

南韓人氣團體EXO能歌善舞,每每推出新專輯,都會引起高度討論,粉絲團更是多到數不清,不過其中一個擁有110萬追蹤的大粉絲團近日被駭客盜,對方除了刪光所有貼文和照片外,還將大頭貼和封面照換成防彈少年團(BTS),此事爆發後,立刻引起關注。

<回到新聞條列重點>

3C問題求助難 你家爸媽也遇到這三狀況嗎?  iSET 2011三立網站

台灣逐步邁向高齡化社會,在科技與數位生活的浪潮下,越來越多的熟齡族開始接觸3C科技商品,也因此衍生大量的熟齡族數位使用問題。

趨勢科技今(22)天公布一份調查顯示,有75%、年紀在五十歲以上的熟齡族曾發生無法自行解決的數位問題,55%的熟齡族曾遭遇家人或朋友太忙沒時間幫忙而求助無門,在3C裝置充斥的環境中彷彿身陷科技叢林。

<回到新聞條列重點>

慎選防毒軟體 讓勒索病毒無所遁形  今日新聞網

在這個多螢幕的時代,許多人同時擁有著桌上型電腦、筆電、手機和平板,彼此互相連結,然而,當病毒選擇其中一項路徑入侵,就會導致交叉感染,讓手機、電腦通通遭殃。

既然魔高一尺,道就要高一丈,因應不斷變異的病毒,也要發展出與時俱進的防毒軟體,究竟最新的防毒軟體如何防堵病毒,甚至是近年來令人聞之色變的「勒索病毒」?

<回到新聞條列重點>

大公司好,還是小公司?薪水該開多少錢?一次解決求職10大疑惑  中央社即時新聞網

談起第一次求職,心中免不了浮現許多問號,心情上也徬徨不安。如果在求職之前,能夠有職場前輩針對自己的疑問給予建議、釐清方向,反而可以將這些困惑視為確認職涯選擇的指引,化阻力為助力,幫助求職者順利出線。

以下整理10個社會新鮮人第一次找工作時最常見的問題,不妨試著從中找尋你的職涯方向。

<回到新聞條列重點>

互聯、物聯時代 資安人才需求高  中時電子報網

現今網路普及,在互聯網時代商業模式蓬勃發展,但網路攻擊事件所衍生的犯罪行為,也成為消費者與企業不得不重視的威脅,甚至影響到數位創新、物聯網(IoT)、金融科技更進一步的發展。

<回到新聞條列重點>

不是 Bug 是功能?區塊鍊新創 The DAO 智慧合約「同意」駭客盜領超過 6 千萬美元  數位時代

主打去中心、由程式碼自動營運的創投基金公司 The DAO,在 5 月才以超過 1.5 億美元(約 48 億台幣)創下史上最高額的群眾募資紀錄,卻於 17 日遭駭客盜走價值超過 6 千萬美元(約 19 億台幣)的虛擬貨幣「以太幣」,約為 The DAO 募得資金的 3 分之 1。消息傳出後,不僅以太幣市值從 21 美元狂跌 40% 至 12 美元,虛擬貨幣安全性也再度受到質疑。

<回到新聞條列重點>

駭客放話已破解拓元 狂購百張五月天門票  台灣壹週刊

五月天7月23、24日在南港展覽館外舉行演唱會,門票日前開賣,一如預期秒殺賣光。多數歌迷哀嚎搶不到票,不料今有讀者爆料,有網友在PTT五月天版上,指這次負責五月天演唱會的拓元售票系統很容易被駭客入侵,該網友稱有破解方法,只要有程式,一個按鍵就能馬上進入結帳頁面,甚至稱以此買了百張門票,譏拓元售票系統是黃牛大溫床,還稱只要發文破50個讚要公開破解方法,網友大言不慚的發言,被五迷噓爆,撻伐此舉根本跟黃牛無異,該網友即刪除文章。

<回到新聞條列重點>

研發即時影像系統  樹科大發明展摘雙金  中央社即時新聞網

樹德科大師生研發離散化混沌同步之即時影像系統,加解密安全快速,接連獲2015台北國際發明展金牌及2016捷克國際發明展金牌,並與科技公司進行產學合作,完成技術移轉合約。

