《資安新聞周報》Polyfill供應鏈攻擊事故受害規模擴大,至少有30萬個網站受害/39億安卓用戶遭駭! 「知名手機品牌」成重災區/俄駭客再出手 微軟信箱又被駭  

本周資安新聞週報重點摘要,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。
重點搶先看:
39億安卓用戶遭駭!這品牌手機最慘 新木馬病毒手法曝光:超過87%的受害者是因為手機長時間未進行系統更新,未能收到安全修復通知這件事,才導致設備被感染。

研究人員針對間諜軟體攻擊行動提出警告,對方假借提供安卓應用程式散布惡意軟體CapraRAT駭客聲稱提供名為Crazy Games的遊戲、冒牌的短影片軟體TikTok,以及武器資訊(Weapons)、色情影片(Sexy Videos)。

    



資安趨勢部落格一週精選

媒體資安新聞一周精選

暑假旅遊旺季來襲,你是哪種旅伴類型? 趨勢科技提出4大旅遊網路陷阱與應對秘訣          蕃薯藤

【資安日報】7月2日,研究人員揭露polyfill供應鏈攻擊事故最新發現,駭客同時運用多個網域犯案,保守估計超過30萬個網站受害     iThome

39億安卓用戶遭駭!這品牌手機最慘 新木馬病毒手法曝光  中時新聞網

研究人員針對間諜軟體攻擊行動提出警告,對方假借提供安卓應用程式散布惡意軟體CapraRAT         iThome

木馬程式Orcinius透過假造的VBA程式碼進行散布 iThome

駭客組織8220鎖定Oracle WebLogic伺服器已知漏洞而來,透過PowerShell指令碼散布挖礦軟體 iThome

繼續閱讀

揭秘信用卡詐騙手法,預防盜刷七秘訣

您也許不知道,您的一個刷卡動作、或者將信用卡資料填入購物網站,就有機率演變成一場財務惡夢。本文說明信用卡詐騙是如何發生,以及最重要的,該如何自保。

您的一個刷卡動作、或者將信用卡資料填入購物網站,就有機率演變成一場財務惡夢。

何謂信用卡詐騙?

信用卡詐騙是盜用身分的一種,基本上就是未經持卡人同意就使用信用卡資料來購物或提領現金。這類詐騙的規模,小至個人信用卡盜刷,大至影響數千人的大型資料外洩都有可能。

信用卡詐騙如何發生?

信用卡詐騙發生的情況有幾種,以下列出歹徒最常用的一些手法:

  • 偷取信用卡:也就是典型的信用卡被扒手偷走。
  • 盜卡機:在 ATM 提款機或信用卡讀卡機上安裝特殊裝置來盜取信用卡資訊。
  • 網路釣魚:經由電子郵件或手機簡訊誘騙您提供信用卡資訊。
  • 資料外洩:駭客入侵某家公司的機密資料儲存裝置並竊取到信用卡資訊。
  • 公共 Wi-Fi 熱點:不安全的網路向來是駭客攔截金融交易資訊的溫床。
繼續閱讀

《資安新聞周報》Windows爆出核彈級漏洞! Win7-Win11無一倖免 /馬斯克成 Deepfake 受害者,用來推銷加密貨幣詐騙/更會偽裝、更易造假 AI變駭客強大幫手/駭客稱已入侵蘋果,竊取多個工具原始碼   

本周資安新聞週報重點摘要,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。

媒體資安新聞一周精選

Windows爆出核彈級漏洞! Win7-Win11無一倖免:微軟緊急發布更新          Xfastest Media

ChatGPT不能用了!OpenAI宣布下月起「斷供中國」一票中企崩潰 恐遭毀滅式打擊     風傳媒

【深化Copilot技術架構,還要將Windows打造成AI開發平臺】微軟揭露年度2大AI戰略        iThome

研究人員聲稱找到可冒充微軟客服向使用者行騙的漏洞,但並未進一步透露相關細節          iThome

不見血戰爭/更會偽裝、更易造假 AI變駭客強大幫手  聯合新聞網

蘋果iOS 16公開新功能!讓用戶跳過CAPTCHA人機驗證        新頭殼

AirPods安全漏洞恐遭駭客入侵竊聽 蘋果急呼籲:快更新   tvbs新聞網

駭客稱已入侵蘋果,竊取多個工具原始碼          科技新報網

三星推Samsung Wallet 比蘋果多了加密貨幣選項     電子時報網

金管會防堵轉帳詐騙 見效 「約定轉入帳號灰名單通報平台」單月攔截1,196筆可疑交易 阻斷詐團金流     經濟日報(臺灣)

「接陌生電話會被AI蒐集聲音」是假的!LINE公佈熱門假消息排行榜單          自由時報電子報

LINE聊天室多了一道防線!新版警語功能提醒用戶留意詐騙         自由時報電子報

假問卷詐國軍 顧立雄:不排除境外勢力    聯合報

馬斯克成 Deepfake 受害者,用來推銷加密貨幣詐騙       科技新報網

駭客組織Void Arachne鎖定中國用戶,假借提供VPN軟體、Deepfake人工智慧工具散布惡意程式Winos     iThome

⭕️延伸閱讀:讓阿湯哥真假難辨的 Deepfake 技術,是什麼?如何捍衛隱私?


