《資安新聞周報》AI助攻!詐騙集團偽造Gmail通知,搭配逼真來電竊取帳號/台灣用戶當心!76萬人訂房資料外洩,個資恐遭濫用/《寶可夢》大規模資料外洩!未公開遊戲細節與電影續集曝光

本周資安新聞週報重點摘要,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的內容。

網路詐騙手法更精巧 鎖定Airbnb、Booking.com用戶    科技島

小心!駭客用「Gmail恢復通知」詐騙 超逼真手法曝光          CTWant

不怕再被騙!Google搜尋網頁也用「藍勾勾」辨識網站真偽          udn科技玩家

駭客也來找工作?人資當心「應徵者履歷」有假 恐藏後門洩資料     三立新聞網

台灣旅客個資外洩!76萬用戶資料恐遭駭客利用   資安人

2024年重大資安事件回顧 超過10億筆個資外洩    科技島

【資安日報】10月15日,北韓駭客針對支付處理系統散布惡意軟體        iThome

北韓駭客散布惡意軟體FASTCash,意圖洗劫提款機       iThome

國家級駭客利用Ivanti CSA漏洞進行網路滲透         iThome

駭客兜售聲稱竊自思科的開發、憑證資料,可能殃及微軟、AT&T          iThome

個資保護 明碼儲存用戶密碼,Meta被愛爾蘭政府罰款9,100萬歐元          iThome電腦報周刊

《寶可夢》遭駭「未公開資料洩漏」出事了!新遊戲、電影續集全外流     中時新聞網

LIVE NATION因用戶個資外洩遭提?!受害者逾5.6億用戶  中時新聞網

AI深偽新工具一秒破解「交易所KYC」,怎麼防、如何影響幣圈?          BLOCKTEMPO

OpenAI 證實 ChatGPT 遭濫用於編寫惡意軟體 資安人

OpenAI取締駭客用AI進行認知作戰         iThome

Windows核心漏洞遭伊朗駭客OilRig用於提升權限,便於後續植入後門程式          iThome

Word文件儲檔恐系統刪除 微軟提醒:避免這2種副檔名          CTWant

繼續閱讀

生成式AI越懂你,你越需留意!趨勢科技指出AI時代常見上網行為的3大資安隱憂

全新PC-cillin 2025持續強化AI智能防毒防詐保護上網安全

【2024年10月17日,台北訊】生成式AI重塑人類的思考與想像,各式利用生成式AI技術開發的應用不僅限於使用AI助理找尋答案、摘要文件,也可以製作影片或是被運用來開發如社群及性格特質解析的各式App。然生成式AI精準又巧妙的回饋,主要仰賴處理和爬梳人類日常使用社群媒體、瀏覽網頁與應用程式中的大量數據資料,在提升工作效率與生活樂趣時,若民眾個資遭不慎濫用或常用的AI助理遭惡意汙染,將衍生嚴重的資安問題。全球網路資安解決方案領導廠商趨勢科技(東京證券交易所股票代碼:4704)全新PC-cillin 2025升級多項功能,並持續運用先進AI深度學習技術提高網路病毒與網路威脅偵測效率,協助民眾增強在AI時代下的網路資安防禦力。

此外,趨勢科技也剖析AI世代下,民眾使用AI助理、上社群、瀏覽網頁時的3大資安隱憂,籲民眾留心並重視網路身份安全。在PC-cillin 2025上市之際,趨勢科技也推出「上市特惠:登錄送500,抽iPhone 16」活動,於10月17日至12月31日期間內新購PC-cillin 2025雲端版和PC-cillin  Pro三台防護版,登錄送500元7-11 電子禮券,再抽最新iPhone 16 (一名,市價$29,900),鼓勵民眾善用最AI的專業防毒軟體PC-cillin 2025防止個資外洩或隱私遭侵犯問題,共同在AI世代下打造安心連網世界!

繼續閱讀

AI一鍵脫衣,假裸照真勒索!逾10萬假裸照散布社群網站, Deepfake 換臉工具氾濫,詐騙危機再升級

想像一下您接到一通視訊電話,但卻發現它是網路駭客製作的深偽視訊,而且幾可亂真。這樣的情境再也不是科幻小說的場景,而是今日數位領域正在快速演進的真實威脅。早在2020 年BBC 報導在社群媒體上有超過10萬名女性的照片遭人「AI一鍵脫衣」製作造假裸照散佈網路,更令人憂心這些照片被用來從事色情勒索。今年九月韓國也爆發大規模AI假裸照危機,據華爾街日報指出,受害者包括教師、軍官、大學生和小學生。而日前宣稱只要提供一張任何人的照片,就能生成出裸照的工具,也遭駭客利用,誘使下載後,植入勒索病毒等惡意程式。