<回到新聞條列重點>

南韓情資:IS將襲北約空軍基地  聯合新聞網

最新情資顯示,「伊斯蘭國」(IS)恐怖組織的駭客已收集全球77個美國及北約空軍基地的資訊,並號召支持者攻擊它們。

駐韓美國空軍指揮部20日發表聲明,極端重視所轄設施之安全,保證將確保朝鮮半島最高度的安全。

<回到新聞條列重點>

提高企業資安意識,英國會擬出奇招:增加罰款、扣CEO薪水  iThome

英國國會發佈一份報告,希望英國政府對企業資料保護採取更積極的作為,除了主張提高罰金外,特別的是將企業執行長的薪酬與企業資安防護連結在一起,防護較差的公司減少CEO的薪水,並主張企業設資安長一職,專責資訊安全事務。

<回到新聞條列重點>

趨勢科技:3大招防求職詐騙盜取個資  新聞雲

隨著畢業季到來,社會新鮮人準備進入職場,成了求職旺季,趨勢科技表示,網路求職已成為主流,更發現網路犯罪份子對其進行詐騙,一般常見透過藏有惡意程式的求職主題相關網路連結,來進行惡意程式散播,或是發送內含有病毒附件檔的Email,讓求職者誤點開病毒附件,造成電腦中毒甚至個資外洩。

<回到新聞條列重點>

畢業季到來 新鮮人求職遭詐騙洩個資!  新聞雲

畢業季到來,社會新鮮人準備進入職場,也成了求職旺季,趨勢科技表示,網路求職已成為主流,發現有網路犯罪份子利用相關連結來進行詐騙,讓求職者誤點開病毒附件造成電腦裝置中毒、個資外洩等傷害。

<回到新聞條列重點>

Android抓漏獎勵首年成績出爐,中國研究人員抱走7.5萬美元獎金  iThome

Google上周揭露,自去年6月將Android平台納入抓漏獎勵計畫以來,迄今已收到超過250個合格的漏洞通報,總計支付逾55萬美元予82名研究人員,同時宣布新的一年將把獎勵金額提高33%。

<回到新聞條列重點>

《大陸社會》陸網友發現Uber漏洞,恐被盜刷  富聯網

大陸的微信朋友圈最近流傳一個消息,有人Uber帳號被盜刷了,除了凍結支付寶,一點辦法也沒有。最近有很多人發生這種事,可能跟平台本身有關。

<回到新聞條列重點>

5月網路勒索案件暴增3倍 掌握「三不三要」秘訣  今日代誌

近期勒索病毒災難頻傳,許多駭客偽裝成廣告主,將製作的惡意廣告投放至各大網站或部落格,根據趨勢科技統計資料顯示,台灣地區勒索病毒攻擊人次在5月份達到新高,共計50萬人次遭受攻擊,較4月份成長3倍,還整理出『三不三要』秘訣,防止病毒找上門!

<回到新聞條列重點>

美國防部請白帽駭客  發現百餘安全漏洞  新浪網(臺灣)

美國國防部發武林帖,邀請所謂的「白帽駭客」到五個公開的網頁上抓漏,抓到的有賞,總有一千四百多個駭客加入活動,有高手只花了13分鐘就找到漏洞。

<回到新聞條列重點>

以太幣遭駭18億 虛擬貨幣安全性現隱憂  自由時報

以虛擬貨幣「以太幣(ETH)」為交易媒介,並創造歷來最成功群眾募資計畫的「去中心化自治組織(Decentralized Autonomous Organization,DAO)」遭到駭客入侵,三六○萬的以太幣被轉入其他系統,損失金額相當於五千五百萬美元(約台幣十八億元)。此一事件不僅使該組織運作停擺,也讓虛擬貨幣的安全性出現危機。

<回到新聞條列重點>

日本JTB個資外洩 國人恐受害  台灣蘋果日報網

在台灣也有據點的日本JTB旅行社(台灣稱世帝喜旅行社),本月中旬傳出網站電腦系統遭駭,高達793萬名用戶的個資外洩,《產經新聞》今天報導,可能外洩個資中有70萬筆是外國人,台灣、中國等亞洲國家的民眾佔7成。報導說目前還沒有受害的案例發生,但免不了會對日本政府以觀光立國的政策造成負面影響。