駭客假借提供思科Webex視訊會議軟體,意圖散布竊資軟體Vidar Stealer      iThome

惡意軟體沙箱服務業者Any.Run的員工遭到鎖定,駭客對其發動網釣攻擊     iThome

勒索軟體傷錢又傷神? 衝擊企業資安和員工心情    科技島

Linux惡意軟體Disgomoji鎖定印度政府機關而來,攻擊者利用表情符號來下達命令     iThome

【資安日報】6月27日,舊版瀏覽器網站相容套件Polyfill.io被中國公司買下,驚傳被植入惡意程式碼,恐影響逾10萬網站       iThome

假冒挖礦、加密貨幣竊個資!新型 Android 惡意木馬病毒現蹤用3招防範   自由時報電子報

PC-cillin不只防毒也防詐騙 ✓手機✓電腦✓平板,跨平台防護3到位➔ 》即刻免費下載試用

英國健保遇網攻3億筆個資流暗網 傳美FBI協同調查     中央通訊社

中國駭客攻台!70多家機構遭「紅色茱麗葉」鎖定,進攻模式為何?5大防駭工事一次看      數位時代

美國將卡巴斯基防毒軟體視為「惡意程式」宣布禁售,台灣消費者該繼續用嗎?          科技報橘

美國封殺 Kaspersky 軟體,制裁 12 名高層領導         科技報橘

去年遭攻擊近4千億次 台企淪駭客眼中肥羊    聯合報

繼續閱讀

Google 通知「您的密碼已遭外洩!」兩步驟分辨是否為正牌官方通知

有些 Google 使用者反映收到了有關其資料遭到外洩而必須變更密碼的通知。這引起了不少擔心和疑惑,很多人都在問:這通知到底是不是真的?

圖片來源:Pexels

隨著資料外洩事件日益頻傳,有些 Google 使用者反映收到了有關其資料遭到外洩而必須變更密碼的通知。這引起了不少擔心和疑惑,很多人都在問:這通知到底是不是真的?這類 Google 通知確實是真的,但也有一些是假的,所以很重要的是要能分辨其中的差異。

繼續閱讀

領先業界揭露全球60%漏洞!趨勢科技助企業防止資料外洩、降低財物損失

ZDI主動並即時管理漏洞是降低資安風險的重要關鍵

【2024年6月26日,台北訊】全球網路資安領導廠商趨勢科技(東京證券交易所股票代碼:4704)宣布,根據最新的Omdia報告,2023年該公司領先業界發現了全球60%的漏洞。

參閱Omdia「量化2023年公開漏洞市場」完整報告,請點擊:https://www.trendmicro.com/explore/omdia-research

趨勢科技營運長Kevin Simzer表示:「隨著商業運營、關鍵基礎設施和日常生活越來越仰賴於軟體,這些系統的安全防護變得前所未有的重要。趨勢科技Zero Day Initiative (ZDI)漏洞懸賞計畫透過積極且全面的漏洞揭露方式,同時結合我們深厚的專業知識,客戶能夠比以往更快速地受到保護。此領導地位幫助降低風險並明顯為企業降低成本花費,強化我們致力於提升全球資訊安全和支持業務連續性的承諾。」

Omdia針對9個公開研究和揭露漏洞的全球企業組織進行獨立比較分析。2023年共分析了1,211個漏洞揭露並提供CVE漏洞資訊,發現趨勢科技所揭露的漏洞比其對手多了2.5倍以上。

ZDI已連續16年蟬聯全球最大廠商中立的漏洞懸賞計劃,同時,趨勢科技自2007年首次市場分析即持續引領漏洞管理市場業界。ZDI所研究的漏洞資訊和揭露已整合至Trend Vision One™平台中,其功能包括XDR、攻擊面管理(ASM)與虛擬補丁,能較其他競爭對手為客戶提供更快速且安全的防護,如:一旦發現漏洞並對外公布時(通常是在官方補丁發布的前幾週甚至幾個月)即同時啟動網路IPS防護。

整體而言,Omdia觀察2023年所有被揭露的漏洞威脅中,有10%被分類為嚴重等級、69%高風險、21%中等風險、不到1%為低風險。這些研究凸顯出該計畫對發現並說明重大漏洞方面的成功。

2023年因初始存取未修補的漏洞而造成的資料外洩的平均損失達到了445萬美元的歷史新高。這一數字強調了資安事件對組織所帶來的重大財務影響,而這些損失的成本包括了偵測和升級、通知、事後風險回應以及業務損失。隨著網路威脅日趨複雜,對組織的財務影響也變得越來越嚴重。趨勢科技長期倡導的主動管理漏洞並即時揭露漏洞是減輕這些風險的關鍵要角。