趨勢科技的最新研究指出,深偽 (deepfake) 技術越來越容易取得,而且網路犯罪地下市場上的 AI 工具也越來越精密。這樣的演變,衍生出更多 AI 遭大規模濫用的機會,甚至讓不具備技術能力的網路犯罪分子也能輕鬆駕馭 AI 。

深偽工具氾濫,犯罪門檻降低,任何人都可能是受害者

在過去,這類變造手法的主要目標通常是名人,但現在,任何人,甚至未成年人或未經同意的成年人都可能成為受害者,尤其在社群媒體的持續擴散下。事實上,美國聯邦調查局 (FBI) 已發出警告指出深偽被用於性愛勒索與恐嚇犯罪所帶來的風險。網路犯罪地下市場上許多新的深偽工具都宣稱可以完美製作極為逼真的偽造影片和圖片。包括:

  • DeepNude Pro:這是一項 AI 脫衣犯罪服務,宣稱只要提供一張任何人的照片,就能生成出該人沒穿衣服的裸照,可用來從事色情勒索。

  • Deepfake 3D Pro:可從受害者的照片取出臉部來產生全合成的 3D 虛擬角色,虛擬角色可透過程式控制來發表預錄或生成的談話,為了讓虛擬分身看起來更加逼真,它的眼睛還會經常看著不同的方向,就像真人在講話時一樣。騙過銀行的 KYC 真人認證,或用來假冒名人從事詐騙或撥打網路釣魚電話。
  • Deepfake AI:可讓駭客將受害者的臉部移花接木到不堪的影片上來破壞受害者的名聲或用來勒索,也可用來散播假新聞。只支援預錄的影片。
  • SwapFace:可讓駭客偽造即時串流影音來從事變臉詐騙 (BEC) 攻擊或其他企業詐騙。
  • VideoCallSpoofer:與 SwapFace 類似,可從圖片產生逼真的 3D 虛擬角色,並且讓角色即時模仿演員的臉部動作。這可以讓深偽用於視訊會議電話以及類似的詐騙、假新聞等等的騙局。

SwapFace 與 Avatar AI VideoCallSpoofer 兩者都具備了即時的視訊換臉功能。因此可用來從事深偽視訊電話詐騙,就像 2024 年 2 月發生的案例一樣,受害的金融機構員工因為被深偽視訊電話所騙而匯款了 2,500 萬美元給歹徒。

繼續閱讀

《打假週報》別再相信抖音的假消息了! 郵局根本沒有推出100萬免息貸款/ 駭客盯上樂高迷!官網發布LEGO幣詐騙/「殺豬盤」App 橫行,注意手機中是否有假交易應用程式   

詐騙頭條重點預覽:別再相信抖音的假消息了! 郵局根本沒有推出100萬免息貸款。詐騙集團慣用這種手法,誘騙民眾提供個人資料,進而盜用帳戶。請大家牢記:郵局目前僅提供壽險房貸,其他貸款訊息都是假的!請慎防貸款詐騙,以免淪為人頭帳戶!
以下為大家整理本周最新的詐騙新聞周報,請大家對相關訊息提高警覺:

#小心詐騙 別再相信抖音的假消息了!郵局貸款100萬免息?這消息太好康了吧!但很抱歉,這只是詐騙集團的伎倆!郵局澄清:從未提供信用貸款,請大家不要上當!

本週頭條:

郵局開辦百萬免息貸款?中華郵政急澄清:那是詐騙     自由時報電子報

冒名詐騙猖獗「Meta就占99.4%」 數發部:可考慮平台連帶責任          ETtoday新聞雲

詐騙集團颱風天沒休假 2天全國財損近5億元        自由時報電子報

小心!受害者遭「駭客入侵」幫儲值消費 UE、PChome都遭殃          CTWant

駭客盯上樂高迷!官網發布LEGO幣詐騙,社群:真假一眼看穿 BLOCKTEMPO

駭客偽裝成求職者散布後門程式More_eggs     iThome

「殺豬盤」App 橫行,注意手機中是否有假交易應用程式     科技新報網

趨勢科技PC-cillin雲端版 搭載深度學習AI引擎,不僅可以一次偵測多種病毒、網路威脅,還可即時封鎖異常行為,保護電腦和行動裝置安全,讓你免受變化莫測的詐騙手法之擾,安心享受網路生活。

【PC-cillin不只防毒也防詐騙 ✓手機✓電腦✓平板,跨平台防護3到位➔ 》即刻免費下載 立即掃描

繼續閱讀