<回到新聞條列重點>

PC-cillin 2016雲端版已有增加對勒索軟體 Ransomware加密行為的防護機制,可預防檔案被勒索軟體惡意加密

Windows10Banner-540x90v5

趨勢科技PC-cillin雲端版 ,榮獲 AV-TEST 「最佳防護」獎,領先28 款家用資安產品防毒軟體 ,可跨平台同時支援安裝於Windows、Mac電腦及Android、iOS 智慧型手機與平板電腦,採用全球獨家趨勢科技「主動式雲端截毒技術」,以領先業界平均 50 倍的速度防禦惡意威脅!即刻免費下載

 

 

 

 

《 想了解更多關於網路安全的秘訣和建議,只要到趨勢科技粉絲網頁 或下面的按鈕按讚 》

《提醒》將滑鼠游標移動到粉絲頁右上方的「已說讚」欄位,勾選「搶先看」選項,最新貼文就會優先顯示在動態消息頂端,讓你不會錯過任何更新。
*手機版直接前往專頁首頁,下拉追蹤中,就能將粉絲專頁設定搶先看。

 

▼ 歡迎加入趨勢科技社群網站▼

好友人數

別輕易相信被轉接的電話!

blog_pic

?:你好,你身分遭到”冒用”,涉及’洗錢案”,要釐清案情,我們幫你「轉接」電話給165~

?:你的資料被冒用,疑似被作為”人頭帳戶”,”電話中幫你製作筆錄”,待會再幫你「轉接」給本案檢察官~

?:為了證明你的清白,請清空帳戶,我會派書記官”監管”你的帳戶,等案子結束再發還。

 

切記切記!!!

①千萬別相信轉接電話。

②聽到關鍵字:身分遭冒用、涉及洗錢、監管帳戶、電話製作筆錄等,應立即掛掉電話。

③警察機關不會轉接地檢署或法院電話,如有疑問,直撥165專線查詢。

gp_ico_tw立即免費下載趨勢 安全達人Dr.Safety 安全防詐全時保護

這隻勒索病毒不僅會偷密碼,還會偷比特幣錢包

比特幣bitcoin3

為了開發更多攻擊目標,同時提高受害者支付贖金的比率,勒索病毒 Ransomware (勒索軟體/綁架病毒)作者正試圖放棄原本熟悉的勒索病毒家族,開發出各種最新技巧的家族。

RAA 勒索病毒即是一例 (趨勢科技命名:RANSOM_JSRAA.A),絕大多數的勒索病毒都是採取執行檔 (.exe、.dll) 的形態,但 RAA 卻是少數完全採用腳本 (script) 語言撰寫的勒索病毒,而且是採用瀏覽器專用的腳本語言。

根據趨勢科技的分析,此勒索病毒變種是以 JScript (而非 JavaScript) 所撰寫,這一點某些報導也曾經指出。(這兩種語言和 Java 一點關係也沒有,Microsoft 知識庫文章對這三者的分別有簡短的說明。) JScript這個腳本語言是專為 Windows 系統所設計,並由 Microsoft Internet Explorer (IE) 瀏覽器當中的 Windows Scripting Host 引擎負責執行,但它無法在新的 Edge 瀏覽器上執行。

也許駭客是希望能使用 JScript 來增加防毒軟體的偵測難度,因為他們可以更容易做出變形和混淆編碼的程式。

圖 1:RAA 的勒索訊息是以俄羅斯文撰寫,內容包含如何支付贖金 (0.39 比特幣,約合 250 美元) 以取得解開檔案的金鑰和軟體。

JScript 與 JavaScript 有些許類似,因為兩者都是從  ECMAScript 衍生而來,因此這幾個腳本語言多多少少有點「相通」。簡單來說,JScript 是 Microsoft 版本的  ECMAScript而 JavaScript 則是 Mozilla 版本的 ECMAScript,其中一個最大的差別在於  JScript 可以存取 IE 所開放出來的 ActiveX 物件及某些系統物件,如 WScript 物件。 繼續閱讀